Logo do curso
Curso

[EM BREVE] Análise de composição de software (SCA):

Quero estudar na alura

5h

Para conclusão

Certificado

De participação

O que você aprenderá_

  • Compreenda os riscos da cadeia de suprimentos de software e o papel do SCA.
  • Identifique e inventarie todas as dependências diretas e transitivas de uma aplicação.
  • Utilize ferramentas SCA para detectar vulnerabilidades conhecidas (CVEs) em dependências.
  • Analise e gerencie os riscos de licenças de software para garantir a conformidade.
  • Implemente estratégias eficazes para atualização e correção de dependências vulneráveis.
  • Integre o SCA em pipelines de CI/CD para detecção contínua e bloqueio de componentes de risco.
  • Gere e interprete um Software Bill of Materials (SBOM) para aumentar a transparência.

Público alvo_

Este curso é destinado a profissionais de segurança, desenvolvimento e equipes de DevSecOps que buscam entender e gerenciar os riscos associados a componentes de terceiros em suas aplicações. Focado na Análise de Composição de Software (SCA), o curso ensina a identificar vulnerabilidades em bibliotecas e dependências, gerenciar licenças e proteger a cadeia de suprimentos

Rodrigo da Silva Ferreira Caneppele

Rodrigo da Silva Ferreira Caneppele

github

linkedin

Bacharel em Sistemas de Informação pela UCB e aluno de Defesa Cibernética na FIAP. Programador desde 2005, especializado em aplicações Web, APIs, arquitetura e segurança. É instrutor desde 2012 e atualmente coordena os conteúdos de cibersegurança na Alura. Também mantém o @canaldojavao no YouTube, focado em Java e desenvolvimento de software.

Curso atualizado em 11/11/2025

Ementa

  1. Fundamentos da composição de software

    • Ferramentas SCA na prática
    • Gerenciamento de licenças e riscos de conformidade
    • Estratégias de remediação e gerenciamento
    • Automação e SBOM

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Aprenda Segurança com esse e outros cursos, comece agora!

Conheça os Planos para Empresas