Je vais construire une pipeline CI/CD DevSecOps sécurisée avec Trivy, Semgrep et Cosign
Ingénieur plateforme et SRE, Kubernetes, GitOps, DevSecOps
À propos de ce service
Repérez les secrets divulgués et les dépendances vulnérables avant qu'ils n'atteignent la production.
J'ajouterai une porte de sécurité en amont à votre pipeline GitHub Actions, GitLab CI, Azure DevOps ou Tekton. Elle exécute SAST (Semgrep), détection de secrets (Gitleaks), analyse d'images et de dépendances (Trivy, OWASP Dependency-Check), et signe vos images avec Cosign. Tout élément élevé ou critique bloque automatiquement la promotion.
Ce que vous obtenez :
- Fichier YAML de pipeline avec étapes de sécurité
- Règles ajustées pour réduire les faux positifs
- Génération de SBOM et images signées et attestées
- Tableau de bord centralisé des résultats (Premium)
- Documentation pour votre équipe
Veuillez me contacter avant de commander avec votre outil CI, le nombre de dépôts et le registre de conteneurs.
Outils:
Docker
•
GitHub
Frameworks:
Terraform
•
Ansible
Langage de programmation:
Bash
•
Python
Expertise:
Installation
•
Développement
•
Configuration
Mon portfolio
Autres services de Ingénierie DevOps I Offre
FAQ
Traduction automatique
Quels outils CI/CD prenez-vous en charge ?
GitHub Actions, GitLab CI, Azure DevOps et Tekton. Autres sur demande, contactez-moi d'abord.
Les scans ralentiront-ils mes builds ?
Les scans s'exécutent en parallèle lorsque c'est possible et utilisent le cache, donc la plupart des pipelines n'ajoutent que quelques minutes.
