Rafforzerò e proteggerò il tuo cluster kubernetes e i container docker
Lead Security Architect per Hybrid Cloud, IAM e Zero Trust
Selezionato da Fiverr Pro
Marlon Costa selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Assistenza e IT
Cloud computing
Consulenza sulla conformità normativa
Ingegneria DevOps
Protezione e governance dei dati
Sicurezza informatica
Informazioni su questo servizio
Vetted Pro
Il tuo cluster funziona. Questo non significa che sia sicuro.
Kubernetes viene distribuito molto aperto e la maggior parte dei cluster sono vicini alle impostazioni di default. Tutto funziona, quindi nessuno controlla, fino a quando un cliente chiede o un pen test ritorna.
Probabilmente sei qui perché
- Un cliente o un auditor ha chiesto come isolare i workload
- I container vengono eseguiti come root perché era l’unico modo per distribuirli
- Ogni pod può raggiungere ogni altro pod e nessuno intendeva questo
Cosa cambio
- RBAC ridotto da cluster-admin a ciò che ogni workload necessita
- Container root e privilegiati rimossi, sicurezza dei pod applicata
- Politiche di rete, così i pod smettono di raggiungere pod che non dovrebbero
- Secrets fuori da ConfigMaps, scansione delle immagini durante la build
Come funziona
- Mi dici cosa fai girare e concordiamo un intervallo di tempo per le modifiche
- Applico le modifiche a fasi, ne verifico ognuna, registro ogni passaggio
- Ricevi la documentazione, il percorso di rollback e una spiegazione passo passo
Su cosa puoi contare
Ogni modifica è reversibile, in un intervallo di tempo che scegli, testata prima in staging.
Compatibile con
EKS, GKE, AKS, OpenShift, self-managed, Docker, Helm, Terraform.
Rafforzato contro CIS Kubernetes, NIST SP 800-190 e OWASP K8s Top 10.
Dimmi cosa fai girare e ti dirò quale si adatta.
Il mio portfolio
Altri servizi della categoria Ingegneria DevOps offerti da me
FAQ
Traduzione automatica.
Hai bisogno di accesso diretto al mio ambiente Kubernetes?
No. In molti casi, posso lavorare da documentazione, evidenze esportate, screenshot, campioni di configurazione, diagrammi architetturali e walkthrough dal vivo. Se è disponibile l'accesso diretto, possiamo definire un modello di revisione limitato e appropriato.
Quali tipi di problemi può identificare questa revisione?
Questa revisione può evidenziare rischi legati alla configurazione del cluster, RBAC, account di servizio, gestione dei secret, rafforzamento dei workload, politiche di rete, applicazione delle policy, logging, monitoraggio e visibilità in runtime.
È un test di penetrazione o una verifica di conformità formale?
No. Questo progetto è una revisione di sicurezza e una valutazione consulenziale. È progettato per identificare lacune nei controlli, debolezze di sicurezza e priorità pratiche di rafforzamento, ma non è un test di penetrazione o un audit ufficiale a meno che non sia definito separatamente.
Cosa riceverò alla fine del progetto?
A seconda del livello scelto, riceverai una revisione strutturata con risultati, osservazioni sui rischi, raccomandazioni pratiche e, nei livelli superiori, una roadmap più dettagliata e un riassunto pronto per i dirigenti.
Puoi revisionare piattaforme Kubernetes gestite come EKS, AKS o GKE?
Sì. Questo progetto può essere applicato a servizi Kubernetes gestiti così come a ambienti auto-gestiti, purché scope ed evidenze disponibili siano chiaramente definiti.

