Ik beveilig je ci cd-pipeline en voorkom dat geheime gegevens en slecht code worden verzonden

Sommige informatie is automatisch vertaald.

Vetted Pro

Brazilië

Ik spreek Engels, Portugees, Spaans, Frans

12 bestellingen voltooid

Lead Security Architect voor Hybrid Cloud, IAM en Zero Trust

Lead Security Architect, met meer dan 14 jaar ervaring bij banken, telecom en grote bedrijven, voormalig IBM en TOTVS. De meeste klanten weten dat er iets niet klopt, maar niet waar. Ik vind het, ont...
Gescreend door Fiverr Pro

Marlon Costa is geselecteerd door het team van Fiverr Pro vanwege diens expertise.

Gescreend voor

  • Advies over naleving van regelgeving

  • Cloud Computing

  • Cyberbeveiliging

  • Databeleid en -bescherming

  • DevOps-techniek

  • IT en ondersteuning

Over deze dienst

Vetted Pro

Jouw pipeline kan naar productie deployen. Alles wat erin gaat, kan dat ook.


CI/CD bewaart elke credential en bereikt elke omgeving, en het groeide zonder dat iemand de beveiliging ervan beheert. Ik stuur geen scanrapport. Ik bouw de controles erin.


Je bent waarschijnlijk hier omdat

  • Een geheim werd gevonden in een repo en je wilt weten wat er nog meer is
  • Iedereen kan deployen en je kunt niet achterhalen wie wat heeft gedaan
  • Scanning bestaat en iedereen negeert het, omdat het alles aangeeft


Wat ik verander

  • Geheimen uit gewone variabelen in een vault, met een werkende rotatie
  • Runner- en jobrechten beperkt tot wat elke stap nodig heeft
  • Scanning als poorten, afgestemd zodat een geblokkeerde build het waard is om te blokkeren
  • Branch protection, zodat niemand alleen naar productie pusht


Hoe het werkt

  1. Je geeft me leesrechten op één repo en vertelt waar het naartoe deployt
  2. Ik verstevig de pipeline en voeg poorten toe, zonder builds te breken
  3. Je krijgt de documentatie en een walkthrough


Waar je op kunt rekenen

Wijzigingen komen binnen als pull requests die je team beoordeelt. Niets wordt doorgevoerd zonder goedkeuring.


Werkt met

GitHub Actions, GitLab CI, Jenkins, Docker, Kubernetes.

In lijn met OWASP, NIST SSDF en CIS Benchmarks.


Vertel me wat je runt en ik zeg welke het beste past.

Tools:

Docker

•

GitLab

•

Bamboo

•

Jenkins

•

GitHub

Frameworks:

Npm

•

Terraform

•

Ansible

•

Pop

•

SaltStack

Cloudprovider:

Amazon Web Services

•

microsoft azure

Programmeertaal:

Bash

•

C

•

Java

•

JavaScript

•

Perl

•

PHP

•

Python

•

Ruby

•

Golang

Expertise:

Installatie

•

Debuggen

•

Configuratie

Mijn portfolio

Andere DevOps-techniek diensten die ik aanbied