Ich werde eine sichere devsecops ci cd pipeline mit trivy, semgrep und cosign aufbauen
Platform Engineer und SRE, Kubernetes, GitOps, DevSecOps
Über diesen Service
Leckende Geheimnisse und anfällige Abhängigkeiten erkennen, bevor sie in die Produktion gelangen.
Ich füge deiner GitHub Actions, GitLab CI, Azure DevOps oder Tekton Pipeline ein Shift-Left-Sicherheitsgate hinzu. Es führt SAST (Semgrep), Geheimnis-Erkennung (Gitleaks), Bild- und Abhängigkeits-Scanning (Trivy, OWASP Dependency-Check) durch und signiert deine Images mit Cosign. Alles, was High oder Critical ist, blockiert automatisch die Freigabe.
Dieses Setup läuft heute in der Produktion und schützt jede Version.
Das bekommst du:
- Pipeline YAML mit Sicherheitsphasen
- Abgestimmte Regeln zur Reduzierung von Fehlalarmen
- SBOM-Generierung und signierte, attestierte Images
- Zentrale Ergebnisse-Dashboard (Premium)
- Dokumentation für dein Team
Bitte schreib mir vor der Bestellung mit deinem CI-Tool, Repo-Anzahl und Container-Registry.
Tools:
Docker
•
GitHub
Frameworks:
Terraform
•
Ansible
Cloud-Provider:
Amazon Web Services
•
microsoft azure
Programmiersprache:
Bash
•
Python
Expertise:
Installation
•
Entwicklung
•
Konfiguration
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich DevOps-Engineering
FAQ
Automatische Übersetzung
Welche CI/CD-Tools unterstützt du?
GitHub Actions, GitLab CI, Azure DevOps und Tekton. Andere auf Anfrage, schreib mir einfach vorher.
Verlangsamen die Scans meine Builds?
Die Scans laufen, wo möglich, parallel und nutzen Caching, sodass die meisten Pipelines nur wenige Minuten hinzufügen.
