Treinamento avançado e 100% prático focado em segurança ofensiva e defensiva em pipelines de CI/CD. Os participantes aprendem a identificar superfícies de ataque, explorar falhas reais em automações, abusar de relações de confiança, comprometer artefatos, roubar segredos e realizar pivot para ambientes cloud — sempre com abordagem controlada de laboratório.
O ambiente hands-on inclui GitHub Actions, GitLab CI/CD, Azure DevOps e Jenkins, integrados a AWS, Docker, container registries, Kubernetes e HashiCorp Vault, simulando cenários corporativos reais. Durante o treinamento, os alunos executam ataques práticos contra pipelines vulneráveis e, na sequência, implementam contramedidas eficazes para blindar o ciclo de desenvolvimento.
Ao final, o participante estará apto a avaliar a maturidade de segurança de pipelines, estruturar hardening baseado em riscos reais e produzir um relatório profissional de segurança em CI/CD, alinhado às melhores práticas de DevSecOps e aos principais vetores de ataque atuais.
Maiores detalhes sobre o treinamento em: https://sec4us.com.br/treinamentos/devops-ecosystem-exploits/