Logo do curso
Curso

EM BREVE - Gestão de segredos em aplicações:

Quero estudar na alura

5h

Para conclusão

Certificado

De participação

O que você aprenderá_

  • Identifique os tipos de segredos utilizados em aplicações e riscos do mau gerenciamento.
  • Aplique melhores práticas a cada etapa do ciclo de vida de segredos.
  • Reconheça e evite práticas inseguras como hardcoding e armazenamento inapropriado.
  • Compreenda as vantagens e limitações do uso de variáveis de ambiente.
  • Configure e opere o HashiCorp Vault para segredos estáticos.
  • Compreenda métodos de autenticação de aplicações no Vault e uso de policies.
  • Implemente estratégias de rotação e revogação eficaz de segredos.
  • Utilize ferramentas como TruffleHog e Gitleaks para detectar segredos em código-fonte e gerenciar achados.

Público alvo_

Desenvolvedores(as), tech leads e engenheiros(as) de software que desejam migrar para a área de AppSec, atuar como Security Champions nos times ou se especializar na construção de aplicações seguras.

Rodrigo da Silva Ferreira Caneppele

github

linkedin

Bacharel em Sistemas de Informação pela UCB e aluno de Defesa Cibernética na FIAP. Programador desde 2005, especializado em aplicações Web, APIs, arquitetura e segurança. É instrutor desde 2012 e atualmente coordena os conteúdos de cibersegurança na Alura. Também mantém o @canaldojavao no YouTube, focado em Java e desenvolvimento de software.

Curso atualizado em 08/09/2025

Ementa

  1. Fundamentos de gestão de segredos

    • Práticas inseguras vs boas práticas para segredos
    • Introdução ao HashiCorp Vault
    • Controle de acesso ao Vault
    • Rotação, revogação e segredos dinâmicos
    • Detecção de segredos em código-fonte

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Escolha a duração do seu plano e aproveite até 44% OFF

Conheça os Planos para Empresas