Segurança Shift-Left em Sistemas de Saúde Digital: Avaliação com Ferramentas Automatizadas em Python
Loading...
Date
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Instituto Federal de Educação, Ciência e Tecnologia do Piauí
Resumo
Este projeto apresenta uma abordagem prática para a aplicação de estratégias de
segurança Shift-Left no contexto da saúde digital, com ênfase em sistemas de pron-
tuário eletrônico. A pesquisa apresenta a fundamentação teórica sobre segurança
de aplicações e demonstra a importância do desenvolvimento seguro desde as fases
iniciais do ciclo de vida do software. Para endereçar esta questão, foi desenvolvida uma
API REST em Python simulando um módulo de prontuários eletrônicos, na qual foram
inseridas vulnerabilidades intencionais (Injeção de SQL, BOLA/IDOR e Autenticação
Quebrada) para fins de estudo.
A eficácia das estratégias de Shift-Left foi avaliada através da aplicação de ferramentas
de Análise Estática de Segurança de Aplicações (SAST), como o Bandit, e de Análise
Dinâmica (DAST), por meio de scripts desenvolvidos com Pytest. Adicionalmente, foi
implementado um pipeline de integração contínua (CI/CD) com GitHub Actions que
automatizou a execução desses testes, validando a capacidade da abordagem em
detectar e barrar código inseguro de forma proativa.
Os resultados obtidos demonstram que a antecipação das práticas de segurança
contribui para o desenvolvimento de aplicações mais robustas e resilientes. O trabalho
estabelece uma base metodológica que alinha as práticas técnicas de desenvolvimento
seguro com as exigências da Lei Geral de Proteção de Dados (LGPD) e da Resolução
CFM no 2.314/2022, promovendo a integração entre a engenharia de software e a
conformidade regulatória no setor da saúde digital.
Description
Keywords
Segurança de aplicações, Shift-Left Security, Saúde digital, Python