Segurança em Cloud e DevSecOps
Por Wanderson Leandro de Oliveira
Segurança em cloud e DevSecOps não é uma disciplina à parte, colada na engenharia — é engenharia, praticada com um adversário em mente. Este curso percorre o ciclo de vida completo de uma aplicação cloud-native moderna: quem é responsável pelo quê na nuvem, como conceder o menor privilégio necessário, como segredos e configuração devem (e não devem) circular pelos seus sistemas, como fazer hardening de containers e das imagens que eles rodam, como embutir gates de segurança no CI/CD sem travar a entrega, como infraestrutura como código muda a conversa sobre segurança, e como detectar e responder quando algo dá errado mesmo assim. Cada aula une um risco real a um controle real, de nível produção — a mesma disciplina build → test → lint → audit que o Ralph Loop do método DARE exige, só que aplicada a infraestrutura e pipelines em vez de código de aplicação. O curso fecha com dois projetos práticos: construir um checklist de pipeline de CI seguro e auditar uma configuração Terraform real em busca de problemas de segurança.
Conteúdo do curso
Fundamentos de cloud security
- 🔒 O modelo de responsabilidade compartilhada text
- 🔒 IAM na nuvem e menor privilégio text
- 🔒 Protegendo buckets de armazenamento na nuvem text
Segredos e configuração
- 🔒 Gerenciamento de segredos na nuvem text
- 🔒 Evitando credenciais hardcoded text
- 🔒 Segurança de ambiente e configuração text
Segurança de containers
- 🔒 Segurança de containers: o básico text
- 🔒 Escrevendo Dockerfiles seguros text
- 🔒 Escaneando imagens em busca de vulnerabilidades text
Segurança de CI/CD
- 🔒 Protegendo o pipeline de CI/CD text
- 🔒 SAST (análise estática): o essencial text
- 🔒 DAST e scanning de dependências text
Infraestrutura como código e observabilidade
- 🔒 Segurança de infraestrutura como código: o básico text
- 🔒 Monitoramento e alertas de segurança text
- 🔒 Resposta a incidentes na nuvem text
Projeto prático
- 🔒 Construindo um checklist de pipeline de CI seguro text
- 🔒 Auditando uma configuração Terraform em busca de problemas de segurança text
- 🔒 Projeto prático: um pipeline DevSecOps text