🛡️ Módulo 12: Desenvolvimento Seguro, Criptografia e DevSecOps
Portal de Tecnologia e Engenharia de Software • Padrão Ouro Educacional
🧭 Visão Geral do Módulo
O Módulo 12: Desenvolvimento Seguro, Criptografia e DevSecOps capacita engenheiros de software, arquitetos e especialistas em segurança na construção de sistemas resilientes, imunes a vulnerabilidades e em conformidade com os mais rigorosos padrões da indústria (OWASP Top 10, NIST, CIS, LGPD/GDPR e SLSA). Estruturado rigorosamente na matriz canônica de 20 Capítulos organizados em 5 Blocos Temáticos, este curso aborda desde os princípios da Tríade CIA e modelagem de ameaças (STRIDE/DREAD) até criptografia aplicada, segurança de contêineres e esteiras DevSecOps automatizadas.
flowchart TD
MOD12["🛡️ Módulo 12: Desenvolvimento Seguro & DevSecOps (20 Capítulos)"]
MOD12 --> B1["🔹 Bloco 1: Fundamentos de Segurança, STRIDE & Shift-Left (Caps 01 a 04)"]
MOD12 --> B2["🔹 Bloco 2: Criptografia Aplicada, Vault & Proteção de Dados (Caps 05 a 08)"]
MOD12 --> B3["🔹 Bloco 3: OWASP Top 10 Web & Defesa em Profundidade (Caps 09 a 12)"]
MOD12 --> B4["🔹 Bloco 4: Segurança em APIs, Contêineres, K8s & SBOM (Caps 13 a 16)"]
MOD12 --> B5["🔹 Bloco 5: DevSecOps, Incident Response & Projeto Integrador (Caps 17 a 20)"]
style MOD12 fill:#ede7f6,stroke:#512da8,stroke-width:2px
style B1 fill:#e8f5e9,stroke:#4caf50,stroke-width:1.5px
style B2 fill:#fff3e0,stroke:#ff9800,stroke-width:1.5px
style B3 fill:#e1f5fe,stroke:#03a9f4,stroke-width:1.5px
style B4 fill:#fce4ec,stroke:#c2185b,stroke-width:1.5px
style B5 fill:#f3e5f5,stroke:#7b1fa2,stroke-width:1.5px
🏛️ Matriz Curricular dos 5 Blocos Temáticos (20 Capítulos)
🔹 Bloco 1: Fundamentos de Segurança, Modelagem de Ameaças & Shift-Left (Caps 01 a 04)
- Capítulo 01: Fundamentos de Segurança da Informação, Tríade CIA e Princípios de Design
- Capítulo 02: Modelagem de Ameaças, Framework STRIDE e Avaliação DREAD
- Capítulo 03: Gestão de Identidade, Autenticação Segura, MFA e Passkeys FIDO2
- Capítulo 04: Controle de Acesso, Autorização RBAC/ABAC e Prevenção de Broken Access
🔹 Bloco 2: Criptografia Aplicada, Gestão de Segredos & Proteção de Dados (Caps 05 a 08)
- Capítulo 05: Criptografia Simétrica e Assimétrica: AES-GCM, RSA, ECC e Envelope Encryption
- Capítulo 06: Assinatura Digital, PKI, Certificados X.509 e Protocolo TLS 1.3 / mTLS
- Capítulo 07: Gestão de Segredos com Vault, Rotação Automática e Prevenção de Leaks
- Capítulo 08: Privacidade de Dados, Mascaramento, Pseudonimização e Conformidade LGPD/GDPR
🔹 Bloco 3: OWASP Top 10 Web & Defesa em Profundidade (Caps 09 a 12)
- Capítulo 09: OWASP Top 10: Injeções de Código (SQLi, NoSQLi, Command Injection) e Sanitização
- Capítulo 10: OWASP Top 10: XSS, CSRF e Server-Side Request Forgery (SSRF)
- Capítulo 11: Segurança de Sessões HTTP, Tokens JWT, OAuth 2.0 e OpenID Connect
- Capítulo 12: Upload Seguro de Arquivos, Validação de MIME/Magic Bytes e Desserialização
🔹 Bloco 4: Segurança em APIs, Contêineres, Kubernetes & SBOM (Caps 13 a 16)
- Capítulo 13: Segurança em APIs REST & GraphQL: OWASP API Top 10, Rate Limiting e WAF
- Capítulo 14: Segurança em Contêineres Docker, Imagens Distroless e Assinatura com Cosign
- Capítulo 15: Segurança em Kubernetes: RBAC, Network Policies e Admission Controllers OPA
- Capítulo 16: Segurança na Cadeia de Suprimentos (Supply Chain), SBOM (CycloneDX) e SLSA
🔹 Bloco 5: DevSecOps, Resposta a Incidentes & Projeto Integrador (Caps 17 a 20)
- Capítulo 17: Automação DevSecOps em CI/CD: SAST (Semgrep), DAST (ZAP) e Quality Gates
- Capítulo 18: Auditoria, Logging Seguro, Proteção contra Log Injection e SIEM
- Capítulo 19: Resposta a Incidentes de Segurança, Forense Digital, CVSS e Threat Hunting
- Capítulo 20: Projeto Integrador: Arquitetura DevSecOps Completa, Hardening e Pentest Audit
📂 Navegação Setorial dos Artefatos
- 📖 Índice Completo de Tópicos Teóricos: Teoria aprofundada, diagramas conceituais e guias de referência.
- 🧩 Cadernos de Exercícios em 4 Níveis: Trilha prática do Fundamento ao Desafio corporativo com gabaritos oficiais.
- 💻 Demonstrações Práticas e Exemplos: Implementações executáveis, scripts de automação e regras defensivas.
- 📊 Slides de Aula: Apresentações técnicas dinâmicas formatadas para projeção em aula.
- 🧠 Quizzes Formativos Interativos: Avaliações de múltipla escolha com feedback explicativo imediato.