Logo do curso
Curso

Segurança em Pipelines:

Integrando práticas de segurança no CI/CD

Quero estudar na alura

12h

Para conclusão

98

Pessoas nesse curso

Certificado

De participação

Introdução_

O que você aprenderá_

  • Compreenda a integração das práticas de segurança em pipelines de CI/CD.
  • Implemente técnicas de Security as Code e segregação de permissões.
  • Previna deploys inseguros por meio do hardening de servidores e gerenciamento de segredos.
  • Utilize ferramentas de SAST, SCA e DAST para identificar vulnerabilidades.
  • Estruture pipelines flexíveis e seguros com feedback rápido para correção de falhas.

Público alvo_

Este curso é destinado a profissionais e pessoas interessadas em aprimorar a segurança nos processos de desenvolvimento e implantação, que buscam incorporar práticas de Security as Code, segregação de permissões, hardening de servidores e gerenciamento de segredos em seus pipelines de CI/CD.

Gustavo Henrique Rorato

Gustavo Henrique Rorato

github

linkedin

Com mais de 15 anos de experiência na área de tecnologia, é especialista em segurança da informação, com foco em desenvolvimento seguro de software, proteção de redes, criptografia, administração de firewalls, segurança em Nuvem e sistemas Linux. É um hacker ético apaixonado pela identificação e mitigação de vulnerabilidades, buscando constantemente aprimorar os padrões de segurança cibernética.

Curso atualizado em 11/11/2025

Ementa

  1. Introdução à segurança em CI/CD

    • Apresentação
    • Objetivos da segurança em CI-CD
    • Benefícios da segurança em CI-CD
    • Estágios da segurança em CI-CD
    • Security As Code
    • Para saber mais: uso de templates em ci/cd
    • Implementando segurança em CI/CD na Techsafe
    • Implementando Security as a Code na plataforma de streaming Screen Match
    • Faça como eu fiz: CI/CD com segurança
    • O que aprendemos?
  2. Protegendo o ambiente de CI/CD

    • CI-CD como alvo crítico
    • Hardening de sevidores de CI-CD
    • Controle de acesso ao servidor CI-CD
    • Protegendo agentes de build
    • Segurança de plugins e extensões
    • Logging e monitoramento
    • Para saber mais: uso de tunneling no CI/CD
    • Segurança no streaming de música
    • Protegendo agentes de build no festival CodeChella
    • Faça como eu fiz: CI-CD seguro
    • O que aprendemos?
  3. Gestão de segredos em CI/CD

    • Lidando com segredos em CI-CD
    • Armazenamento de segredos em CI-CD
    • Utilizando mecanismos nativos
    • Integração com Secret Managers externos
    • Escopo e permissões para segredos
    • Rotação e auditoria de segredos
    • Para saber mais: remover segredos do histórico git
    • Segurança de credenciais no Gatito Petshop
    • Protegendo segredos na Hermex Log
    • Faça como eu fiz: gestão de segredos
    • O que aprendemos?
  4. SAST e SCA em pipelines

    • Integração de SAST no pipeline
    • Configurando uma ferramenta SAST
    • Integração de SCA no pipeline
    • Parsing e formatação dos resultados
    • Definindo baselines e lidando com dívida técnica
    • Para saber mais: database embedded no dependency-track
    • Escolhendo a ferramenta de SAST ideal para a Jornada Viagens
    • Gerenciando a dívida técnica na plataforma Screen Match
    • Faça como eu fiz: CI/CD com SAST e SCA
    • O que aprendemos?
  5. DAST e testes de segurança em pipelines

    • Integração de DAST no pipeline
    • Configurando uma ferramenta DAST
    • Autenticação e gestão de sessão em DAST
    • Testes de segurança em contêiners
    • Scan de IaC
    • Lidando com tempos de execução e feedback
    • Para saber mais: automação de parser de resultados DAST
    • Segurança em portfólios digitais na Dev.Spot
    • Gerenciamento de sessão na HomeHub para testes de segurança
    • Faça como eu fiz: segurança no CI/CD
    • O que aprendemos?
  6. Security Gates e gestão de resultados

    • O que são Security Gates
    • Exemplos de critérios
    • Configurando Security Gates
    • Estratégias de notificações e alertas
    • Dashboards e relatórios de segurança
    • Processo de triagem e remediação de achados
    • Balancendo segurança com velocidade de entrega
    • Ajustando gates e processos
    • Para saber mais: gerenciamento de resultados em security gates
    • Garantindo a segurança dos dados na Petpark com security gates
    • Avaliando dependências críticas na Hermex Log
    • Faça como eu fiz: security gates
    • O que aprendemos?
    • Conclusão

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Pessoas estudando esse curso nesse mês:

Estude com elas

e mais 91 pessoas

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Aprenda Segurança com esse e outros cursos, comece agora!

Conheça os Planos para Empresas