Skip to content

🛡️🔒🔑 This repository contains information about DevSecOps and how to get involved in this community effort. These repositories are meant to help build a community around DevOps + Security experimentation and lessons intended to help scale and deliver Rugged software.

License

Notifications You must be signed in to change notification settings

amaurybsouza/automate-devsecops

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

26 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Awesome DevSecOps Awesome

Inspirado pela trend "awesome-*" no GitHub. Esta é uma coleção de documentos, apresentações, vídeos, materiais de treinamento, ferramentas, serviços e liderança geral que apoiam a missão do DevSecOps. Estes são os blocos de construção e informações essenciais que podem ajudá-lo a organizar um experimento DevSecOps ou a desenvolver seu próprio programa DevSecOps.

Esta lista não será totalmente abrangente e mudará conforme o DevSecOps amadurece. Pretendo que seja uma lista incrível que cresça e mude à medida que a comunidade aprende e aprimora a forma como o DevSecOps é implementado e adotado. Para serem incluídos nesta lista, as informações, ferramentas, fornecedores ou iniciativas devem fornecer recursos gratuitos ou de código aberto que auxiliem na missão DevSecOps.

image.png

Manifesto

Abaixo o trecho do manisfesto de DevSecops, onde é compartilhado os pontos que fazem da abordagem uma cultura de apŕoximar a segurança sempre na fase de desenvolvimento de software (SDLC). Peço por gentileza que você leie e aplique no seu dia a dia esse pensamento.

Through Security as Code, we have and will learn that there is simply a better way for security practitioners, like us, to operate and contribute value with less friction. We know we must adapt our ways quickly and foster innovation to ensure data security and privacy issues are not left behind because we were too slow to change.

Presentations

Many talks are now targeting the change of adding Security into the DevOps environment. I would like to share some of the most expressive talks.

Courses

Listando alguns cursos que eu peguei e são ótimos para você começar na jornada de DevSecOps.

Books

Alguns livros que eu gostei e ler e que agregaram muito no meu aprendizado e que pode ajudar você na mesma pegada da ideia de DevSecOps.

DevSecOps Tools

Este conjunto de ferramentas é útil para estabelecer uma plataforma DevSecOps. Dividimos as ferramentas em diversas categorias que auxiliam nas diferentes áreas do DevSecOps.

Secret Management

Para dar suporte à segurança como código, credenciais e segredos confidenciais precisam ser gerenciados, protegidos, mantidos e rotacionados usando automação.

Continuous Integration & Delivery

Integração Contínua/Implantação Contínua (CI/CD) é um método para entregar aplicativos com frequência aos clientes, introduzindo automação nas etapas de desenvolvimento. CI/CD é uma solução para os problemas que a integração de novo código pode causar às equipes de desenvolvimento e operações.

Source Code Management

Inclui também alguns provedores de código fonte que são muito utilizados no mercado como um todo.

SCA

Descubra algumas ferramentas DevSecOps para segurança de aplicativos com recursos como varredura de dependências de código aberto, monitoramento em tempo real e correção de vulnerabilidades.

SAST

sasasas

  • SonarQube.
  • Checkov - Com foco em IaC, evite configurações incorretas na nuvem e encontre vulnerabilidades durante o tempo de construção em infraestrutura como código, imagens de contêiner e pacotes de código aberto.

About

🛡️🔒🔑 This repository contains information about DevSecOps and how to get involved in this community effort. These repositories are meant to help build a community around DevOps + Security experimentation and lessons intended to help scale and deliver Rugged software.

Topics

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published
pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy