DevSecOps: Segurança em Infraestrutura e Desenvolvimento Ágil

curso 4527

No curso será apresentado os fundamentos do DevOps, seus princípios, práticas, ferramentas e como isso pode ser um meio para melhorar a integridade, disponibilidade e confidencialidade dos sistemas. Conheceremos como as equipes que adotam DevSecOps podem construir e entregar software seguro de forma ágil utilizando ferramentas open source. Vamos ver laboratórios práticos do DevSecOps e como podemos disseminá-lo nas empresas para o aumento da segurança em processo de deploy.

40h

Curso na modalidade presencial e Live Class

Conheça a carreira

DevOps

Após fazer este curso você estará preparado para:

  • Entender como as esteiras de Integração Contínua, Entrega Contínua e Implantação Contínua funcionam.
  • Conhecer as formas que permitem estabelecer uma arquitetura de Segurança para o software desde o seu nascimento.
  • Mapear onde as verificações e controles de segurança podem ser adicionados na Entrega Contínua e Integração Contínua.
  • Implantar serviços de segurança para aumentar a integração das equipes de desenvolvedores, operações e segurança.
  • Fazer uso da tecnologia de container (como Docker) para segurança.
  • Realizar Criptografia de playbooks para proteger dados sensíveis.
  • Como espalhar as práticas de segurança dentro do ambiente DevOps.

Porque fazer este curso na 4Linux

Veja o que nossos clientes alunos e
empresas falam deste curso

Conheci a 4Linux através de um amigo e realizei o treinamento DevSecOps e achei o conteúdo bem atual e inovador.
Conhecia algumas ferramentas do curso, porém as com foco em segurança não e já estou aplicando os conhecimentos adquiridos onde trabalho. O instrutor é bem capacitado, didático e experiente!

Gabriel Noguchi
Aluno

O curso DevSecOps foi muito completo, envolvendo ferramentas para verificação de vulnerabilidade que cobrem de ponta a ponta o pipeline de entrega de software confiável e seguro. Pude desenvolver um conhecimento mais sobre segurança uma vez que possuo pouco conhecimento nesta área. Recomendo fortemente a 4Linux e seus cursos.

William Lino Oliveira
Aluno

Conteúdo programático

  • Formas tradicionais de criar e implantar software
  • Porque se preocupar com segurança em software
  • Maneiras comuns de fazer segurança no SDLC
  • O conceito e princípios do DevOps

  • O conceito e princípios do DevOps
  • Frameworks de Governança e Regulamentações
  • Segurança no Modelo Tradicional vs DevOps
  • SoD – Separation of Duties

  • Propósito e benefícios do DevSecOps
  • Implementando o DevSecOps
  • Ferramentas para segurança no DevOps

  • Gestão dos logs de forma centralizada com ELK
  • Gerando alertas em cima do ELK
  • Expondo as ameaças com Kibana

  • Ansible: formas de provisionar infraestrutura
  • Ansible Vault: Segurança na Infra como código
  • Uso do Ansible Tower/AWX: Garantindo Configurações com Ansible

  • Aplicando Hardening por meio do Ansible
  • Automatizando cenários de ataque com Gauntlt
  • Revisão de código com Gerrit

  • Encontrando e mitigando vulnerabilidades em imagens Docker
  • Avaliação de configuração de Boas Práticas de Segurança em Ambientes Docker

  • Fazendo gestão de acessos e identidade (IAM)
  • Configuração dos 5 Passos Básicos de Segurança na AWS
  • Infraestrutura como Código na GCP
  • Infraestrutura como Código na AWS

  • Vault em Ambientes de Produção
  • Gerenciando SSH com Vault
  • Gerenciando acesso ao banco de dados com Vault

  • Auditando ambientes com OpenSCAP
  • OpenSCAP Workbench
  • Usando o Ansible para garantir o ambiente

  • A importância do API Gateway
  • Instalando e Entendendo o Kong
  • Autenticação centralizada e redirect para os microsserviços

  • Apache e mod_security como WAF
  • Notificação com Logstash, ElasticSearch e ElastAlert no Slack

Gostaria de tirar dúvidas ou receber uma proposta?
Fale com a gente.

Conheça os diferenciais da 4Linux
Cursos inovadores com foco na empregabilidade

Preparatório para as principais certificações.

Aulas do tipo ‘mão na massa’

Metodologia IT Experience. Vivenciando o mercado de trabalho dentro da sala de aula.

Blended Learning

Mix de aulas presencial e online, com uso intenso de tecnologias.

Olhar no futuro

Ensinamos novas tecnologias que o mercado de trabalho irá contratar.

Implementar projetos e ensinar

Nos torna únicos no mercado. Sabemos o que é relevante e precisa ser ensinado.

Nem consultores, nem instrutores

CONSTRUTORES = CONSultores + insTRUTORES

Curso presencial ou online?
Turmas noturnas, diurnas ou aos finais de semana?

Temos vários horários e modalidades para atender sua disponibilidade.

Próximas turmas

Formas de pagamento

Cartão de crédito

Parcelado em até 12 vezes sem juros

Transferência bancária

Pagamento à vista e com desconto

Boleto bancário

Entrada mais saldo em até 6 vezes sem juros

Pronto para transformar sua carreira com o poder do open software?

Preencha o formulário.

Te enviaremos datas, preços e mais informações do curso.
Preencha para receber datas e valores:

Compartilhe essa página

Compartilhar no facebook
Compartilhar no twitter
Compartilhar no linkedin
Compartilhar no pinterest
Compartilhar no whatsapp

Download do Conteúdo Programático

Pré-requisitos do aluno

Para acompanhar o curso, o aluno deve saber utilizar computadores e inicializar uma máquina virtual com VirtualBox

Pré-requisitos computacionais para o curso EAD

É necessário que o aluno tenha um computador (Notebook ou Desktop) com no mínimo 8GB com suporte a 64bits, pois será necessário emular máquinas virtuais para realizar os laboratórios práticos, e tenha instalado VirtualBox Instalado com Extention Pack (Linux/Windows/Mac OS X)

Pré-requisitos In Company

Sala equipada com Projetor, Quadro branco ou Cavalete Flip Chart;

Acesso à internet por banda larga, utilizando Rede Ethernet ou Wireless;

Caso exista algum proxy ou bloqueio na rede, a 4Linux deverá ser informada para providenciar com antecedência o download dos arquivos necessários.

Pré-requisitos do aluno

Pré-eequisitos Computacionais Presencial/EAD/EAD AO VIVO

Pré-requisitos In Company