Metterò in sicurezza la tua pipeline ci cd e fermerò la consegna di segreti e codice cattivo

Alcune informazioni sono state tradotte automaticamente.

Vetted Pro

Brasile

Parlo Inglese, Portoghese, Spagnolo, Francese

12 ordini completati

Lead Security Architect per Hybrid Cloud, IAM e Zero Trust

Lead Security Architect, con oltre 14 anni di esperienza in banche, telecomunicazioni e grandi aziende, ex-IBM e TOTVS. La maggior parte dei clienti sa che c'è qualcosa che non va, ma non sa dove. Io...
Selezionato da Fiverr Pro

Marlon Costa selezionato dal team Fiverr Pro per la sua esperienza.

Selezionato per

  • Assistenza e IT

  • Cloud computing

  • Consulenza sulla conformità normativa

  • Ingegneria DevOps

  • Protezione e governance dei dati

  • Sicurezza informatica

Informazioni su questo servizio

Vetted Pro

La tua pipeline può deployare in produzione. E può farlo anche qualsiasi cosa ci entri dentro.


CI/CD contiene ogni credenziale e raggiunge ogni ambiente, ed è cresciuto senza che nessuno si preoccupasse della sua sicurezza. Io non invio un report di scansione. Costruisco i controlli direttamente dentro.


Probabilmente sei qui perché

  • È stato trovato un secret in un repo e vuoi sapere cos'altro
  • Chiunque può deployare e non riesci a ricostruire chi ha fatto cosa
  • La scansione esiste e tutti la ignorano, perché segnala tutto


Cosa cambio

  • Secret fuori dalle variabili in chiaro, in un vault, rotazione che funziona
  • Permessi di runner e job ridotti a quello che serve per ogni step
  • Scansione come gate, tarata in modo che un build bloccato valga la pena di bloccare
  • Protezione dei branch, così nessuno può fare il deploy in produzione da solo


Come funziona

  1. Mi dai il read su un repo e mi dici dove si deploya
  2. Rafforzo la pipeline e aggiungo gate, senza rompere i build
  3. Ti consegno la documentazione e una walkthrough


Su cosa puoi contare

Le modifiche arrivano come pull request che il tuo team revisiona. Nulla viene deployato senza approvazione.


Compatibile con

GitHub Actions, GitLab CI, Jenkins, Docker, Kubernetes.

Allineato a OWASP, NIST SSDF e CIS Benchmarks.


Dimmi cosa fai girare e ti dirò quale si adatta.

Strumenti:

Docker

•

GitLab

•

Bamboo

•

Jenkins

•

GitHub

Framework:

Npm

•

Terraform

•

Ansible

•

Marionetta

•

SaltStack

Provider Cloud:

Amazon Web Services

•

microsoft azure

Linguaggio di programmazione:

Bash

•

C

•

Java

•

JavaScript

•

Perl

•

PHP

•

Python

Expertise:

Installazione

•

Debug

•

Configurazione

Il mio portfolio

Altri servizi della categoria Ingegneria DevOps offerti da me