# AppSec Newsletter 0005

Bom dia champs! Chegou mais uma edição da nossa newsletter! Excelente final de semana o/

### Anúncio!

No dia 02 de setembro das 9h - 18h acontece a WSS.SecCon 2023!  
Um evento online no youtube, gratuito e beneficente, onde todo o valor arrecadado (caso você possa e queira doar) será doado para instituições locais que necessitam de apoio.

Para efetuar sua doação e concorrer a diversos prêmios, basta se inscrever neste link:

[https://www.sympla.com.br/evento-online/wss-seccon-2023/2035808](https://www.sympla.com.br/evento-online/wss-seccon-2023/2035808)

### Links

* \[docs\] [Threat modeling for builders](https://catalog.workshops.aws/threatmodel/en-US): documentação da AWS de como executam Threat Model na empresa.
    
* \[artigo\] [How Secrets Leak in CI/CD, AI Threat Modeling, Supply Chain](https://tldrsec.com/p/tldr-sec-196) by tldr sec.
    
* \[tool\] [Bitwarden releases free and open-source E2EE Secrets Manager](https://www.bleepingcomputer.com/news/security/bitwarden-releases-free-and-open-source-e2ee-secrets-manager/)
    
* \[artigo\] [Use Your Internal Developer Portal to Drive Better AppSec](https://thenewstack.io/use-your-internal-developer-portal-to-drive-better-appsec/) by TheNewStack
    
* \[artigo\] [Hardening repositories against credential theft](https://github.blog/2023-08-15-hardening-repositories-against-credential-theft/) by Github
    
* \[video\] [Application Security & Vulnerabilities - Scaling Appsec Programs with metrics that matters](https://www.youtube.com/watch?v=wqlC-cClqYE) by Phoenix Security (com o metre Chris Romeo)
    

### Siga o Guia de AppSec nas redes!

Site: [https://www.guiadeappsec.com.br/](https://www.guiadeappsec.com.br/)  
Youtube: [https://www.youtube.com/@GuiadeAppSec](https://www.youtube.com/@GuiadeAppSec)  
Twitter / X: [https://twitter.com/guiadeappsec](https://twitter.com/guiadeappsec)
