Integratorò devsecops usando sonarqube e zap
Specialista in cybersecurity, Penetration Testing, SIEM e sicurezza infrastrutturale
Informazioni su questo servizio
Integratorò la sicurezza nella tua pipeline CI/CD per rilevare vulnerabilità prima del deployment.
Questo servizio va oltre la semplice configurazione degli strumenti. Configuro i test di sicurezza in modo da produrre risultati pratici e adattati al tuo flusso di lavoro di sviluppo.
Ciò che implemento:
- Analisi statica (SonarQube)
- Test dinamici (OWASP ZAP)
- Scansioni di sicurezza automatizzate in CI/CD
- Controlli di sicurezza allineati con la tua pipeline
Ciò che ottieni:
- Integrazione funzionante della pipeline
- Risultati di sicurezza significativi (non rumore)
- Indicazioni chiare su come risolvere i problemi
Questo servizio è ideale per team che sviluppano API, web app o microservizi e vogliono spostare la sicurezza a sinistra e ridurre il rischio fin dall'inizio.
Strumenti:
Docker
•
Jenkins
•
BitBucket
•
Hashicorp Vault
•
Altro
Framework:
Npm
Provider Cloud:
microsoft azure
•
Piattaforma Google Cloud
Linguaggio di programmazione:
Bash
•
Java
•
JavaScript
•
PHP
•
Python
Expertise:
Installazione
•
Debug
•
Sviluppo
