Autor · Excelium Tech
Paulo Maluf
DevOps & DevSecOps · Excelium Tech
Atua com DevOps, DevSecOps e CI/CD na Excelium Tech, ajudando times de engenharia a entregar software com mais velocidade, segurança e previsibilidade.
No blog da Excelium, escreve principalmente sobre a anatomia de pipelines DevSecOps, governança de CI/CD no GitLab, shift-left de segurança e operação de instâncias self-managed — incluindo as notas técnicas de release e de rotação de chaves de assinatura que afetam quem mantém GitLab em produção.
Temas que escreve
Derivado dos 12 artigos publicados por Paulo Maluf neste blog.
Serviços relacionados
Os serviços da Excelium ligados aos temas acima — se o assunto do artigo é o seu problema, é por aqui que ele vira trabalho.
Artigos de Paulo Maluf
GitLab Meetup Brasil no Google SP: IA, DevSecOps e o que deu para levar para casa
O que rolou no GitLab Meetup Brasil no Google SP: novidades do GitLab 19, o paradoxo da produtividade com IA e o case da Contabilizei em produção.
GitLabIAPatch Release GitLab 19.0.1 — resumo técnico para ambientes self-managed
Resumo técnico do patch release GitLab 19.0.1 para ambientes self-managed: o que foi corrigido e como planejar a atualização.
GitLabDevSecOpsShift-left de segurança: por que escanear cedo muda o jogo
Trazer a segurança para o início do pipeline reduz custo, acelera a entrega e evita que vulnerabilidades cheguem à produção. Veja como aplicar na prática.
DevSecOpsSegurançaCI/CD sem madrugadas de deploy: o que muda com automação de verdade
Deploys na madrugada são sintoma, não destino. Veja como automação, testes confiáveis e entrega progressiva eliminam o risco do go-live.
CI/CDAutomaçãoDo commit ao deploy: a anatomia de um pipeline DevSecOps moderno
As etapas de um pipeline DevSecOps de ponta a ponta — do planejar ao operar — e o que cada uma entrega para um software publicado com confiança.
DevSecOpsPipelineComo GitLab 18.10 usa IA para triagem e remediação de vulnerabilidades
GitLab 18.10 traz IA para SAST e detecção de segredos: reduz falsos positivos, acelera a remediação e gera merge requests prontos para revisão. Saiba como.
GitLabDevSecOpsGitLab Duo Agent Platform na prática: agentes externos para geração, revisão e pipelines
Como a GitLab Duo Agent Platform integra agentes externos (como o Claude) ao repositório para gerar código, revisar merge requests e criar pipelines.
GitLabIANovos betas do GitLab: métricas de jobs e Container Virtual Registry
Dois betas do GitLab: métricas de desempenho de jobs e o Container Virtual Registry. O que mudam na prática e como começar a usar.
GitLabCI/CDExtensão da validade da chave GPG usada para assinar metadados dos repositórios GitLab
O GitLab estendeu a chave GPG que assina os metadados dos repositórios até 2028. Veja o que sua equipe de infraestrutura precisa verificar e atualizar.
GitLabSegurançaGovernança prática para riscos de IA: papel do GitLab na responsabilização
Governança prática para riscos de IA: como o GitLab apoia rastreabilidade, aprovação e responsabilização no ciclo de entrega.
IAGovernançaExtensão da validade da chave de assinatura Omnibus do GitLab
O GitLab estendeu a validade da chave GPG dos pacotes Omnibus para 2028. Saiba o que sua organização precisa fazer para validar assinaturas sem rotação.
GitLabSegurançaComo otimizar pipelines e governança com GitLab CI/CD em ambientes DevOps corporativos
Práticas de GitLab CI/CD para times DevOps B2B: runners, rules, SAST/DAST, ambientes protegidos e observabilidade para entregar mais rápido com governança.
CI/CDGitLab