Entrar em Contato
 Duração 14 horas

Programa do Curso

Introdução ao DevSecOps e à Integração de IA

  • Princípios e objetivos do DevSecOps
  • O papel de IA e ML no DevSecOps
  • Tendências em automação de segurança e categorias de ferramentas

Análise Estática e Dinâmica de Código com IA

  • Uso de SonarQube, Semgrep ou Snyk Code para análise estática
  • Testes dinâmicos com geração de casos de teste assistida por IA
  • Interpretação de resultados e integração com sistemas de controle de versão

Detecção de Vazamentos de Segredos e Credenciais

  • Detecção aprimorada por IA de segredos codificados (ex.: GitHub Advanced Security, Gitleaks)
  • Prevenção da entrada de segredos no controle de versão
  • Criação de regras automáticas de bloqueio e alerta

Escaneamento de Dependências e Contêineres Impulsionado por IA

  • Escaneamento de contêineres com Trivy e plugins habilitados por IA
  • Monitoramento de bibliotecas de terceiros e SBOMs
  • Recomendações automatizadas de correção e alertas de patches

Modelagem Inteligente de Ameaças e Avaliação de Riscos

  • Modelagem automatizada de ameaças com ferramentas baseadas em IA
  • Priorização de riscos usando modelos de aprendizado de máquina
  • Vinculação do impacto de negócios às vulnerabilidades técnicas

Integração e Automação em Pipelines de CI/CD

  • Incorporação de verificações de segurança no Jenkins, GitHub Actions ou GitLab CI
  • Criação de políticas como código para impor regras em vários ambientes
  • Geração de relatórios assistidos por IA para auditorias e conformidade

Estudos de Caso e Padrões de Automação de Segurança

  • Exemplos reais de IA em pipelines de segurança
  • Escolha das ferramentas certas para o seu ecossistema
  • Boas práticas para construção e manutenção de pipelines seguros

Resumo e Próximos Passos

Requisitos

  • Compreensão do ciclo de vida de DevOps e pipelines de CI/CD
  • Conhecimento básico dos princípios de segurança de aplicações
  • Familiaridade com repositórios de código e ferramentas de infraestrutura como código

Público-Alvo

  • Equipes de DevOps focadas em segurança
  • Engenheiros de DevSecOps e especialistas em segurança em nuvem
  • Profissionais de conformidade e gestão de riscos

Número de participantes


Preço por participante

Próximas Formações Provisórias

Categorias Relacionadas