Ik bouw een veilige devsecops ci cd pipeline met trivy, semgrep en cosign
Platform Engineer en SRE, Kubernetes, GitOps, DevSecOps
Over deze dienst
Vang gelekte secrets en kwetsbare dependencies op voordat ze in productie komen.
Ik voeg een shift-left security gate toe aan je GitHub Actions, GitLab CI, Azure DevOps of Tekton pipeline. Het voert SAST (Semgrep), secret detection (Gitleaks), image- en dependency-scanning (Trivy, OWASP Dependency-Check) uit en ondertekent je images met Cosign. Alles wat High of Critical is, blokkeert automatisch de promotie.
Ik gebruik deze exacte setup vandaag in productie, voor elke release.
Wat je krijgt:
- Pipeline YAML met security stages
- Afgestelde regels om false positives te verminderen
- SBOM-generatie en ondertekende, geteste images
- Gecentraliseerd findings dashboard (Premium)
- Documentatie voor je team
Stuur me een bericht voordat je bestelt met je CI-tool, aantal repositories en container registry.
Tools:
Docker
•
GitHub
Frameworks:
Terraform
•
Ansible
Cloudprovider:
Amazon Web Services
•
microsoft azure
Programmeertaal:
Bash
•
Python
Expertise:
Installatie
•
Ontwikkeling
•
Configuratie
Mijn portfolio
Andere DevOps-techniek diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Welke CI/CD tools ondersteun je?
GitHub Actions, GitLab CI, Azure DevOps en Tekton. Andere op aanvraag, stuur me eerst een bericht.
Zullen de scans mijn builds vertragen?
Scans worden waar mogelijk parallel uitgevoerd en maken gebruik van caching, dus de meeste pipelines voegen slechts een paar minuten toe.
