Ik beoordeel je docker, github actions en secrets setup op risico's

Sommige informatie is automatisch vertaald.

Kenia

Ik spreek Engels, Swahili, Japans

DevSecOps en Automation Engineer

Ik help teams bij het implementeren, automatiseren en beveiligen van technische workflows met Docker, CI/CD, Kubernetes, cloud tools en workflow automation. Ik werk als Full Stack Engineer bij Esheria...
Over deze dienst

Gelekte cloud keys in een repo, containers die als root draaien, CI-workflows met veel meer permissies dan nodig: de meeste kleine teaminbreuken beginnen als configuratiefouten, niet door slimme aanvallen. Een review nu is veel goedkoper dan een incident later.


Ik ben een infrastructure engineer die dagelijks productie secrets beheert, OIDC-gebaseerde CI-toegang tot AWS en veilige deployment workflows, en ik ben een bachelor in Computer Networks en Cybersecurity. Ik beoordeel je configuratie op dezelfde manier als ik mijn eigen beheer: praktisch, met fixes, niet uit angst.


Wat ik beoordeel:

- Dockerfiles en compose-bestanden (rootgebruikers, ingebouwde secrets, niet-gebonden images, blootgestelde poorten)

- GitHub Actions workflows (over-brede permissies, secrets blootstelling, risico van third-party acties)

- Secrets handling (wat er in de repo staat, env-bestanden, CI secrets versus OIDC)

- Basis AWS IAM sanity voor CI-gebruikers en rollen


Je krijgt een schriftelijk rapport: elke bevinding uitgelegd in eenvoudige taal, gerangschikt op risico, met de exacte fix. Hogere tiers omvatten dat ik de fixes toepas.


Dit is een configuratie review van systemen die jij bezit. Het is geen penetratietest en er is geen aanvalstrafiek betrokken.

Tools:

Docker

GitHub

Frameworks:

Npm

Terraform

Cloudprovider:

Amazon Web Services

Google Cloud Platform

Programmeertaal:

Bash

JavaScript

Python

Expertise:

Installatie

Debuggen

Configuratie

Andere DevOps-techniek diensten die ik aanbied