Ik beheer AWS, azure devops met docker en ansible automatisering
DevSecOps CloudNative engineer
Over deze dienst
De meeste containers worden geleverd met meer toegang dan nodig is. Als root draaien, geen resource limits, basis images met honderd bekende CVE's, geheime gegevens ingebakken in lagen. Het werkt meestal prima totdat het niet meer zo is.
Ik versterk Docker- en Kubernetes-omgevingen zodat een gecompromitteerde container een contained probleem blijft.
Docker en image hardening
Minimalistische of distroless basis images, multi-stage builds
Niet-root gebruikers, dropped capabilities, read-only filesystems
Vulnerability scanning geïntegreerd in je build (Trivy, Grype)
Secrets uit images en env vars halen
Kubernetes hardening
RBAC dat volgt op least privilege in plaats van cluster-admin overal
Pod Security Standards, security contexts, resource limits
Netwerk policies zodat pods niet met alles kunnen praten
Secrets management, sealed secrets of externe secret stores
Admission control policies
Wat je krijgt
Auditrapport met bevindingen gerangschikt op daadwerkelijke risico’s, niet alleen CVE-aantal
Versterkte Dockerfiles en manifests die je kunt gebruiken
Uitleg bij elke wijziging zodat je team begrijpt waarom
Her-scanning na fixes om het voor en na te laten zien
Stuur me een bericht met je stack voordat je bestelt en ik geef een eerlijke scope.

