📊 Capítulo 17: DevSecOps & Pipelines CI/CD
Especialização em Segurança e Criptografia
🗺️ O Paradigma Shift-Left: Injetando Segurança no Início da Esteira
flowchart LR
DEV["1. IDE / Commit (Git Pre-commit Hooks / Gitleaks)"]
--> CI["2. Build & Test (SAST + SCA bloqueando Pull Requests com CVE Alta)"]
--> IMG["3. Container Scan (Trivy / Assinatura Sigstore Cosign)"]
--> CD["4. Deploy com Gate de Segurança (Open Policy Agent - OPA)"]
--> PROD["5. Runtime Monitoring (Falco / SIEM / Detecção de Anomalias)"]
style DEV fill:#ede7f6,stroke:#512da8,stroke-width:2px
style CI fill:#fff3e0,stroke:#ff9800,stroke-width:2px
style IMG fill:#e1f5fe,stroke:#03a9f4,stroke-width:1.5px
style CD fill:#e8f5e9,stroke:#4caf50,stroke-width:2px
style PROD fill:#c8e6c9,stroke:#2e7d32,stroke-width:2px
🎯 Slide 1: O Que é Shift-Left Security?
-
Corrigir uma falha de segurança em produção custa até 60 vezes mais do que corrigi-la na máquina do desenvolvedor durante o pull request!
- Automatizar verificações estáticas impede que código vulnerável alcance a esteira de build.
🎯 Slide 2: Assinatura Criptográfica de Imagens com Cosign
- Garante que apenas imagens Docker assinadas digitalmente pelo pipeline corporativo possam ser executadas nos clusters Kubernetes, impedindo injeção de contêineres forjados!
🎯 Slide 3: Policy-as-Code com OPA (Rego)
- Políticas automatizadas que rejeitam manifestos Kubernetes que tentem rodar contêineres como
rootou sem limites de CPU e memória.
🔗 Navegação do Capítulo 17
| 📖 Ler Conteúdo Completo | 🧠 Fazer Quiz | 💻 Ver Exemplos | 🧩 Exercícios |
Slide 1 de 1
Atalhos: ← → Navegar • Espaço Avançar • F Tela Cheia • Home Início • End Fim