Ik bouw een veilige devsecops ci cd pipeline met trivy, semgrep en cosign

Sommige informatie is automatisch vertaald.

Nigeria

Ik spreek Engels

Platform Engineer en SRE, Kubernetes, GitOps, DevSecOps

Platform Engineer & SRE met meer dan 5 jaar ervaring in het draaien van fintech en core-banking infrastructuur met 99.9%+ uptime. Ik bouw GitOps-platforms die een service veilig van commit tot product...
Over deze dienst

Vang gelekte secrets en kwetsbare dependencies op voordat ze in productie komen.


Ik voeg een shift-left security gate toe aan je GitHub Actions, GitLab CI, Azure DevOps of Tekton pipeline. Het voert SAST (Semgrep), secret detection (Gitleaks), image- en dependency-scanning (Trivy, OWASP Dependency-Check) uit en ondertekent je images met Cosign. Alles wat High of Critical is, blokkeert automatisch de promotie.


Ik gebruik deze exacte setup vandaag in productie, voor elke release.


Wat je krijgt:

  • Pipeline YAML met security stages
  • Afgestelde regels om false positives te verminderen
  • SBOM-generatie en ondertekende, geteste images
  • Gecentraliseerd findings dashboard (Premium)
  • Documentatie voor je team


Stuur me een bericht voordat je bestelt met je CI-tool, aantal repositories en container registry.

Tools:

Docker

•

GitHub

Frameworks:

Terraform

•

Ansible

Cloudprovider:

Amazon Web Services

•

microsoft azure

Programmeertaal:

Bash

•

Python

Expertise:

Installatie

•

Ontwikkeling

•

Configuratie

Mijn portfolio

Andere DevOps-techniek diensten die ik aanbied