Je vais sécuriser votre pipeline CI/CD et arrêter la livraison de secrets et de mauvais code

Certaines informations ont été traduites automatiquement.

Vetted Pro

Brésil

Je parle Français, Anglais, Portugais, Espagnol

12 commandes terminées

Architecte principal en sécurité pour le cloud hybride, IAM et Zero Trust

Architecte principal en sécurité, avec plus de 14 ans d'expérience dans les banques, les télécoms et les grandes entreprises, ancien chez IBM et TOTVS. La plupart des clients savent qu'il y a un prob...
Certifié par Fiverr Pro

Marlon Costa a été sélectionné par l'équipe Fiverr Pro pour son expertise.

Certifié pour

  • Cloud computing

  • Conseil en conformité réglementaire

  • Cybersécurité

  • Gouvernance des données

  • Ingénierie DevOps

  • Support informatique

À propos de ce service

Vetted Pro

Votre pipeline peut déployer en production. Tout ce qui y entre peut le faire aussi.


CI/CD détient chaque credential et atteint tous les environnements, et il a évolué sans que personne ne prenne en charge sa sécurité. Je ne vous envoie pas un rapport de scan. Je construis les contrôles dedans.


Vous êtes probablement ici parce que

  • Un secret a été trouvé dans un repo et vous voulez savoir ce qu'il y a d'autre
  • Tout le monde peut déployer et vous ne pouvez pas reconstituer qui a fait quoi
  • Le scan existe et tout le monde l'ignore, car il signale tout


Ce que je change

  • Les secrets sortent des variables en clair pour être stockés dans un coffre, avec une rotation qui fonctionne
  • Les permissions du runner et du job sont limitées à ce dont chaque étape a besoin
  • Le scan en tant que portes, ajusté pour qu'un build bloqué vaille le coup d'être bloqué
  • La protection des branches, pour que personne ne déploie en production seul


Comment ça fonctionne

  1. Vous me donnez un accès en lecture à un repo et indiquez où il déploie
  2. Je renforce le pipeline et ajoute des portes, sans casser les builds
  3. Vous recevez la documentation et une présentation


Ce sur quoi vous pouvez compter

Les changements arrivent sous forme de pull requests que votre équipe examine. Rien ne se déploie sans approbation.


Compatible avec

GitHub Actions, GitLab CI, Jenkins, Docker, Kubernetes.

Aligné avec OWASP, NIST SSDF et CIS Benchmarks.


Dites-moi ce que vous faites tourner et je vous dirai ce qui convient.

Outils:

Docker

•

GitLab

•

Bamboo

•

Jenkins

•

GitHub

Frameworks:

Npm

•

Terraform

•

Ansible

•

Marionnette

•

SaltStack

Fournisseur de services cloud:

Amazon Web Services

Langage de programmation:

Bash

•

C

•

Java

•

JavaScript

•

Perl

•

PHP

•

Python

•

Ruby

Expertise:

Installation

•

Débogage

•

Configuration

Mon portfolio

Autres services de Ingénierie DevOps I Offre