de Segurança em Ambientes Modernos
Este livro é ideal para estudantes, profissionais e equipes de segurança, DevOps e operações técnicas que desejam implementar DevSecOps em ambientes corporativos, cloud, multi-cloud e híbridos. O conteúdo cobre a integração e automação de segurança nos pipelines CI/CD, configuração de ambientes, gestão de credenciais, aplicação de políticas, monitoramento contínuo e resposta a incidentes. Aprenda a estruturar workflows com ferramentas líderes, executar scans SAST, DAST, SCA, IaC e containers, customizar regras, automatizar fluxos de correção, gerar evidências para auditoria e garantir compliance com frameworks internacionais como NIST, ISO, PCI DSS, LGPD e GDPR.
Inclui:
• Estruturação profissional de pipelines DevSecOps multi-cloud
• Integração de Jenkins, GitLab CI, Azure DevOps, GitHub Actions
• Scanning com SonarQube, Trivy, Snyk, Bandit, Kics, ZAP, Burp Suite
• Gestão de segredos com Vault, AWS Secrets Manager, Key Vault
• Automação de auditoria, remediação e reporting técnico
• Políticas de acesso, RBAC, hardening, segmentação de ambientes
• Integração com SIEM, SOAR, ITSM e plataformas GRC
• Exportação de relatórios e evidências para compliance
Domine DevSecOps para proteger operações, acelerar entregas, mitigar riscos e conquistar certificações em segurança digital corporativa.
devsecops, ci/cd, automação de segurança, pipelines, compliance, integração contínua, containers, kubernetes, cloud security, auditoria
Diego Rodrigues
Autor Técnico e Pesquisador Independente
ORCID: https://orcid.org/0009-0006-
StudioD21 Smart Tech Content & Intell Systems
E-mail: [email protected]
LinkedIn: linkedin.com/in/diegoexpertai
Autor técnico internacional (tech writer) com foco em produção estruturada de conhecimento aplicado. É fundador da StudioD21 Smart Tech Content & Intell Systems, onde lidera a criação de frameworks inteligentes e a publicação de livros técnicos didáticos e com suporte por inteligência artificial, como as séries Kali Linux Extreme, SMARTBOOKS D21, entre outras.
Detentor de 42 certificações internacionais emitidas por instituições como IBM, Google, Microsoft, AWS, Cisco, META, Ec-Council, Palo Alto e Universidade de Boston, atua nos campos de Inteligência Artificial, Machine Learning, Ciência de Dados, Big Data, Blockchain, Tecnologias de Conectividade, Ethical Hacking e Threat Intelligence.
Desde 2003, desenvolveu mais de 200 projetos técnicos para marcas no Brasil, EUA e México. Em 2024, consolidou-se como um dos maiores autores de livros técnicos da nova geração, com mais de 180 títulos publicados em seis idiomas. Seu trabalho tem como base o protocolo próprio de escrita técnica aplicada TECHWRITE 2.3, voltado à escalabilidade, precisão conceitual e aplicabilidade prática em ambientes profissionais.