Je vais gérer AWS, azure devops avec docker et ansible pour l'automatisation
Ingénieur DevSecOps CloudNative
À propos de ce service
La plupart des conteneurs sont livrés avec plus d'accès qu'ils n'en ont besoin. Fonctionnement en tant que root, absence de limites de ressources, images de base contenant une centaine de CVE connus, secrets intégrés dans les couches. Cela fonctionne généralement bien jusqu'au jour où cela ne fonctionne plus.
Je renforce les configurations Docker et Kubernetes pour que tout conteneur compromis reste un problème contenu.
Renforcement de Docker et des images
Images de base minimalistes ou distroless, constructions multi-étapes
Utilisateurs non-root, capacités supprimées, systèmes de fichiers en lecture seule
Scan de vulnérabilités intégré à votre processus de build (Trivy, Grype)
Extraction des secrets des images et des variables d'environnement
Renforcement de Kubernetes
RBAC suivant le principe du moindre privilège plutôt que cluster-admin partout
Normes de sécurité des pods, contextes de sécurité, limites de ressources
Politiques réseau pour limiter la communication entre pods
Gestion des secrets, secrets scellés ou magasins de secrets externes
Politiques de contrôle d'admission
Ce que vous obtenez
Rapport d'audit avec des conclusions classées par risque réel, pas seulement par nombre de CVE
Dockerfiles et manifests renforcés que vous pouvez utiliser directement
Explication de chaque modification pour que votre équipe comprenne le pourquoi
Re-scannage après corrections pour montrer l'état avant et après
Contactez-moi avec votre stack avant de commander, je définirai le périmètre en toute honnêteté.

