Thanks to visit codestin.com
Credit goes to github.com

Skip to content

bob-reis/DevSecOps

Repository files navigation

Repositório Completo de DevSecOps em Português

Bem-vindo ao nosso repositório de DevSecOps! Este espaço foi criado para ser uma fonte de conhecimento completa e acessível sobre DevSecOps em português brasileiro, destinada a profissionais de todos os níveis de experiência, desde iniciantes até especialistas.

Objetivo

Nosso objetivo é fornecer um material rico e bem estruturado, que aborde desde os conceitos fundamentais até as práticas mais avançadas de DevSecOps. Queremos ajudar a comunidade brasileira de tecnologia a aprimorar suas habilidades e conhecimentos em segurança de software, promovendo a cultura de DevSecOps em suas organizações.

Estrutura do Repositório

O conteúdo está organizado da seguinte forma:

  • README.md: Visão geral do repositório, objetivo e estrutura.
  • introducao/:
    • o_que_e_devsecops.md: Definição, história, objetivos e a relação com DevOps e Agile.
    • por_que_devsecops.md: Importância, benefícios e desafios da adoção.
  • cultura/:
    • colaboracao_e_responsabilidade.md: A importância da colaboração e responsabilidade compartilhada.
    • mentalidade_seguranca.md: Como fomentar uma mentalidade de segurança em toda a equipe.
  • metodologias/:
    • ci_cd_seguro.md: Integração Contínua e Entrega Contínua com segurança.
    • iac_devsecops.md: Infraestrutura como Código e suas implicações de segurança.
    • modelagem_ameacas.md: Processos e metodologias de Threat Modeling.
    • zero_trust.md: Arquitetura Zero Trust no contexto DevSecOps.
  • ferramentas/:
    • sast_dast_iast_rasp.md: Detalhamento das ferramentas de segurança de aplicações.
    • sca_e_secret_management.md: Análise de Composição de Software e Gerenciamento de Segredos.
    • ferramentas_iac_seguranca.md: Ferramentas para segurança de Infraestrutura como Código.
  • conceitos_seguranca/:
    • seguranca_em_containers.md: Melhores práticas para segurança de contêineres.
    • seguranca_cloud_native.md: Segurança em ambientes nativos da nuvem.
    • gestao_vulnerabilidades.md: Processos de gestão de vulnerabilidades.
  • melhores_praticas/:
    • checklist_devsecops.md: Um checklist abrangente para implementação de DevSecOps.
    • automacao_seguranca.md: Automação de testes e controles de segurança.
    • monitoramento_continuo.md: Estratégias de monitoramento e observabilidade.
  • topicos_avancados/:
    • engenharia_caos_seguranca.md: Aplicação da Engenharia de Caos para segurança.
    • mbse_threat_modeling.md: Modelagem de Ameaças usando Model-Based Systems Engineering.
  • glossario/:
    • termos_devsecops.md: Definições de termos e acrônimos importantes.
  • referencias/:
    • documentos_originais.md: Lista dos documentos e recursos utilizados.

Esperamos que este repositório seja uma ferramenta valiosa para o seu aprendizado e desenvolvimento profissional. Sinta-se à vontade para explorar o conteúdo, contribuir com sugestões e compartilhar com a comunidade!

About

Documentação sobre DevSecOps

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published