- 🆓 Ferramentas: gitleaks/TruffleHog (secrets) · Semgrep/CodeQL (SAST) · Dependabot/
npm audit/Trivy (SCA/container) · OWASP ZAP (DAST) · checkov/tfsec (IaC). - 🆓 Referência: OWASP DevSecOps Guideline · OWASP DevSecOps Maturity Model (DSOMM) · GitHub Code security docs · SLSA (supply-chain).
- 🔗 Projeto:
DOCUMENTACAO §4.8(o pipeline já esboçado), Ex. 32 (secrets), Ex. 34 (dependências), Ex. 49 (CI/CD injection).
Livros, cursos e recursos deste módulo
entre para marcar esta aula como concluída.