Ich werde eine sichere devsecops ci cd pipeline mit trivy, semgrep und cosign aufbauen

Einige Informationen wurden automatisch übersetzt.

Nigeria

Ich spreche Englisch

Platform Engineer und SRE, Kubernetes, GitOps, DevSecOps

Platform Engineer & SRE mit über 5 Jahren Erfahrung im Betrieb von Fintech- und Kernbankeninfrastrukturen mit 99,9 %+ Verfügbarkeit. Ich baue GitOps-Plattformen, die einen Service sicher vom Commit bi...
Über diesen Service

Leckende Geheimnisse und anfällige Abhängigkeiten erkennen, bevor sie in die Produktion gelangen.


Ich füge deiner GitHub Actions, GitLab CI, Azure DevOps oder Tekton Pipeline ein Shift-Left-Sicherheitsgate hinzu. Es führt SAST (Semgrep), Geheimnis-Erkennung (Gitleaks), Bild- und Abhängigkeits-Scanning (Trivy, OWASP Dependency-Check) durch und signiert deine Images mit Cosign. Alles, was High oder Critical ist, blockiert automatisch die Freigabe.


Dieses Setup läuft heute in der Produktion und schützt jede Version.


Das bekommst du:

  • Pipeline YAML mit Sicherheitsphasen
  • Abgestimmte Regeln zur Reduzierung von Fehlalarmen
  • SBOM-Generierung und signierte, attestierte Images
  • Zentrale Ergebnisse-Dashboard (Premium)
  • Dokumentation für dein Team


Bitte schreib mir vor der Bestellung mit deinem CI-Tool, Repo-Anzahl und Container-Registry.

Tools:

Docker

•

GitHub

Frameworks:

Terraform

•

Ansible

Cloud-Provider:

Amazon Web Services

•

microsoft azure

Programmiersprache:

Bash

•

Python

Expertise:

Installation

•

Entwicklung

•

Konfiguration

Mein Portfolio

Meine weiteren Dienstleistungen im Bereich DevOps-Engineering