Bem-vindo ao nosso repositório de DevSecOps! Este espaço foi criado para ser uma fonte de conhecimento completa e acessível sobre DevSecOps em português brasileiro, destinada a profissionais de todos os níveis de experiência, desde iniciantes até especialistas.
Nosso objetivo é fornecer um material rico e bem estruturado, que aborde desde os conceitos fundamentais até as práticas mais avançadas de DevSecOps. Queremos ajudar a comunidade brasileira de tecnologia a aprimorar suas habilidades e conhecimentos em segurança de software, promovendo a cultura de DevSecOps em suas organizações.
O conteúdo está organizado da seguinte forma:
README.md: Visão geral do repositório, objetivo e estrutura.introducao/:o_que_e_devsecops.md: Definição, história, objetivos e a relação com DevOps e Agile.por_que_devsecops.md: Importância, benefícios e desafios da adoção.
cultura/:colaboracao_e_responsabilidade.md: A importância da colaboração e responsabilidade compartilhada.mentalidade_seguranca.md: Como fomentar uma mentalidade de segurança em toda a equipe.
metodologias/:ci_cd_seguro.md: Integração Contínua e Entrega Contínua com segurança.iac_devsecops.md: Infraestrutura como Código e suas implicações de segurança.modelagem_ameacas.md: Processos e metodologias de Threat Modeling.zero_trust.md: Arquitetura Zero Trust no contexto DevSecOps.
ferramentas/:sast_dast_iast_rasp.md: Detalhamento das ferramentas de segurança de aplicações.sca_e_secret_management.md: Análise de Composição de Software e Gerenciamento de Segredos.ferramentas_iac_seguranca.md: Ferramentas para segurança de Infraestrutura como Código.
conceitos_seguranca/:seguranca_em_containers.md: Melhores práticas para segurança de contêineres.seguranca_cloud_native.md: Segurança em ambientes nativos da nuvem.gestao_vulnerabilidades.md: Processos de gestão de vulnerabilidades.
melhores_praticas/:checklist_devsecops.md: Um checklist abrangente para implementação de DevSecOps.automacao_seguranca.md: Automação de testes e controles de segurança.monitoramento_continuo.md: Estratégias de monitoramento e observabilidade.
topicos_avancados/:engenharia_caos_seguranca.md: Aplicação da Engenharia de Caos para segurança.mbse_threat_modeling.md: Modelagem de Ameaças usando Model-Based Systems Engineering.
glossario/:termos_devsecops.md: Definições de termos e acrônimos importantes.
referencias/:documentos_originais.md: Lista dos documentos e recursos utilizados.
Esperamos que este repositório seja uma ferramenta valiosa para o seu aprendizado e desenvolvimento profissional. Sinta-se à vontade para explorar o conteúdo, contribuir com sugestões e compartilhar com a comunidade!