Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Duração 14 horas
Programa do Curso
Introdução ao DevSecOps e à Integração de IA
- Princípios e objetivos do DevSecOps
- O papel de IA e ML no DevSecOps
- Tendências em automação de segurança e categorias de ferramentas
Análise Estática e Dinâmica de Código com IA
- Uso de SonarQube, Semgrep ou Snyk Code para análise estática
- Testes dinâmicos com geração de casos de teste assistida por IA
- Interpretação de resultados e integração com sistemas de controle de versão
Detecção de Vazamentos de Segredos e Credenciais
- Detecção aprimorada por IA de segredos codificados (ex.: GitHub Advanced Security, Gitleaks)
- Prevenção da entrada de segredos no controle de versão
- Criação de regras automáticas de bloqueio e alerta
Escaneamento de Dependências e Contêineres Impulsionado por IA
- Escaneamento de contêineres com Trivy e plugins habilitados por IA
- Monitoramento de bibliotecas de terceiros e SBOMs
- Recomendações automatizadas de correção e alertas de patches
Modelagem Inteligente de Ameaças e Avaliação de Riscos
- Modelagem automatizada de ameaças com ferramentas baseadas em IA
- Priorização de riscos usando modelos de aprendizado de máquina
- Vinculação do impacto de negócios às vulnerabilidades técnicas
Integração e Automação em Pipelines de CI/CD
- Incorporação de verificações de segurança no Jenkins, GitHub Actions ou GitLab CI
- Criação de políticas como código para impor regras em vários ambientes
- Geração de relatórios assistidos por IA para auditorias e conformidade
Estudos de Caso e Padrões de Automação de Segurança
- Exemplos reais de IA em pipelines de segurança
- Escolha das ferramentas certas para o seu ecossistema
- Boas práticas para construção e manutenção de pipelines seguros
Resumo e Próximos Passos
Requisitos
- Compreensão do ciclo de vida de DevOps e pipelines de CI/CD
- Conhecimento básico dos princípios de segurança de aplicações
- Familiaridade com repositórios de código e ferramentas de infraestrutura como código
Público-Alvo
- Equipes de DevOps focadas em segurança
- Engenheiros de DevSecOps e especialistas em segurança em nuvem
- Profissionais de conformidade e gestão de riscos