Ik integreer devsecops met behulp van sonarqube en zap
Cybersecurity specialist, Penetratietesten, SIEM en infrastructuurbeveiliging
Over deze dienst
Ik integreer beveiliging in je CI/CD pipeline om kwetsbaarheden te detecteren voordat je het product uitrolt.
Deze service gaat verder dan alleen de basisinstellingen van tools. Ik configureer beveiligingstests op een manier die bruikbare resultaten oplevert en aansluit bij jouw ontwikkelworkflow.
Wat ik implementeer:
- Static analysis (SonarQube)
- Dynamic testing (OWASP ZAP)
- Geautomatiseerde beveiligingsscans in CI/CD
- Beveiligingscontroles afgestemd op jouw pipeline
Wat je krijgt:
- Werkende pipeline-integratie
- Betekenisvolle beveiligingsresultaten (geen ruis)
- Duidelijke richtlijnen voor het oplossen van issues
Deze service is ideaal voor teams die API's, webapps of microservices bouwen en security willen verschuiven naar links om risico's vroegtijdig te verminderen.
Tools:
Docker
•
Jenkins
•
BitBucket
•
Hashicorp Vault
•
Overige
Frameworks:
Npm
Cloudprovider:
microsoft azure
•
Google Cloud Platform
Programmeertaal:
Bash
•
Java
•
JavaScript
•
PHP
•
Python
Expertise:
Installatie
•
Debuggen
•
Ontwikkeling
