Ich härte und sichere dein Kubernetes-Cluster und Docker-Container
Vetted Pro
Brasilien
11 Aufträge abgeschlossen
Leitender Sicherheitsarchitekt für Hybrid Cloud, IAM und Zero Trust
Geprüft von Fiverr Pro
Marlon Costa wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.
Geprüft für
Beratung zur Einhaltung gesetzlicher Vorschriften
Cloud-Computing
Cybersicherheit
Data Governance & Datenschutz
DevOps-Engineering
Support & IT
Über diesen Service
Vetted Pro
Dein Cluster funktioniert. Das bedeutet nicht, dass dein Cluster sicher ist.
Kubernetes ist standardmäßig offen konfiguriert und die meisten Cluster sind nahe am Standard. Alles läuft, also schaut niemand genau hin, bis ein Kunde fragt oder ein Penetrationstest Ergebnisse liefert.
Du bist wahrscheinlich hier, weil
- Ein Kunde oder Auditor gefragt hat, wie du Workloads isolierst
- Container als root laufen, weil das die einzige Möglichkeit war, sie zu versenden
- Jeder Pod jeden anderen Pod erreichen kann und niemand das beabsichtigt hat
Was ich ändere
- RBAC vom cluster-admin auf das, was jede Workload wirklich braucht, reduziert
- Root- und privilegierte Container entfernt, Pod Security durchgesetzt
- Netzwerkregeln, damit Pods nur noch die erreichen, die sie erreichen sollen
- Secrets aus ConfigMaps, Image-Scanning beim Build
So funktioniert es
- Du sagst mir, was du nutzt, und wir vereinbaren einen Änderungszeitraum
- Ich setze die Änderungen schrittweise um, überprüfe jede, protokolliere jede
- Du bekommst die Dokumentation, einen Rollback-Plan und eine Walkthrough
Auf das du dich verlassen kannst
Jede Änderung ist rückgängig machbar, in einem von dir gewählten Zeitraum, zuerst in der Staging-Umgebung getestet.
Funktioniert mit
EKS, GKE, AKS, OpenShift, selbstverwaltet, Docker, Helm, Terraform.
Härtung gegen CIS Kubernetes, NIST SP 800-190 und OWASP K8s Top 10.
Sag mir, was du nutzt, und ich sage dir, was passt.
Mein Portfolio
Meine weiteren Dienstleistungen im Bereich DevOps-Engineering
FAQ
Automatische Übersetzung
Brauchst du direkten Zugriff auf meine Kubernetes-Umgebung?
Nein. In vielen Fällen kann ich anhand von Dokumentationen, exportierten Nachweisen, Screenshots, Konfigurationsbeispielen, Architekturdiagrammen und Live-Durchläufen arbeiten. Wenn direkter Zugriff möglich ist, können wir ein begrenztes und geeignetes Überweisungsmodell festlegen.
Welche Arten von Problemen kann diese Überprüfung erkennen?
Diese Überprüfung kann Risiken im Zusammenhang mit Cluster-Konfiguration, RBAC, Service-Accounts, Geheimnisverwaltung, Workload-Härtung, Netzwerkrichtlinien, Richtliniendurchsetzung, Logging, Monitoring und Laufzeit-Transparenz aufzeigen.
Ist das ein Penetrationstest oder eine formelle Compliance-Prüfung?
Nein. Dieses Projekt ist eine Sicherheitsüberprüfung und Beratungsbewertung. Es soll Kontrolllücken, Sicherheitsmängel und praktische Härtungsprioritäten identifizieren, ist aber kein Penetrationstest oder offizielle Audit, sofern nicht separat festgelegt.
Was erhalte ich am Ende des Projekts?
Abhängig vom gewählten Tier erhältst du eine strukturierte Überprüfung mit Erkenntnissen, Risikobeobachtungen, praktischen Empfehlungen und in höheren Stufen eine detailliertere Roadmap sowie eine für das Management geeignete Zusammenfassung.
Kannst du verwaltete Kubernetes-Plattformen wie EKS, AKS oder GKE überprüfen?
Ja. Dieses Projekt kann auf verwaltete Kubernetes-Dienste sowie auf selbstverwaltete Umgebungen angewendet werden, solange der Umfang und die verfügbaren Nachweise klar definiert sind.

