Programa do Curso

Introdução ao DevSecOps e à Integração de IA

  • Princípios e objetivos do DevSecOps
  • O papel da IA e ML no DevSecOps
  • Tendências de automação de segurança e categorias de ferramentas

Análise estática e dinâmica de código com IA

  • Uso do SonarQube, Semgrep ou Snyk Code para análise estática
  • Testes dinâmicos com geração assistida por IA de casos de teste
  • Interpretando resultados e integrando com sistemas de controle de versão

Detecção de Vazamentos de Segredos e Credenciais

  • Detecção aprimorada por IA de segredos codificados (por exemplo, GitHub Advanced Security, Gitleaks)
  • Prevenindo que segredos entrem no controle de fonte
  • Criando regras automáticas de bloqueio e alerta

Varredura Inteligente de Dependências e Containers

  • Varrendo contêineres com o Trivy e plugins habilitados por IA
  • Monitorando bibliotecas de terceiros e SBOMs
  • Recomendações automatizadas de remediação e alertas de patch

Modelagem Inteligente de Ameaças e Avaliação de Riscos

  • Modelagem de ameaças automatizada com ferramentas baseadas em IA
  • Priorização de riscos usando modelos de aprendizado de máquina
  • Ligando o impacto do negócio às vulnerabilidades técnicas

Integração e Automação da Pipeline CI/CD

  • Incorporar verificações de segurança nas Jenkins, GitHub Actions ou GitLab CI
  • Criando políticas-as-code para impor regras em vários ambientes
  • Gerar relatórios assistidos por IA para auditorias e conformidade

Estudos de Caso e Padrões de Automação de Segurança

  • Exemplos do mundo real da aplicação de IA em pipelines de segurança
  • Escolhendo as ferramentas certas para seu ecossistema
  • Melhores práticas para construir e manter pipelines seguros

Resumo e Próximos Passos

Requisitos

  • Compreensão do ciclo de vida do DevOps e das pipelines CI/CD
  • Conhecimentos básicos sobre princípios de segurança de aplicações
  • Familiaridade com repositórios de código e ferramentas de infraestrutura como código

Público-alvo

  • Equipes focadas em segurança DevOps
  • Engenheiros DevSecOps e especialistas em segurança de nuvem
  • Profissionais de conformidade e gerenciamento de riscos
 14 Horas

Próximas Formações Provisórias

Categorias Relacionadas