Je vais mettre en place un cicd sécurisé avec l'automatisation appsec et devsecops

Certaines informations ont été traduites automatiquement.

Pakistan

Je parle Ourdou, Anglais

Expert en sécurité des applications

Bonjour ! Je suis Muhammad Ibrahim, un professionnel en cybersécurité hautement qualifié et certifié, passionné par la sécurisation des environnements numériques des entreprises et des particuliers. A...
À propos de ce service

Sécurisez votre logiciel avec Application Security (AppSec) et DevSecOps intégrés à votre pipeline CI/CD. J’aide les organisations à détecter les vulnérabilités rapidement, à réduire les risques de sécurité, à diminuer les coûts de correction et à livrer des logiciels sécurisés plus rapidement.

Les services incluent :

SAST (Test de sécurité statique des applications)

DAST (Test de sécurité dynamique des applications)

Analyse de composition logicielle (SCA)

Scan des secrets et des identifiants

Sécurité des conteneurs et Infrastructure as Code (IaC)

Revue de code sécurisé

Revue de l’architecture de sécurité

Implémentation du Top 10 OWASP et OWASP ASVS Niveau 2/3

Préparation Google CASA

Portails de sécurité et cycle de vie sécurisé du développement logiciel (SDLC)

Plateformes supportées :

GitHub Actions, GitLab CI/CD, Azure DevOps, Jenkins et Bitbucket Pipelines.

Vous recevrez une intégration automatisée de la sécurité, des rapports de vulnérabilités avec des conseils de correction, la configuration de la politique de sécurité et des recommandations de bonnes pratiques adaptées à votre environnement technologique. Que vous construisiez un nouveau pipeline ou que vous amélioriez un existant, je mettrai en œuvre des solutions DevSecOps évolutives pour renforcer votre posture de sécurité sans ralentir le développement.

Serveur:

Apache HTTP

Serveur de base de données

DNS

Nginx

Système opérateur:

Windows

Linux

Unix

IOS

Android

Mon portfolio