Metterò in sicurezza la tua pipeline cicd con devsecops

Alcune informazioni sono state tradotte automaticamente.

Marocco

Parlo Arabo, Francese, Inglese

Ingegnere DevSecOps e sicurezza cloud AWS, Azure

Ingegnere DevSecOps e cloud che progetta, mette in sicurezza e distribuisce infrastrutture di produzione su AWS e Azure. Costruisco pipeline CI/CD con gate di sicurezza (GitLab CI, Semgrep, Trivy, Git...
Informazioni su questo servizio

La tua pipeline CI/CD detiene le chiavi della produzione: credenziali cloud, token di deploy, segreti in vecchi commit. I malintenzionati la prendono di mira proprio per questo motivo.


Sono un ingegnere DevSecOps e sicurezza offensiva che si occupa di audit di architetture, configurazioni e codice sorgente per lavoro. Configuro la sicurezza della pipeline come farebbe un attaccante, e la ottimizzo affinché il tuo team non la disattivi.

Ciò che faccio (GitHub Actions, GitLab CI, Azure Pipelines, Jenkins o qualsiasi piattaforma CI/CD):

- Scansione dei segreti su tutta la cronologia git (Gitleaks)

- SAST su ogni pull o merge request (Semgrep)

- Scansione di dipendenze, container e IaC (Trivy)

- Gate che bloccano problemi reali di alta/critica gravità, con il rumore filtrato

- Rafforzamento della pipeline: token con privilegi minimi, azioni pinneate, OIDC invece di chiavi cloud memorizzate


Deliverable (per pacchetto):

- Rapporto sui risultati con priorità di gravità e correzioni per ciascuno

- Configurazione funzionante della pipeline nel tuo repo

- Un runbook che il tuo team può mantenere


Non sei sicuro di quale pacchetto sia adatto? Scrivimi con la tua piattaforma CI e stack prima di ordinare.


Strumenti:

Docker

•

GitLab

•

Jenkins

•

GitHub

•

CircleCI

Framework:

Npm

•

Terraform

•

Ansible

•

Chef

•

Marionetta

Provider Cloud:

Amazon Web Services

•

microsoft azure

Linguaggio di programmazione:

Java

•

JavaScript

•

PHP

•

Python

Expertise:

Migrazione

•

Debug

•

Configurazione

Altri servizi della categoria Ingegneria DevOps offerti da me