Aprenda a transformar fluxos de dados, fronteiras de confiança e cenários de abuso em riscos priorizados, controles, testes e evidências de segurança.
Do build ao cluster com confianca verificavel: KMS, atestadores e policies impedem que imagens sem aprovacao cheguem ao GKE.
Pipeline como gate de seguranca: Cloud Build consulta o Artifact Analysis, bloqueia imagens vulneraveis e registra evidencia antes da publicacao.
Repositorios Maven como controle de supply chain: separar artefatos internos, cache externo e precedencia para fechar portas para dependency confusion.