Skip to content

MatheusFerrazz/devsecops-labs

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 

Repository files navigation

🛡️ Trilhas e Práticas — DevSecOps Labs

Este repositório reúne práticas hands-on para vivenciar a cultura DevSecOps, com foco em Shift-Left, automação de segurança e Disciplinas de AppSec.

🚀 Como usar

  1. Navegue até a pasta do laboratório indicada durante as aulas.
  2. Abra o arquivo de prática (pratica-*.md).
  3. Siga o passo a passo. Quando indicado, utilize o GitHub Codespaces para executar as ferramentas no navegador.

📂 Índice de Laboratórios

Lab 01 — Fundamentos & Cultura

Lab 02 — Secure Coding & SAST

  • Prática (Codespaces): [Análise Estática com Semgrep e Gitleaks](Em breve)

Lab 03 — Secrets Scanning (Aprofundamento)

  • Prática: Gerenciamento de Segredos e .gitleaksignore (Em breve)

Lab 04 — Containers & SCA (Software Composition Analysis)

  • Prática: Escaneamento de Imagens com Trivy e Snyk (Em breve)

Lab 05 — Pipeline CI/CD Seguro

  • Prática: Automação de Gates de Segurança com GitHub Actions (Em breve)

Lab 06 — IaC Security (Infrastructure as Code)

  • Prática: Segurança em Terraform/Cloudformation com Checkov (Em breve)

Lab 07 — DAST & Runtime Security

  • Prática: Escaneamento Dinâmico com OWASP ZAP (Em breve)

Lab 08 — Vulnerability Management

  • Prática: Priorização de Vulnerabilidades e Gestão de Riscos (Em breve)

🛠️ Convenções do Repositório

  • Pastas: Organizas por módulo lab-XX-tema/.
  • Arquivos: Teoria no README.md da pasta e guia prático em pratica-*.md.
  • Imagens: Armazenadas na pasta central /assets.

Versão do material: Abril/2026 • ADA TECH Módulo DevSecOps

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors