Je vais vérifier votre configuration docker, github actions et secrets pour détecter les risques

Certaines informations ont été traduites automatiquement.

Kenya

Je parle Anglais, Swahili, Japonais

Ingénieur DevSecOps et Automatisation

J’aide les équipes à déployer, automatiser et sécuriser leurs flux de travail techniques avec Docker, CI/CD, Kubernetes, outils cloud et automatisation. Je travaille en tant qu’ingénieur Full Stack ch...
À propos de ce service

Clés cloud divulguées dans un dépôt, conteneurs fonctionnant en tant que root, workflows CI avec beaucoup plus de permissions que nécessaire : la plupart des violations dans une petite équipe commencent par des erreurs de configuration, pas par des attaques sophistiquées. Une vérification maintenant coûte beaucoup moins cher qu’un incident ultérieur.


Je suis ingénieur en infrastructure qui gère quotidiennement les secrets de production, l’accès CI basé sur OIDC à AWS, et les workflows de déploiement sécurisé, et je suis étudiant en réseaux informatiques et cybersécurité. Je vérifie votre configuration comme je gère la mienne : pratiquement, avec des corrections, pas par peur.


Ce que je vérifie :

- Dockerfiles et fichiers compose (utilisateurs root, secrets intégrés, images non pinées, ports exposés)

- Workflows GitHub Actions (permissions excessives, exposition de secrets, risques liés aux actions tierces)

- Gestion des secrets (ce qui se trouve dans le dépôt, fichiers env, secrets CI vs OIDC)

- Vérification de base de la cohérence IAM AWS pour les utilisateurs et rôles CI


Vous recevez un rapport écrit : chaque problème expliqué en langage clair, classé par risque, avec la correction précise. Les forfaits supérieurs incluent la mise en œuvre des corrections par mes soins.


Il s’agit d’une vérification de configuration des systèmes que vous possédez. Ce n’est pas un test d’intrusion et aucun trafic d’attaque n’est impliqué.

Outils:

Docker

GitHub

Frameworks:

Npm

Terraform

Fournisseur de services cloud:

Amazon Web Services

Langage de programmation:

Bash

JavaScript

Python

Expertise:

Installation

Débogage

Configuration