Ik versterk en beveilig je kubernetes cluster en docker containers
Lead Security Architect voor Hybrid Cloud, IAM en Zero Trust
Gescreend door Fiverr Pro
Marlon Costa is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
Advies over naleving van regelgeving
Cloud Computing
Cyberbeveiliging
Databeleid en -bescherming
DevOps-techniek
IT en ondersteuning
Over deze dienst
Vetted Pro
Je cluster werkt. Dat betekent niet dat je cluster veilig is.
Kubernetes wordt standaard geleverd met een open configuratie en de meeste clusters staan dicht bij de standaardinstellingen. Alles draait, dus niemand kijkt, totdat een klant het vraagt of een pen-test terugkomt.
Je bent waarschijnlijk hier omdat
- Een klant of auditor vroeg hoe je workloads scheidt
- Containers als root draaien omdat dat de enige manier was om te leveren
- Elke pod elke andere pod kan bereiken en niemand dat bedoelde
Wat ik aanpas
- RBAC van cluster-admin naar wat elke workload nodig heeft
- Root- en privileged containers verwijderd, Pod Security afgedwongen
- Netwerk policies, zodat pods niet meer bereiken wat ze niet mogen
- Secrets uit ConfigMaps, image scanning tijdens het buildproces
Hoe het werkt
- Je vertelt me wat je draait en we maken een afspraak voor een change window
- Ik voer de wijzigingen in fasen door, valideer elke stap, en log alles
- Je krijgt de documentatie, rollback-opties en een walkthrough
Waar je op kunt rekenen
Elke wijziging is terug te draaien, binnen een door jou gekozen window, eerst getest in staging.
Werkt met
EKS, GKE, AKS, OpenShift, zelfbeheer, Docker, Helm, Terraform.
Versterkt volgens CIS Kubernetes, NIST SP 800-190 en OWASP K8s Top 10.
Vertel me wat je draait en ik zeg welke oplossing het beste past.
Mijn portfolio
Andere DevOps-techniek diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Heb je directe toegang nodig tot mijn Kubernetes omgeving?
Nee. In veel gevallen kan ik werken op basis van documentatie, geëxporteerd bewijs, screenshots, configuratievoorbeelden, architectuurdiagrammen en live walkthroughs. Als directe toegang mogelijk is, kunnen we een beperkt en passend reviewmodel bepalen.
Welke soorten issues kan deze review identificeren?
Deze review kan risico’s aan het licht brengen met betrekking tot clusterconfiguratie, RBAC, service accounts, secrets handling, workload hardening, network policies, policy enforcement, logging, monitoring en runtime visibility.
Is dit een penetratietest of een formele compliance audit?
Nee. Dit project is een security review en adviesassessment. Het is bedoeld om control gaps, security zwaktes en praktische hardening prioriteiten te identificeren, maar het is geen penetratietest of officiële audit tenzij apart vastgesteld.
Wat ontvang ik aan het einde van het project?
Afhankelijk van het gekozen niveau ontvang je een gestructureerde review met bevindingen, risicobeobachtingen, praktische aanbevelingen en in hogere niveaus een meer gedetailleerde roadmap en samenvatting voor het management.
Kun je beheerde Kubernetes-platforms zoals EKS, AKS of GKE reviewen?
Ja. Dit project kan worden toegepast op beheerde Kubernetes-diensten en zelf-beheerde omgevingen, zolang de scope en beschikbare bewijsvoering duidelijk zijn gedefinieerd.

