Programa do Curso
1. Fundamentos de DevSecOps: Segurança por Design
Aprenda: Princípios centrais de DevSecOps & SDLC seguro
Demonstração: Comparação lado a lado de pipelines legados vs. pipelines seguros modernos
Prática: Construa seu primeiro modelo de pipeline habilitado para DevSecOps
2. Bootcamp de Testes de Segurança com OWASP ZAP
Simulação de Violação:
- Implante um aplicativo vulnerável com SQLi & XSS
- Use o OWASP ZAP para detectar e mitigar ameaças
Táticas de Defesa:
- Varredura automatizada com ZAP
- Integração CI/CD via API do ZAP
Prática: Personalize varreduras de base + regras de ataque do ZAP
Desafio: “Encontre o painel administrativo oculto em 10 minutos”
3. Inferno das Dependências: Defesa da Cadeia de Suprimentos
Simulação de Violação:
- Injete um pacote npm malicioso com CVEs
Táticas de Defesa:
- Monitore vulnerabilidades com OWASP Dependency-Track
- Implemente políticas que falhem builds em caso de CVEs críticas
Prática: Crie políticas de vulnerabilidade & fluxos de trabalho de alerta
Demonstração Impactante: “Como uma única dependência ruim pode assumir o controle da sua infraestrutura”
4. Sala de Guerra de Gestão de Vulnerabilidades
Simulação de Violação:
- Explore vulnerabilidades em contêineres sem patch
Táticas de Defesa:
- Centralize o reporte com OWASP DefectDojo
- Escaneie contêineres com Trivy
Prática: Construa dashboards reais para relatórios de CISO/diretoria
Competição: “Classifique 50 descobertas mais rápido que seus rivais”
5. Exercício Prático: Segredos e Configuração
Simulação de Violação:
- Extraia segredos do histórico Git usando truffleHog
Táticas de Defesa:
- Hooks de pré-commit para bloquear padrões como
password=.* - Use o spider de configuração do ZAP para expor configurações perigosas
Prática: Implemente varredura de segredos em GitHub Actions
Verdade Desconfortável: “A senha do seu banco de dados está no Slack agora mesmo”
6. Encerramento: Plano de Batalha DevSecOps
Roteiro de Integração OWASP:
- Planeje a adoção do DefectDojo, Dependency-Track e ZAP
Plano de Ação Pessoal:
- Elabore sua lista de verificação de segurança de 30 dias
- Defina seus KPIs de DevSecOps & dashboards de relatório
Requisitos
Experiência básica em software e SDLC
Público-alvo
Engenheiros de DevOps, Segurança e Cloud que detestam palestras teóricas sobre segurança
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 1300 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (2)
Craig esteve extremamente envolvido no treinamento, sempre garantindo que estivéssemos atentos, adaptando os exemplos às nossas atividades do dia a dia e sempre fornecendo uma resposta quando solicitado, mesmo que as informações não tivessem sido incluídas na apresentação.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Curso - DevOps Foundation®
Máquina Traduzida
exemplos da vida real
Maria - Fundacja PTA
Curso - Mastering Make: Advanced Workflow Automation and Optimization
Máquina Traduzida