Je renforcerai et sécuriserai votre cluster kubernetes et vos conteneurs docker
Architecte principal en sécurité pour le cloud hybride, IAM et Zero Trust
Certifié par Fiverr Pro
Marlon Costa a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Cloud computing
Conseil en conformité réglementaire
Cybersécurité
Gouvernance des données
Ingénierie DevOps
Support informatique
À propos de ce service
Vetted Pro
Votre cluster fonctionne. Ce n’est pas la même chose que votre cluster étant sécurisé.
Kubernetes est livré en configuration par défaut et la plupart des clusters sont proches de la configuration initiale. Tout fonctionne, donc personne ne regarde, jusqu’à ce qu’un client pose la question ou qu’un test d’intrusion soit effectué.
Vous êtes probablement ici parce que
- Un client ou un auditeur a demandé comment vous isolez les workloads
- Les containers fonctionnent en tant que root parce que c’était la seule façon de les déployer
- Chaque pod peut atteindre tous les autres pods et personne ne l’avait prévu
Ce que je modifie
- RBAC réduit du cluster-admin à ce dont chaque workload a besoin
- Suppression des containers root et privilégiés, application de Pod Security
- Politiques réseau pour empêcher les pods d’accéder à ceux qu’ils ne devraient pas
- Les secrets séparés des ConfigMaps, scan des images lors de la construction
Comment cela fonctionne
- Vous me dites ce que vous utilisez et nous convenons d’un créneau pour les changements
- J’applique les modifications par étapes, valide chacune d’elles, et enregistre chaque étape
- Vous recevez la documentation, le plan de rollback et une présentation
Ce sur quoi vous pouvez compter
Chaque changement est réversible, dans un créneau que vous choisissez, testé d’abord en staging.
Compatible avec
EKS, GKE, AKS, OpenShift, auto-géré, Docker, Helm, Terraform.
Renforcé selon CIS Kubernetes, NIST SP 800-190 et OWASP K8s Top 10.
Dites-moi ce que vous utilisez et je vous dirai ce qui convient.
Mon portfolio
Autres services de Ingénierie DevOps I Offre
FAQ
Traduction automatique
Avez-vous besoin d’un accès direct à mon environnement Kubernetes ?
Non. Dans de nombreux cas, je peux travailler à partir de la documentation, des preuves exportées, des captures d’écran, des exemples de configuration, des diagrammes d’architecture et des walkthroughs en direct. Si un accès direct est possible, nous pouvons définir un modèle de revue limité et approprié.
Quels types de problèmes cette revue peut-elle identifier ?
Cette revue peut mettre en évidence des risques liés à la configuration du cluster, RBAC, comptes de service, gestion des secrets, renforcement des charges de travail, politiques réseau, application des politiques, journalisation, surveillance et visibilité en temps réel.
S’agit-il d’un test de pénétration ou d’un audit de conformité officiel ?
Non. Ce projet consiste en une revue de sécurité et une évaluation de conseil. Il vise à identifier les lacunes de contrôle, les faiblesses de sécurité et les priorités concrètes de renforcement, mais ce n’est pas un test de pénétration ni un audit officiel, sauf si cela est spécifié séparément.
Que vais-je recevoir à la fin du projet ?
Selon le niveau choisi, vous recevrez une revue structurée avec résultats, observations de risques, recommandations pratiques et, dans les niveaux supérieurs, une feuille de route plus détaillée et un résumé prêt pour la direction.
Pouvez-vous examiner des plateformes Kubernetes gérées comme EKS, AKS ou GKE ?
Oui. Ce projet peut s’appliquer aussi bien aux services Kubernetes gérés qu’aux environnements auto-gérés, à condition que la portée et les preuves disponibles soient clairement définies.

