Ik versterk en beveilig je kubernetes cluster en docker containers

Sommige informatie is automatisch vertaald.

Vetted Pro

Brazilië

Ik spreek Engels, Portugees, Spaans, Frans

11 bestellingen voltooid

Lead Security Architect voor Hybrid Cloud, IAM en Zero Trust

Lead Security Architect, met meer dan 14 jaar ervaring bij banken, telecom en grote bedrijven, voormalig IBM en TOTVS. De meeste klanten weten dat er iets niet klopt, maar niet waar. Ik vind het, ont...
Gescreend door Fiverr Pro

Marlon Costa is geselecteerd door het team van Fiverr Pro vanwege diens expertise.

Gescreend voor

  • Advies over naleving van regelgeving

  • Cloud Computing

  • Cyberbeveiliging

  • Databeleid en -bescherming

  • DevOps-techniek

  • IT en ondersteuning

Over deze dienst

Vetted Pro

Je cluster werkt. Dat betekent niet dat je cluster veilig is.


Kubernetes wordt standaard geleverd met een open configuratie en de meeste clusters staan dicht bij de standaardinstellingen. Alles draait, dus niemand kijkt, totdat een klant het vraagt of een pen-test terugkomt.


Je bent waarschijnlijk hier omdat

  • Een klant of auditor vroeg hoe je workloads scheidt
  • Containers als root draaien omdat dat de enige manier was om te leveren
  • Elke pod elke andere pod kan bereiken en niemand dat bedoelde


Wat ik aanpas

  • RBAC van cluster-admin naar wat elke workload nodig heeft
  • Root- en privileged containers verwijderd, Pod Security afgedwongen
  • Netwerk policies, zodat pods niet meer bereiken wat ze niet mogen
  • Secrets uit ConfigMaps, image scanning tijdens het buildproces


Hoe het werkt

  1. Je vertelt me wat je draait en we maken een afspraak voor een change window
  2. Ik voer de wijzigingen in fasen door, valideer elke stap, en log alles
  3. Je krijgt de documentatie, rollback-opties en een walkthrough


Waar je op kunt rekenen

Elke wijziging is terug te draaien, binnen een door jou gekozen window, eerst getest in staging.


Werkt met

EKS, GKE, AKS, OpenShift, zelfbeheer, Docker, Helm, Terraform.

Versterkt volgens CIS Kubernetes, NIST SP 800-190 en OWASP K8s Top 10.


Vertel me wat je draait en ik zeg welke oplossing het beste past.

Tools:

Kubernetes

•

Docker

•

OpenShift

•

Amazon EKS

Frameworks:

Npm

•

Terraform

•

Ansible

•

Pop

•

SaltStack

Cloudprovider:

Amazon Web Services

•

microsoft azure

Programmeertaal:

Bash

•

C

•

Java

•

JavaScript

•

Kotlin

•

PHP

•

Python

•

Ruby

•

Golang

Expertise:

Installatie

•

Debuggen

•

Configuratie

Mijn portfolio

Andere DevOps-techniek diensten die ik aanbied

Gerelateerde tags