Arquitetura de Software35 min de leituraThreat Modeling com Data Flow Diagrams: do fluxo de dados às ameaças e mitigaçõesAprenda a transformar fluxos de dados, fronteiras de confiança e cenários de abuso em riscos priorizados, controles, testes e evidências de segurança.
GCP24 min de leituraSecure Software Supply Chain no Google Cloud: Binary Authorization, Cloud KMS e GKE na praticaDo build ao cluster com confianca verificavel: KMS, atestadores e policies impedem que imagens sem aprovacao cheguem ao GKE.
GCP25 min de leituraSecure Builds com Cloud Build: bloqueando imagens vulneraveis antes do Artifact RegistryPipeline como gate de seguranca: Cloud Build consulta o Artifact Analysis, bloqueia imagens vulneraveis e registra evidencia antes da publicacao.
GCP27 min de leituraArtifact Registry para Maven: Standard, Remote e Virtual Repositories contra dependency confusionRepositorios Maven como controle de supply chain: separar artefatos internos, cache externo e precedencia para fechar portas para dependency confusion.