Ambientes de Desenvolvimento e Configuração 🛠️
Guias oficiais passo a passo para configurar suas ferramentas profissionais de desenvolvimento para Desenvolvimento Seguro (DevSecOps).
-
Análise Estática de Segurança (SAST) com Semgrep --- Instalação e uso do Semgrep para identificar vulnerabilidades de código em tempo de desenvolvimento.
-
Varredura de Dependências com Trivy e Snyk --- Identificação de CVEs e bibliotecas vulneráveis em projetos de software.
-
OWASP ZAP (Zed Attack Proxy) para Testes DAST --- Configuração de scanner dinâmico para testar APIs e aplicações web contra o OWASP Top 10.
-
Prevenção de Vazamento de Segredos com Gitleaks --- Detecção automática de chaves de API, senhas e tokens antes do commit no Git.