DevSecOps e CI/CD Seguro
Segurança que roda no pipeline, não depois dele: cultura, cadeia de suprimentos, análise de código e infraestrutura como código.
Começar agora, é grátisA trilha completa roda no navegador: cenas animadas, código comentado, laboratórios interativos e certificado ao final.
O que você vai percorrer
A cultura DevSecOps e o pipeline como território
O que muda quando segurança entra no fluxo, a esteira como ponto de alavanca, e o primeiro mapa mental de onde cada controle mora.
Cadeia de suprimentos: o risco que você instala junto
Dependências como superfície, SCA na esteira, lockfile como contrato, pinar tudo, e os ataques reais que já aconteceram nessa porta.
SAST, SCA e DAST: o que cada análise enxerga
A análise que lê o código, a que lê o grafo de chamadas, a que conversa com o sistema rodando, e o espírito crítico para usar as três.
Segredos: a chave que vaza no commit
Como chaves vazam, a caçada automatizada, a rotação como resposta completa, e a arquitetura que impede o próximo vazamento.
Infraestrutura como código, revisada como código
Terraform e CloudFormation como fonte de verdade, plan antes de apply, a revisão de pares na infra, e a política como código no gate.
Entrega segura e resposta: quando o achado é grave
Deploys pequenos e reversíveis, feature flags como desarme remoto, rollback como direito, e o plano de resposta que roda em horas.