Entrar em Contato
 Duração 7 horas

Programa do Curso

1. Fundamentos de DevSecOps: Segurança por Design

Aprenda: Princípios centrais de DevSecOps & SDLC seguro

Demonstração: Comparação lado a lado de pipelines legados vs. pipelines seguros modernos

Prática: Construa seu primeiro modelo de pipeline habilitado para DevSecOps

2. Bootcamp de Testes de Segurança com OWASP ZAP

Simulação de Violação:

  • Implante um aplicativo vulnerável com SQLi & XSS
  • Use o OWASP ZAP para detectar e mitigar ameaças

Táticas de Defesa:

  • Varredura automatizada com ZAP
  • Integração CI/CD via API do ZAP

Prática: Personalize varreduras de base + regras de ataque do ZAP

Desafio: “Encontre o painel administrativo oculto em 10 minutos”

3. Inferno das Dependências: Defesa da Cadeia de Suprimentos

Simulação de Violação:

  • Injete um pacote npm malicioso com CVEs

Táticas de Defesa:

  • Monitore vulnerabilidades com OWASP Dependency-Track
  • Implemente políticas que falhem builds em caso de CVEs críticas

Prática: Crie políticas de vulnerabilidade & fluxos de trabalho de alerta

Demonstração Impactante: “Como uma única dependência ruim pode assumir o controle da sua infraestrutura”

4. Sala de Guerra de Gestão de Vulnerabilidades

Simulação de Violação:

  • Explore vulnerabilidades em contêineres sem patch

Táticas de Defesa:

  • Centralize o reporte com OWASP DefectDojo
  • Escaneie contêineres com Trivy

Prática: Construa dashboards reais para relatórios de CISO/diretoria

Competição: “Classifique 50 descobertas mais rápido que seus rivais”

5. Exercício Prático: Segredos e Configuração

Simulação de Violação:

  • Extraia segredos do histórico Git usando truffleHog

Táticas de Defesa:

  • Hooks de pré-commit para bloquear padrões como password=.*
  • Use o spider de configuração do ZAP para expor configurações perigosas

Prática: Implemente varredura de segredos em GitHub Actions

Verdade Desconfortável: “A senha do seu banco de dados está no Slack agora mesmo”

6. Encerramento: Plano de Batalha DevSecOps

Roteiro de Integração OWASP:

  • Planeje a adoção do DefectDojo, Dependency-Track e ZAP

Plano de Ação Pessoal:

  • Elabore sua lista de verificação de segurança de 30 dias
  • Defina seus KPIs de DevSecOps & dashboards de relatório

Requisitos

Experiência básica em software e SDLC

Público-alvo

Engenheiros de DevOps, Segurança e Cloud que detestam palestras teóricas sobre segurança

Treinamento Corporativo Personalizado

Soluções de treinamento projetadas exclusivamente para empresas.

  • Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
  • Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
  • Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Investimento

Preço por grupo privado, treinamento online ao vivo, a partir de 1300 € + VAT*

Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas