
Você já ouviu falar em DevSecOps, mas não sabe por onde começar na prática? Este curso é a sua porta de entrada.
A Formação DevSecOps & GitLab é um curso 100% mão na massa, onde você vai construir, do zero, um pipeline de CI/CD profissional, integrando segurança em cada etapa — exatamente como o mercado exige hoje.
Você não vai apenas assistir a teoria: vai clonar uma aplicação web propositalmente vulnerável (a PizzaSecOps , em Python/Flask), subir no GitLab e configurar uma rotina completa, automatizada e gratuita.
O que você vai aprender
Configurar projetos no GitLab Free e proteger filiais
Escrever pipelines `.gitlab-ci.yml` com estágios (`build`, `test`, `deploy`)
Implementar SAST (Static Application Security Testing) com Snyk Code
Detectar segredos vazados no Git com GitLeaks (Secret Detection nativo do GitLab)
Escanear vulnerabilidades em imagens Docker com Snyk Container
Criar testes de carga e smoke testes com k6 e gerar relatórios HTML
Publicar o aplicativo automaticamente no Surge a cada merge na main
Usar Docker-in-Docker no GitLab Runner
Gerenciar variáveis sensíveis ( Mascaradas, Protegidas ) de forma segura
Aplicar boas práticas de Merge Request , code review e tagging semântica
Para quem é este curso
Desenvolvedores que querem entender a segurança aplicada ao CI/CD
Profissionais de DevOps migrando para DevSecOps
Analistas de segurança que querem entrar no mundo da automação
Estudantes de TI em busca de um projeto real para portfólio
O que está incluído
Repositório completo no GitLab pronto para clonar como template
Aplicação Flask com vulnerabilidades reais (SQL Injection, Command Injection, segredos hardcoded) pra você ver os scanners em ação
Pipeline `.gitlab-ci.yml` comentado linha a linha
Scripts de teste em k6 (smoke, load, stress)
Documentação detalhada e diagramas Mermaid
Pré-requisitos
Conhecimentos básicos de Git, linha de comando Linux/macOS e Docker (ou Podman). Você não precisa ser especialista em segurança — vamos do conceito até a implementação.
Ao final do curso, você terá um pipeline real rodando em seu GitLab, um certificado de conclusão e — mais importante — autonomia para implementar DevSecOps em qualquer projeto.
Bora automatizar os deploys com segurança?