Logo do curso
Curso

Segurança em Desenvolvimento:

práticas de SAST e integração em CI/CD

Quero estudar na alura

8h

Para conclusão

32

Pessoas nesse curso

Certificado

De participação

Introdução_

O que você aprenderá_

  • Reconheça vulnerabilidades no código-fonte por meio de análises estáticas.
  • Implemente estratégias shift-left para aumentar a segurança.
  • Configure ferramentas como SonarQube, Semgrep e CodeQL.
  • Integre análises de segurança em pipelines de CI/CD.
  • Personalize regras e Quality Gates para reduzir falsos positivos.

Público alvo_

Ao final do curso, será possível aplicar estratégias de segurança durante o ciclo de desenvolvimento, identificando vulnerabilidades no código-fonte e integrando análises estáticas em pipelines de CI/CD. O conteúdo é indicado para profissionais de tecnologia, desenvolvedores, analistas de segurança e demais interessados em aprimorar práticas de proteção de aplicações.

Michelle Araujo Mesquita

Michelle Araujo Mesquita

github

linkedin

Sou engenheira de computação, tricolor de coração e apaixonada por AppSec/DevSecOps. Trabalho na área há mais de quatro anos e busco compartilhar conhecimento de forma acessível e prática. Meu objetivo é ajudar mais pessoas a entenderem essa incrível área da segurança da informação, tornando conceitos complexos mais simples e aplicáveis no dia a dia. Acredito que a educação é a chave para um ambiente digital mais seguro e preparado para os desafios atuais.

Curso atualizado em 19/02/2026

Ementa

  1. Fundamentos da análise estática de segurança

    • Ecossistema de ferramentas SAST
    • Análise e gestão de resultados
    • Customização de regras e políticas
    • SAST integrado ao pipeline de desenvolvimento

Descubra se esse curso é pra você! Leia as primeiras aulas

Comece essa formação agora mesmo e capacite-se para seu próximo projeto!

Conheça os planos
Escola

DevOps

Conheça o movimento que preza pela automação e monitoramento das construções de softwares. Explore a Internet das Coisas, desenvolva infraestruturas completas e crie um pipeline de construção de software. Tudo isso com a ajuda de ferramentas poderosas, como o Terraform e o Kubernetes.

Conheça a escola

Faça parte da nossa comunidade no discord!

Troque conhecimentos com a comunidade da Alura

Aprenda Segurança com esse e outros cursos, comece agora!

Conheça os Planos para Empresas