📊 Visão Geral do Curso

Compreenda os fundamentos da governança em DevOps e entrega contínua

Introdução

A governança em DevOps é fundamental para garantir que as práticas de entrega contínua sejam executadas de forma segura, eficiente e em conformidade com regulamentações.

Objetivos do Curso

  • ✅ Compreender os princípios de governança em CI/CD
  • ✅ Implementar segurança e observabilidade em pipelines
  • ✅ Aplicar frameworks ISO 27001 e TOGAF
  • ✅ Garantir compliance com LGPD e GDPR

Benefícios

🔐 Redução de riscos de segurança
Melhoria na qualidade do software
📋 Conformidade regulatória
👁️ Maior transparência e auditabilidade

🔄 Pipeline CI/CD

Explore cada etapa do pipeline com foco em governança e segurança

Pipeline de CI/CD com Governança e Segurança Integradas

🎯 Plan

Descrição: Planejamento e definição de requisitos

🔒 Segurança:

Threat modeling, Security requirements

📋 Governança:

Compliance check, Risk assessment

🛠️ Ferramentas:

JIRA, Azure DevOps

💻 Code

Descrição: Desenvolvimento e revisão de código

🔒 Segurança:

SAST, Dependency check, Secret scanning

📋 Governança:

Code quality gates, Policy validation

🛠️ Ferramentas:

SonarQube, GitLab, GitHub

🔨 Build

Descrição: Compilação e empacotamento

🔒 Segurança:

Container scanning, Supply chain security

📋 Governança:

Build compliance, Artifact registry

🛠️ Ferramentas:

Docker, Jenkins, GitLab CI

🧪 Test

Descrição: Testes automatizados

🔒 Segurança:

DAST, Penetration testing, API security

📋 Governança:

Test coverage, Quality metrics

🛠️ Ferramentas:

OWASP ZAP, Selenium, K6

🚀 Deploy

Descrição: Implantação em produção

🔒 Segurança:

Runtime security, Access control

📋 Governança:

Deployment tracking, Environment compliance

🛠️ Ferramentas:

Kubernetes, Terraform, Ansible

📊 Monitor

Descrição: Monitoramento e observabilidade

🔒 Segurança:

SIEM, Anomaly detection, Audit logs

📋 Governança:

Performance reports, Compliance monitoring

🛠️ Ferramentas:

Prometheus, Grafana, ELK Stack

🔒 Segurança e Observabilidade

Os três pilares da observabilidade e práticas de segurança

Os Três Pilares da Observabilidade

📊 Métricas

Descrição: Dados quantitativos que mostram tendências

🛠️ Ferramentas:

  • Prometheus
  • Grafana
  • InfluxDB

📈 Exemplos:

  • CPU Usage
  • Memory Usage
  • Request Rate

📋 Logs

Descrição: Registros detalhados de eventos

🛠️ Ferramentas:

  • ELK Stack
  • Loki
  • Fluentd

📄 Exemplos:

  • Application Logs
  • Security Logs
  • Audit Logs

🔍 Traces

Descrição: Rastreamento de requisições

🛠️ Ferramentas:

  • Jaeger
  • Zipkin
  • Tempo

🔗 Exemplos:

  • Request Flow
  • Service Dependencies
  • Latency Analysis

🛡️ Práticas de Segurança

Shift-Left Security

Integração de segurança no início do ciclo de desenvolvimento

DevSecOps Culture

Cultura de responsabilidade compartilhada de segurança

Automated Security Testing

Testes de segurança automatizados em todo o pipeline

Continuous Monitoring

Monitoramento contínuo de segurança e conformidade

Incident Response

Procedimentos estruturados para resposta a incidentes

📋 Frameworks ISO & TOGAF

Comparação e aplicação de frameworks de governança

Comparação entre ISO 27001 e TOGAF

🔐 ISO 27001

Propósito: Sistema de Gestão de Segurança da Informação

Componentes Principais:

  • Política de Segurança
  • Gestão de Riscos
  • Controles de Segurança

Benefícios:

  • Redução de Riscos
  • Conformidade Legal
  • Confiança dos Clientes

🏗️ TOGAF

Propósito: Framework de Arquitetura Empresarial

Componentes Principais:

  • ADM (Architecture Development Method)
  • Enterprise Continuum
  • Architecture Repository

Benefícios:

  • Alinhamento Estratégico
  • Eficiência de TI
  • Padronização

⚖️ Compliance LGPD/GDPR

Conformidade regulatória em pipelines de dados

🇧🇷 LGPD - Requisitos

  • ✅ Consentimento explícito
  • ✅ Direito ao esquecimento
  • ✅ Portabilidade de dados
  • ✅ Notificação de vazamentos

🇪🇺 GDPR - Requisitos

  • ✅ Data Protection by Design
  • ✅ Privacy Impact Assessment
  • ✅ Data Protection Officer
  • ✅ Right to be forgotten

🔗 Integração com Pipeline

  • 🤖 Automated compliance checks
  • 🏷️ Data classification
  • 📝 Access logging
  • ⏰ Retention policies

🛠️ Ferramentas

Ecossistema de ferramentas para governança e observabilidade

Ecossistema de Ferramentas de Observabilidade

📊 Monitoramento

Prometheus Grafana Datadog New Relic

🔒 Segurança

SonarQube OWASP ZAP Snyk Checkmarx

📋 Governança

Apache Atlas Collibra Alation DataHub

🚨 SIEM/SOAR

Splunk Elastic SIEM IBM QRadar Phantom

✅ Exercícios Práticos

Teste seus conhecimentos e aplique os conceitos aprendidos

🧠 Quiz de Conhecimento

Questão 1: Qual é o principal objetivo do Shift-Left Security?

Questão 2: Quais são os três pilares da observabilidade?

📋 Lista de Implementação

0/5 itens concluídos