Ich verwalte AWS, Azure DevOps mit Docker und Ansible Automatisierung
DevSecOps CloudNative Ingenieur
Über diesen Service
Die meisten Container kommen mit mehr Zugriff, als sie eigentlich brauchen. Als root laufen, keine Ressourcenlimits, Basisimages mit hundert bekannten CVEs, Geheimnisse in Layern eingebaut. Es funktioniert meistens gut, bis es eben nicht mehr tut.
Ich härte Docker- und Kubernetes-Setups so ab, dass ein kompromittierter Container ein eingrenzbares Problem bleibt.
Docker- und Image-Hardening
Minimal- oder distroless-Basisimages, Multi-Stage-Builds
Non-Root-Benutzer, reduzierte Fähigkeiten, schreibgeschützte Dateisysteme
Schwachstellen-Scans in deinen Build integriert (Trivy, Grype)
Secrets aus Images und Umgebungsvariablen entfernen
Kubernetes-Hardening
RBAC, das nach dem Prinzip der geringsten Privilegien arbeitet, statt Cluster-Admin überall
Pod Security Standards, Sicherheitskontexte, Ressourcenlimits
Netzwerk-Richtlinien, damit Pods nicht mit allem sprechen können
Secrets-Management, sealed secrets oder externe Secret-Stores
Admission Control Policies
Was du bekommst
Audit-Bericht mit Erkenntnissen, die nach tatsächlichem Risiko bewertet sind, nicht nur CVE-Anzahl
Härtete Dockerfiles und Manifeste, die du einfach verwenden kannst
Erklärung zu jeder Änderung, damit dein Team den Grund versteht
Nach dem Beheben erneut scannen, um den Unterschied zu zeigen
Schick mir deine Stack-Details vor der Bestellung, ich schätze es ehrlich ein.

