Ich sichere dein CI/CD-Pipeline und stoppe das Versenden von Geheimnissen und schlechtem Code

Einige Informationen wurden automatisch übersetzt.

Vetted Pro

Brasilien

Ich spreche Englisch, Portugiesisch, Spanisch, Französisch

12 Aufträge abgeschlossen

Leitender Sicherheitsarchitekt für Hybrid Cloud, IAM und Zero Trust

Lead Security Architect mit über 14 Jahren Erfahrung in Banken, Telekom und großen Unternehmen, ehemals IBM und TOTVS. Die meisten Kunden wissen, dass etwas nicht stimmt, aber nicht wo. Ich finde es ...
Geprüft von Fiverr Pro

Marlon Costa wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.

Geprüft für

  • Beratung zur Einhaltung gesetzlicher Vorschriften

  • Cloud-Computing

  • Cybersicherheit

  • Data Governance & Datenschutz

  • DevOps-Engineering

  • Support & IT

Über diesen Service

Vetted Pro

Deine Pipeline kann in die Produktion deployen. Das kann alles, was darin landet, auch.


CI/CD speichert alle Zugangsdaten und greift auf jede Umgebung zu, und es hat sich entwickelt, ohne dass jemand die Sicherheit kontrolliert. Ich sende keinen Scan-Bericht. Ich baue die Kontrollen gleich mit ein.


Du bist wahrscheinlich hier, weil

  • Ein Geheimnis in einem Repo gefunden wurde und du wissen willst, was noch
  • Jeder deployen kann und du nicht rekonstruieren kannst, wer was gemacht hat
  • Scanning existiert und jeder ignoriert es, weil es alles markiert


Was ich ändere

  • Geheimnisse aus einfachen Variablen in einen Tresor verschieben, Rotation, die funktioniert
  • Runner- und Job-Berechtigungen auf das reduzieren, was jeder Schritt wirklich braucht
  • Scanning als Tore, so eingestellt, dass ein blockierter Build auch wirklich blockt
  • Branch-Schutz, damit niemand allein in die Produktion shipped


So funktioniert es

  1. Du gibst mir Leserechte auf ein Repo und sagst, wohin es deployed
  2. Ich härte die Pipeline ab und füge Tore hinzu, ohne Builds zu zerstören
  3. Du bekommst die Dokumentation und eine Walkthrough


Worauf du dich verlassen kannst

Änderungen kommen als Pull Requests, die dein Team reviewt. Nichts landet ohne Zustimmung.


Funktioniert mit

GitHub Actions, GitLab CI, Jenkins, Docker, Kubernetes.

Entspricht OWASP, NIST SSDF und CIS Benchmarks.


Sag mir, was du laufen hast, und ich sage dir, was passt.

Tools:

Docker

•

GitLab

•

Bamboo

•

Jenkins

•

GitHub

Frameworks:

Npm

•

Terraform

•

Ansible

•

Puppe

•

SaltStack

Cloud-Provider:

Amazon Web Services

•

microsoft azure

Programmiersprache:

Bash

•

C

•

Java

•

JavaScript

•

Perl

•

PHP

•

Python

•

Ruby

•

Golang

Expertise:

Installation

•

Debuggen

•

Konfiguration

Mein Portfolio

Meine weiteren Dienstleistungen im Bereich DevOps-Engineering