Os desenvolvedores de aplicativos estão cada vez mais levando o “DevSecOps” ethos para o coração. Eles estão percebendo que a segurança não é apenas algo que fica preso em aplicativos ou em redes. Em vez disso, a segurança precisa ser incorporada aos aplicativos que eles criam. Embora muitos tenham se voltado para as soluções SAST para identificar vulnerabilidades como o Log4Shell no Log4J, outros se perguntam com razão como proteger o código que eles mesmos escrevem, código que – por definição – contém exemplos de trabalho de como penetrar no perímetro de segurança que seus colegas do InfoSec têm coloque no lugar.