Produto

A trajetória do AppSec Flow: Conheça a história e evolução do nosso produto

Hoje queremos te contar um pouco mais sobre a história e evolução do AppSec Flow. Vamos lá?

Como já comentamos em nosso texto sobre o mercado de AppSec no Brasil, quando a Conviso foi fundada, em 2008, desenvolvimento seguro de software era até então um tema pouquíssimo abordado. 

Além de pouco conhecimento sobre o tema, o mercado também não desenvolvia ou consumia ainda muitas ferramentas de AppSec. Quando consumia, normalmente buscava produtos e serviços estrangeiros. Se hoje ainda existe muita dificuldade em se encontrar profissionais focados em segurança de aplicação, em 2008, eles eram ainda mais escassos.

Mesmo assim, dois anos após a abertura da Conviso, um produto pioneiro e com DNA brasileiro foi lançado: o AppSec Flow, que é o único do mercado com sua definição. Mas até o AppSec Flow se tornar o produto que conhecemos hoje, ele passou por uma jornada de evolução. 

O AppSec Flow: O que é e como nasceu

O AppSec Flow foi criado em 2010, dois anos após o nascimento da Conviso. Uma curiosidade muito interessante é que o AppSec Flow, à princípio, não nasceu como um produto a ser comercializado pela Conviso. Na verdade, ele foi criado para suprir uma demanda interna da empresa. 

Em uma tentativa de padronizar a qualidade das entregas e otimizar a rotina e as atividades dos insiders, a ferramenta foi desenvolvida de forma quase despretensiosa. Além de centralizar o trabalho de todos e facilitar a comunicação, ela também permitia uma melhor visão do trabalho como um todo.

No entanto, ao ser implementado, ele foi tão bem sucedido em seu propósito que percebemos que precisávamos compartilhar esta solução com outras empresas.

Mas vamos entender melhor a evolução do AppSec Flow?

Gostou deste conteúdo? Inscreva-se em nossa newsletter

O que faz o AppSec Flow

O AppSec Flow é uma plataforma Software as a Service (SaaS) que suporta todo o ciclo de segurança em desenvolvimento de software. Ela foi criada com base no  Software Assurance Maturity Model (SAMM) da Owasp. Você pode saber mais sobre o AppSec Flow neste artigo.

Entre suas principais funcionalidades está controlar as políticas de risco, agregar os resultados das análises, fazer a correlação e gestão das vulnerabilidades, controlar o workflow de correção, fazer a gestão dos deploys e controlar indicadores. No entanto, um dos principais diferenciais do AppSec Flow é que ele centraliza a comunicação dos times de segurança e desenvolvimento, por meio da integração de ferramentas.

Mas ele nem sempre se chamou AppSec Flow. Quando foi lançado, em 2010, nosso produto levava o nome de Checker. Outros nomes que ele já teve também foram CSC e Armature, até, finalmente, passar a se chamar AppSec Flow em 2018.

As adaptações de nome ocorreram de forma natural, com a evolução do produto, que é continuamente atualizado e passa por melhorias contínuas para se adaptar às demandas e necessidades –  tanto do mercado quanto dos times de segurança. 

Hoje em dia o produto se chama AppSec Flow porque a Conviso busca representar o conceito de uma plataforma que desencadeia um processo fluido de segurança de aplicações em todo o pipeline de desenvolvimento. Afinal, isso permite que o software seja desenvolvido de forma segura, mas sem gerar gargalos.

As mudanças que AppSec Flow enfrentou ao longo dos anos também refletiram as mudanças estratégicas da história da Conviso. Em 2018 ele ganhou o seu nome atual como uma forma de refletir uma estratégia de mercado que era impulsionada pela transformação digital.

No ano seguinte, a Conviso adquiriu uma empresa de ferramentas de testes de segurança de aplicações, a Gauntlet.io Security, cujo portfólio de tecnologias era complementar às ofertas de Continuous Application Security da Conviso.

Em 2020 o AppSec Flow recebeu novas atualizações para refletir outra estratégia de mercado da Conviso: a internacionalização de nossa marca. Já atendíamos ao mercado global há anos, mas foi em 2020 que decidimos reforçar esse posicionamento perante o mercado.

Assim, fizemos uma união de forças com a N-Stalker, combinando a tecnologia N-Stalker como um módulo do AppSec Flow. Entenda como essa mudança impactou nosso produto clicando aqui.

A Evolução do AppSec Flow

Para melhor explicar a jornada de nosso produto até que ele chegasse aos moldes que apresentamos hoje, o AppSec Flow se desenvolveu muito. Confira:

Infografia: Fernanda Katto

O futuro do AppSec Flow

Em 2021, a perspectiva é que o Appsec Flow cresça ainda mais – estamos reforçando nosso posicionamento enquanto empresa de produto e trabalhando continuamente para oferecer uma plataforma cada dia mais eficiente. Além disso, em breve ocorrerá também o lançamento de nossa ferramenta OpenSource, que servirá para orquestração de análises de segurança.

About author

Articles

Analista de Comunicação na Conviso. Com formação em Jornalismo, tem 10 anos de experiência em produção, edição e estratégia de conteúdo.
Related posts
Produto

Release AppSec Flow v.3.0.5

Pensando sempre na construção e manutenção de sistemas seguros, o AppSec Flow – a…
Read more
ProdutoSem categoria

Como funciona a gestão de vulnerabilidades no AppSec Flow

Alguns anos atrás, a equipe da Conviso percebeu que precisava encontrar uma maneira de organizar as…
Read more
Produto

AppSec Flow: A plataforma completa de DevSecOps

Em nossa rotina na Conviso, muitos novos clientes chegam até nós com um mesmo problema: já…
Read more

Deixe um comentário