DevSecOps
Segurança dentro do pipeline: análise, cadeia de suprimentos, segredos e política como código.
O que você vai percorrer
Seção intitulada “O que você vai percorrer”- Segurança no pipeline — SAST, DAST, SCA e como não transformar o pipeline num muro. (20 min · intermediario)
- Cadeia de suprimentos de software — SBOM, SLSA, procedência e assinatura. (20 min · avancado)
- Gestão de segredos — Vault, External Secrets, rotação e o que fazer quando vaza. (20 min · avancado)
- Política como código — OPA, Kyverno e regras que valem no plan e na admissão. (16 min · avancado)
- Hardening — Reduzir superfície em host, container e cluster. (18 min · avancado)
- Compliance e LGPD para infraestrutura — Trilha de auditoria, retenção, dado pessoal e o que a lei exige da sua stack. (18 min · intermediario)
Como usar esta trilha
Seção intitulada “Como usar esta trilha”Siga na ordem se o assunto é novo para você. Se já tem prática, use o índice acima como checklist: abra só o que você não saberia explicar para outra pessoa.