Je vais construire une pipeline CI/CD DevSecOps sécurisée avec Trivy, Semgrep et Cosign

Certaines informations ont été traduites automatiquement.

Nigeria

Je parle Anglais

Ingénieur plateforme et SRE, Kubernetes, GitOps, DevSecOps

Ingénieur plateforme & SRE avec plus de 5 ans d’expérience dans la gestion d’infrastructures fintech et banque centrale avec un taux de disponibilité supérieur à 99,9 %. Je construis des plateformes G...
À propos de ce service

Repérez les secrets divulgués et les dépendances vulnérables avant qu'ils n'atteignent la production.


J'ajouterai une porte de sécurité en amont à votre pipeline GitHub Actions, GitLab CI, Azure DevOps ou Tekton. Elle exécute SAST (Semgrep), détection de secrets (Gitleaks), analyse d'images et de dépendances (Trivy, OWASP Dependency-Check), et signe vos images avec Cosign. Tout élément élevé ou critique bloque automatiquement la promotion.


Ce que vous obtenez :

  • Fichier YAML de pipeline avec étapes de sécurité
  • Règles ajustées pour réduire les faux positifs
  • Génération de SBOM et images signées et attestées
  • Tableau de bord centralisé des résultats (Premium)
  • Documentation pour votre équipe


Veuillez me contacter avant de commander avec votre outil CI, le nombre de dépôts et le registre de conteneurs.

Outils:

Docker

•

GitHub

Frameworks:

Terraform

•

Ansible

Fournisseur de services cloud:

Amazon Web Services

Langage de programmation:

Bash

•

Python

Expertise:

Installation

•

Développement

•

Configuration

Mon portfolio

Autres services de Ingénierie DevOps I Offre

Balises associées