Livros, cursos e recursos deste módulo

  • 🆓 Ferramentas: gitleaks/TruffleHog (secrets) · Semgrep/CodeQL (SAST) · Dependabot/npm audit/Trivy (SCA/container) · OWASP ZAP (DAST) · checkov/tfsec (IaC).
  • 🆓 Referência: OWASP DevSecOps Guideline · OWASP DevSecOps Maturity Model (DSOMM) · GitHub Code security docs · SLSA (supply-chain).
  • 🔗 Projeto: DOCUMENTACAO §4.8 (o pipeline já esboçado), Ex. 32 (secrets), Ex. 34 (dependências), Ex. 49 (CI/CD injection).

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico