Lista de ferramentas usadas em DevOps e DevSecOps — função de cada uma e link oficial para download ou instalação (abre em nova aba).
| Ferramenta | Função | Download |
|---|---|---|
| Git | Controle de versão distribuído — base de branches, commits e colaboração. | Baixar Git |
| Docker Desktop | Containers e runtime local — empacota app e dependências de forma repetível. | Baixar Docker Desktop |
| Kubernetes (kubectl) | CLI para orquestrar clusters — deploy, scale e diagnóstico de cargas. | Instalar kubectl |
| GitHub Actions | CI/CD integrado ao GitHub — workflows YAML para build, teste e deploy. | Documentação / início |
| GitLab CI/CD | Pipelines no GitLab — runners, stages e artefatos no mesmo repositório. | Documentação GitLab CI |
| Jenkins | Servidor de automação CI/CD — pipelines declarativas e plugins. | Baixar Jenkins |
| Terraform | Infraestrutura como código — provisiona nuvem e recursos de forma versionada. | Instalar Terraform |
| Ansible | Automação de configuração e playbooks — servidores, apps e rede. | Instalar Ansible |
| Prometheus | Coleta e alerta de métricas — base de observabilidade em ambientes cloud-native. | Baixar Prometheus |
| Grafana | Dashboards e visualização — métricas, logs e traces em um só painel. | Baixar Grafana |
| Ferramenta | Função | Download |
|---|---|---|
| Trivy | Scan de vulnerabilidades em imagens, filesystem, IaC e dependências. | Instalar Trivy |
| Snyk CLI | SCA e segurança de código/containers — achados com priorização de risco. | Instalar Snyk CLI |
| SonarQube | Qualidade e SAST — bugs, code smells e vulnerabilidades no código-fonte. | Baixar SonarQube |
| Semgrep | Análise estática rápida (SAST) com regras prontas e customizáveis. | Instalar Semgrep |
| Gitleaks | Detecta secrets e credenciais commitadas no histórico Git. | Releases Gitleaks |
| Checkov | Scan de IaC (Terraform, Kubernetes, Dockerfile) contra políticas de segurança. | Instalar Checkov |
| OWASP ZAP | Testes dinâmicos (DAST) — varredura de apps web em homologação. | Baixar OWASP ZAP |
| OWASP Dependency-Check | SCA open source — identifica CVEs em bibliotecas do projeto. | Baixar Dependency-Check |
Scan de vulnerabilidades em containers com Trivy e uso na pipeline (Matheus Fidelis).