Pular para o conteúdo

DevSecOps

Avançadodevsecops

Segurança dentro do pipeline: análise, cadeia de suprimentos, segredos e política como código.

  1. Segurança no pipeline — SAST, DAST, SCA e como não transformar o pipeline num muro. (20 min · intermediario)
  2. Cadeia de suprimentos de software — SBOM, SLSA, procedência e assinatura. (20 min · avancado)
  3. Gestão de segredos — Vault, External Secrets, rotação e o que fazer quando vaza. (20 min · avancado)
  4. Política como código — OPA, Kyverno e regras que valem no plan e na admissão. (16 min · avancado)
  5. Hardening — Reduzir superfície em host, container e cluster. (18 min · avancado)
  6. Compliance e LGPD para infraestrutura — Trilha de auditoria, retenção, dado pessoal e o que a lei exige da sua stack. (18 min · intermediario)

Siga na ordem se o assunto é novo para você. Se já tem prática, use o índice acima como checklist: abra só o que você não saberia explicar para outra pessoa.