Entrar em Contato
 Duração 14 horas

Programa do Curso

Introdução ao DevSecOps e à Integração de IA

  • Princípios e objetivos do DevSecOps
  • O papel da IA e do Machine Learning no DevSecOps
  • Tendências de automação de segurança e categorias de ferramentas

Análise Estática e Dinâmica de Código com IA

  • Utilização de SonarQube, Semgrep ou Snyk Code para análise estática
  • Teste dinâmico com geração de casos de teste assistida por IA
  • Interpretação de resultados e integração com sistemas de controlo de versões

Deteção de Vazamento de Segredos e Credenciais

  • Deteção aprimorada por IA de segredos hardcoded (ex.: GitHub Advanced Security, Gitleaks)
  • Prevenção da entrada de segredos no controlo de versões
  • Criação de regras automáticas de bloqueio e alerta

Verificação de Dependências e Contentores com IA

  • Verificação de contentores com Trivy e plugins habilitados por IA
  • Monitorização de bibliotecas de terceiros e SBOMs
  • Recomendações automatizadas de remediação e alertas de patches

Modelagem Inteligente de Ameaças e Avaliação de Risco

  • Modelagem automática de ameaças com ferramentas baseadas em IA
  • Priorização de riscos utilizando modelos de machine learning
  • Ligação do impacto no negócio às vulnerabilidades técnicas

Integração e Automação de Pipelines CI/CD

  • Incorporação de verificações de segurança em Jenkins, GitHub Actions ou GitLab CI
  • Criação de políticas como código para aplicar regras em vários ambientes
  • Geração de relatórios assistidos por IA para auditorias e conformidade

Estudos de Caso e Padrões de Automação de Segurança

  • Exemplos do mundo real de IA em pipelines de segurança
  • Escolha das ferramentas certas para o seu ecossistema
  • Boas práticas para construção e manutenção de pipelines seguros

Resumo e Próximos Passos

Requisitos

  • Compreensão do ciclo de vida DevOps e de pipelines CI/CD
  • Conhecimentos básicos dos princípios de segurança de aplicações
  • Familiaridade com repositórios de código e ferramentas de infraestrutura como código

Público-Alvo

  • Equipas DevOps focadas em segurança
  • Engenheiros DevSecOps e especialistas em segurança em nuvem
  • Profissionais de conformidade e gestão de riscos

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 2600 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Próximas Formações Provisórias

Categorias Relacionadas