Curso · Pro

Segurança em Cloud e DevSecOps

Por Wanderson Leandro de Oliveira

Segurança em cloud e DevSecOps não é uma disciplina à parte, colada na engenharia — é engenharia, praticada com um adversário em mente. Este curso percorre o ciclo de vida completo de uma aplicação cloud-native moderna: quem é responsável pelo quê na nuvem, como conceder o menor privilégio necessário, como segredos e configuração devem (e não devem) circular pelos seus sistemas, como fazer hardening de containers e das imagens que eles rodam, como embutir gates de segurança no CI/CD sem travar a entrega, como infraestrutura como código muda a conversa sobre segurança, e como detectar e responder quando algo dá errado mesmo assim. Cada aula une um risco real a um controle real, de nível produção — a mesma disciplina build → test → lint → audit que o Ralph Loop do método DARE exige, só que aplicada a infraestrutura e pipelines em vez de código de aplicação. O curso fecha com dois projetos práticos: construir um checklist de pipeline de CI seguro e auditar uma configuração Terraform real em busca de problemas de segurança.

Conteúdo do curso

Fundamentos de cloud security

Segredos e configuração

Segurança de containers

Segurança de CI/CD

Infraestrutura como código e observabilidade

Projeto prático