Vou construir um pipeline de devsecops CI/CD seguro com trivy, semgrep e cosign
Engenheiro de Plataforma e SRE, Kubernetes, GitOps, DevSecOps
Sobre este Serviço
Detecte segredos vazados e dependências vulneráveis antes que cheguem à produção.
Vou adicionar uma porta de segurança shift-left ao seu pipeline do GitHub Actions, GitLab CI, Azure DevOps ou Tekton. Ele executa SAST (Semgrep), detecção de segredos (Gitleaks), varredura de imagens e dependências (Trivy, OWASP Dependency-Check), e assina suas imagens com Cosign. Qualquer coisa de nível High ou Critical bloqueia automaticamente a promoção.
Atualmente, uso essa configuração exata em produção, controlando todas as versões.
O que você recebe:
- Arquivo YAML do pipeline com etapas de segurança
- Regras ajustadas para reduzir falsos positivos
- Geração de SBOM e imagens assinadas e atestadas
- Dashboard centralizado de descobertas (Premium)
- Documentação para sua equipe
Por favor, envie uma mensagem antes de fazer o pedido com seu ferramenta de CI, quantidade de repositórios e registro de containers.
Ferramentas:
Docker
•
GitHub
Frameworks:
Terraform
•
Ansible
Provedor de Nuvem:
Amazon Web Services
•
microsoft azure
Linguagem de programação:
Bash
•
Python
Especialidade:
Instalação
•
Desenvolvimento
•
Configuração
Meu portfólio
Outros serviços de Engenharia de DevOps que eu ofereço
Perguntas frequentes
Tradução automática
Quais ferramentas de CI/CD você suporta?
GitHub Actions, GitLab CI, Azure DevOps e Tekton. Outros sob solicitação, envie uma mensagem primeiro.
As varreduras vão atrasar minhas builds?
As varreduras rodam em paralelo sempre que possível e usam cache, então a maioria dos pipelines adiciona apenas alguns minutos.
