Logo do curso
Curso

Segurança da Supply Chain:

gestão de vulnerabilidades e licenças em projetos

Quero estudar na alura

6h

Para conclusão

16

Pessoas nesse curso

Certificado

De participação

Introdução_

O que você aprenderá_

  • Compreenda a importância das licenças open source e das liberdades essenciais.
  • Analise dependências transitivas para identificar vulnerabilidades.
  • Utilize ferramentas de Software Composition Analysis para mapear riscos.
  • Implemente SBOM para monitorar a integridade do software.
  • Integre ferramentas de segurança aos processos de CI/CD.
  • Desenvolva estratégias para mitigar riscos na cadeia de suprimentos.

Público alvo_

Este curso é indicado para profissionais, estudantes e entusiastas de tecnologia que desejam aprofundar seus conhecimentos em segurança de software, com foco na integridade da cadeia de suprimentos, gestão de vulnerabilidades e licenças open source, utilizando práticas modernas de CI/CD.

Raphael Alves Gibello Rosa

Raphael Alves Gibello Rosa

linkedin

Especialista em Segurança da Informação na Veriff com foco em Segurança de Aplicações (AppSec) e DevSecOps. Possuo sólida expertise na implementação do ciclo de vida de desenvolvimento seguro, conduzindo modelagem de ameaças, definição de requisitos e análise de vulnerabilidades (SAST/DAST). Atuo estrategicamente na gestão de riscos e proteção de dados, além de estruturar políticas de segurança e programas de conscientização.

Curso atualizado em 23/01/2026

Ementa

  1. Fundamentos da composição de software

    • Ferramentas SCA na prática
    • Gerenciamento de licenças e riscos de conformidade
    • Estratégias de remediação e gerenciamento
    • Automação e SBOM

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Aprenda Segurança com esse e outros cursos, comece agora!

Conheça os Planos para Empresas