Configurerò una pipeline di sicurezza devsecops con github actions

Alcune informazioni sono state tradotte automaticamente.

India

Parlo Inglese

Cybersecurity, Ingegnere DevSecOps

Sono un professionista di cybersecurity e DevSecOps focalizzato sulla sicurezza delle applicazioni, sicurezza cloud, automazione della sicurezza CI/CD e gestione delle vulnerabilità. Costruisco soluzi...
Informazioni su questo servizio

Configurerò una pipeline di sicurezza DevSecOps pratica usando GitHub Actions per aiutarti a individuare i problemi di sicurezza in anticipo nel processo di consegna del software.


La pipeline può includere:


Semgrep SAST per l'analisi della sicurezza del codice sorgente

TruffleHog per il rilevamento di segreti e credenziali

npm audit per la scansione delle vulnerabilità delle dipendenze

Docker per la containerizzazione delle applicazioni

Trivy per la scansione delle vulnerabilità delle immagini container

OWASP ZAP per test DAST automatizzati

GitHub Actions per controlli di sicurezza CI/CD automatizzati

GitHub Container Registry per la pubblicazione delle immagini container


Posso lavorare con il tuo repository di applicazioni esistente e configurare i workflow di sicurezza secondo le esigenze del tuo progetto.


Riceverai una pipeline di sicurezza strutturata e pratica con configurazioni chiare e documentazione dettagliata.


Questo servizio è adatto a sviluppatori, studenti, startup e piccoli team che vogliono introdurre controlli di sicurezza nel loro workflow CI/CD.


Contattami prima di ordinare se hai strumenti di sicurezza specifici, requisiti particolari o una pipeline CI/CD esistente che desideri integrare.

Strumenti:

Docker

GitHub

Framework:

Npm

Provider Cloud:

Amazon Web Services

Linguaggio di programmazione:

JavaScript

Python

Expertise:

Installazione

Sviluppo

Configurazione