Ik beveilig je ci cd-pipeline en voorkom dat geheime gegevens en slecht code worden verzonden
Lead Security Architect voor Hybrid Cloud, IAM en Zero Trust
Gescreend door Fiverr Pro
Marlon Costa is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Advies over naleving van regelgeving
Cloud Computing
Cyberbeveiliging
Databeleid en -bescherming
DevOps-techniek
IT en ondersteuning
Over deze dienst
Vetted Pro
Jouw pipeline kan naar productie deployen. Alles wat erin gaat, kan dat ook.
CI/CD bewaart elke credential en bereikt elke omgeving, en het groeide zonder dat iemand de beveiliging ervan beheert. Ik stuur geen scanrapport. Ik bouw de controles erin.
Je bent waarschijnlijk hier omdat
- Een geheim werd gevonden in een repo en je wilt weten wat er nog meer is
- Iedereen kan deployen en je kunt niet achterhalen wie wat heeft gedaan
- Scanning bestaat en iedereen negeert het, omdat het alles aangeeft
Wat ik verander
- Geheimen uit gewone variabelen in een vault, met een werkende rotatie
- Runner- en jobrechten beperkt tot wat elke stap nodig heeft
- Scanning als poorten, afgestemd zodat een geblokkeerde build het waard is om te blokkeren
- Branch protection, zodat niemand alleen naar productie pusht
Hoe het werkt
- Je geeft me leesrechten op één repo en vertelt waar het naartoe deployt
- Ik verstevig de pipeline en voeg poorten toe, zonder builds te breken
- Je krijgt de documentatie en een walkthrough
Waar je op kunt rekenen
Wijzigingen komen binnen als pull requests die je team beoordeelt. Niets wordt doorgevoerd zonder goedkeuring.
Werkt met
GitHub Actions, GitLab CI, Jenkins, Docker, Kubernetes.
In lijn met OWASP, NIST SSDF en CIS Benchmarks.
Vertel me wat je runt en ik zeg welke het beste past.
Mijn portfolio
Andere DevOps-techniek diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Heb je directe toegang nodig tot onze CI/CD omgeving?
Nee. In veel gevallen kan ik werken op basis van documentatie, screenshots, geëxporteerde configuraties, workflow-bestanden, architectuurdiagrammen en live walkthroughs. Als beperkte read-only toegang beschikbaar is, kunnen we een passend reviewmodel bepalen.
Welke soorten issues kan deze beoordeling identificeren?
Deze beoordeling kan risico's aan het licht brengen met betrekking tot repository controls, branchbescherming, goedkeuringsworkflows, secrets handling, build security, runner exposure, artifactintegriteit, deployment controls en pipeline traceability.
Is dit een penetratietest of een formele compliance audit?
Nee. Dit project is een security review en adviesbeoordeling. Het is bedoeld om control gaps, delivery risico's en praktische hardening prioriteiten te identificeren, maar het is geen penetratietest of officiële audit tenzij apart gedefinieerd.
Wat ontvang ik aan het einde van het project?
Afhankelijk van het gekozen tier ontvang je een gestructureerde beoordeling met bevindingen, risicobeobachtingen, praktische aanbevelingen en in hogere tiers een meer gedetailleerde roadmap en samenvatting voor het management.
Kan deze beoordeling platforms zoals GitHub, GitLab of Azure DevOps dekken?
Ja. Dit project kan worden toegepast op gangbare DevSecOps- en CI/CD-platforms, zolang de scope, workflows en beschikbare bewijsstukken duidelijk zijn gedefinieerd.

