VEXORIS SHIELD
Trilha da Vexoris Academy

DevSecOps e CI/CD Seguro

Segurança que roda no pipeline, não depois dele: cultura, cadeia de suprimentos, análise de código e infraestrutura como código.

Avançado 2h 6 capítulos 48 cenas 54 questões
Começar agora, é grátis

A trilha completa roda no navegador: cenas animadas, código comentado, laboratórios interativos e certificado ao final.

O que você vai percorrer

CAPÍTULO 01

A cultura DevSecOps e o pipeline como território

~15 min

O que muda quando segurança entra no fluxo, a esteira como ponto de alavanca, e o primeiro mapa mental de onde cada controle mora.

CAPÍTULO 02

Cadeia de suprimentos: o risco que você instala junto

~15 min

Dependências como superfície, SCA na esteira, lockfile como contrato, pinar tudo, e os ataques reais que já aconteceram nessa porta.

CAPÍTULO 03

SAST, SCA e DAST: o que cada análise enxerga

~20 min

A análise que lê o código, a que lê o grafo de chamadas, a que conversa com o sistema rodando, e o espírito crítico para usar as três.

CAPÍTULO 04

Segredos: a chave que vaza no commit

~20 min

Como chaves vazam, a caçada automatizada, a rotação como resposta completa, e a arquitetura que impede o próximo vazamento.

CAPÍTULO 05

Infraestrutura como código, revisada como código

~15 min

Terraform e CloudFormation como fonte de verdade, plan antes de apply, a revisão de pares na infra, e a política como código no gate.

CAPÍTULO 06

Entrega segura e resposta: quando o achado é grave

~15 min

Deploys pequenos e reversíveis, feature flags como desarme remoto, rollback como direito, e o plano de resposta que roda em horas.

Começar agora, é grátis