Ich härte und sichere dein Kubernetes-Cluster und Docker-Container

Einige Informationen wurden automatisch übersetzt.

Vetted Pro

Brasilien

Ich spreche Englisch, Portugiesisch, Spanisch, Französisch

11 Aufträge abgeschlossen

Leitender Sicherheitsarchitekt für Hybrid Cloud, IAM und Zero Trust

Lead Security Architect mit über 14 Jahren Erfahrung in Banken, Telekom und großen Unternehmen, ehemals IBM und TOTVS. Die meisten Kunden wissen, dass etwas nicht stimmt, aber nicht wo. Ich finde es ...
Geprüft von Fiverr Pro

Marlon Costa wurde vom Fiverr Pro-Team aufgrund besonderer Expertise ausgewählt.

Geprüft für

  • Beratung zur Einhaltung gesetzlicher Vorschriften

  • Cloud-Computing

  • Cybersicherheit

  • Data Governance & Datenschutz

  • DevOps-Engineering

  • Support & IT

Über diesen Service

Vetted Pro

Dein Cluster funktioniert. Das bedeutet nicht, dass dein Cluster sicher ist.


Kubernetes ist standardmäßig offen konfiguriert und die meisten Cluster sind nahe am Standard. Alles läuft, also schaut niemand genau hin, bis ein Kunde fragt oder ein Penetrationstest Ergebnisse liefert.


Du bist wahrscheinlich hier, weil

  • Ein Kunde oder Auditor gefragt hat, wie du Workloads isolierst
  • Container als root laufen, weil das die einzige Möglichkeit war, sie zu versenden
  • Jeder Pod jeden anderen Pod erreichen kann und niemand das beabsichtigt hat


Was ich ändere

  • RBAC vom cluster-admin auf das, was jede Workload wirklich braucht, reduziert
  • Root- und privilegierte Container entfernt, Pod Security durchgesetzt
  • Netzwerkregeln, damit Pods nur noch die erreichen, die sie erreichen sollen
  • Secrets aus ConfigMaps, Image-Scanning beim Build


So funktioniert es

  1. Du sagst mir, was du nutzt, und wir vereinbaren einen Änderungszeitraum
  2. Ich setze die Änderungen schrittweise um, überprüfe jede, protokolliere jede
  3. Du bekommst die Dokumentation, einen Rollback-Plan und eine Walkthrough


Auf das du dich verlassen kannst

Jede Änderung ist rückgängig machbar, in einem von dir gewählten Zeitraum, zuerst in der Staging-Umgebung getestet.


Funktioniert mit

EKS, GKE, AKS, OpenShift, selbstverwaltet, Docker, Helm, Terraform.

Härtung gegen CIS Kubernetes, NIST SP 800-190 und OWASP K8s Top 10.


Sag mir, was du nutzt, und ich sage dir, was passt.

Tools:

Kubernetes

•

Docker

•

OpenShift

•

Amazon EKS

Frameworks:

Npm

•

Terraform

•

Ansible

•

Puppe

•

SaltStack

Cloud-Provider:

Amazon Web Services

•

microsoft azure

Programmiersprache:

Bash

•

C

•

Java

•

JavaScript

•

Kotlin

•

PHP

•

Python

•

Ruby

Expertise:

Installation

•

Debuggen

•

Konfiguration

Mein Portfolio

Meine weiteren Dienstleistungen im Bereich DevOps-Engineering

Verwandte Tags