Ferramentas & Setup
Guias detalhados para configuração das ferramentas que compõem o nCommand Lite
Ferramentas do Ecossistema
Cada ferramenta é uma "Fonte da Verdade" para um aspecto específico do compliance
Fonte da Verdade de Execução (requisitos, código, testes)
Fonte da Verdade de Segurança (vulnerabilidades centralizadas)
Repositório Legal (DHF e documentos imutáveis)
Infraestrutura Imutável gerenciada via Terraform
Azure DevOps
Setup completo do Azure Boards customizado para conformidade IEC 62304 e ISO 14971
- ▸Work Item Types customizados (Risk, Change Request)
- ▸Workflow com gates automatizados
- ▸Queries de auditoria prontas
OWASP DefectDojo
Configuração centralizada de vulnerabilidades como Fonte da Verdade de Segurança
- ▸Deduplicação automática de vulnerabilidades
- ▸Integração com SAST/SCA/DAST
- ▸Push automático para Azure DevOps
Terraform (IaC)
Infraestrutura como Código para ambientes Azure Cloud imutáveis
- ▸Templates para ambientes Dev/Test/Prod
- ▸Configuração de rede e segurança
- ▸Estado remoto no Azure Storage
Threat Modeling (PyTM)
Modelagem de ameaças automatizada usando Python Threat Modeling
- ▸Arquitetura como código em Python
- ▸Geração automática de DFD e STRIDE
- ▸Integração com DefectDojo
💡 Nota: Estes guias são passo-a-passo detalhados criados para facilitar a replicação do processo nCommand Lite em outros projetos SaMD. Cada ferramenta foi escolhida estrategicamente para garantir conformidade por design.