Como proteger a integridade dos serviços de back-end quando o ambiente de desenvolvimento está comprometido
Para as equipes modernas de desenvolvimento back-end, a estação de trabalho local já não é um santuário seguro. O caso do worm da cadeia de suprimentos Shai-Hulud no primeiro semestre de 2026 demonstrou que atacantes podem explorar arquivos de configuração de IDEs para contornar até mesmo árvores de processos padrão. Partindo da premissa de que o ambiente de desenvolvimento já foi infiltrado, apresentamos contramedidas práticas para defender constantemente a integridade do pipeline de CI/CD.
Bloqueio de rede para compiladores em nível de kernel
Antivírus tradicionais não conseguem detectar malwares modernos executados diretamente na memória. Utilizando a tecnologia eBPF, o Cilium Tetragon, é possível controlar o comportamento dos processos em nível de kernel. Após implantar o Cilium Tetragon no cluster, aplique a TracingPolicy abaixo. O processo será encerrado forçadamente assim que o compilador Go tentar estabelecer uma conexão de rede com o exterior, fora da rede interna.