Visão Geral
O Curso SonarQube para Auditoria e Compliance de Código tem como objetivo capacitar profissionais a utilizar o SonarQube como ferramenta estratégica de governança, auditoria técnica e conformidade de código-fonte em ambientes corporativos.
O treinamento aborda a utilização do SonarQube como mecanismo de evidência técnica para auditorias internas e externas, controle de vulnerabilidades, rastreabilidade de código, análise de risco, Technical Debt e atendimento a frameworks e boas práticas de mercado como OWASP, ISO e políticas internas de segurança.
O curso também explora a criação de relatórios executivos, dashboards para auditoria, configuração de Quality Gates voltados para compliance e implementação de controles preventivos no ciclo de desenvolvimento seguro (Secure SDLC).
Objetivo
Após realizar este Curso SonarQube para Auditoria e Compliance de Código, você será capaz de:
- Utilizar o SonarQube como ferramenta de auditoria técnica
- Interpretar métricas de qualidade e risco de código
- Configurar Quality Gates para compliance corporativo
- Gerar evidências técnicas para auditorias internas e externas
- Monitorar vulnerabilidades e Security Hotspots
- Analisar Technical Debt sob perspectiva de risco
- Implementar políticas de governança de código
- Criar dashboards executivos para gestão e auditoria
Publico Alvo
- Auditores de TI
- Auditores de Segurança da Informação
- Gestores de Governança de TI
- Engenheiros de Segurança
- Analistas de Risco
- Arquitetos de Software
- DevSecOps Engineers
Pre-Requisitos
- Conhecimentos básicos de desenvolvimento de software
- Noções de segurança da informação
- Conhecimento básico de CI/CD
- Noções de governança de TI
- Experiência básica com Git
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Module 1: Governance and Code Compliance Foundations
- IT Governance and Secure SDLC
- Risk Management in Software Development
- Code Compliance Concepts
- Technical Debt as Business Risk
- Audit Requirements and Evidence Collection
Module 2: SonarQube for Audit and Risk Assessment
- SonarQube Metrics Overview
- Bugs, Vulnerabilities and Code Smells Analysis
- Security Hotspots Review Workflow
- Risk Classification and Severity Levels
- Compliance Reporting Capabilities
Module 3: Designing Compliance-Oriented Quality Gates
- Creating Custom Quality Profiles
- Defining Security-Focused Quality Gates
- Enforcing Zero-Critical-Vulnerability Policies
- Aligning Rules with Corporate Standards
- Automating Compliance Controls
Module 4: Evidence Generation and Audit Reports
- Generating Technical Reports
- Dashboard Customization for Auditors
- Exporting Metrics and Historical Data
- Traceability and Change Tracking
- Preparing Audit Documentation
Module 5: Integration with Governance Frameworks
- OWASP Top 10 Mapping
- Secure Coding Standards Alignment
- ISO and Internal Policy Alignment
- Regulatory Considerations
- Continuous Compliance Monitoring
Module 6: Enterprise Governance and Best Practices
- Portfolio Risk Management
- Multi-Project Governance
- Access Control and Segregation of Duties
- Audit Trails and Logging
- Best Practices for Enterprise Adoption
Module 7: Practical Audit Simulation Lab
- Performing a Code Risk Assessment
- Identifying Critical Vulnerabilities
- Building an Executive Risk Dashboard
- Preparing an Audit Findings Report
- End-to-End Compliance Simulation
TENHO INTERESSE