Vou construir um pipeline de devsecops CI/CD seguro com trivy, semgrep e cosign

Algumas informações foram traduzidas automaticamente.

Nigéria

Eu falo Inglês

Engenheiro de Plataforma e SRE, Kubernetes, GitOps, DevSecOps

Engenheiro de Plataforma & SRE com mais de 5 anos gerenciando infraestrutura de fintech e banco central com uptime de 99,9%+. Construo plataformas GitOps que levam um serviço do commit ao prod com seg...
Sobre este Serviço

Detecte segredos vazados e dependências vulneráveis antes que cheguem à produção.


Vou adicionar uma porta de segurança shift-left ao seu pipeline do GitHub Actions, GitLab CI, Azure DevOps ou Tekton. Ele executa SAST (Semgrep), detecção de segredos (Gitleaks), varredura de imagens e dependências (Trivy, OWASP Dependency-Check), e assina suas imagens com Cosign. Qualquer coisa de nível High ou Critical bloqueia automaticamente a promoção.


Atualmente, uso essa configuração exata em produção, controlando todas as versões.


O que você recebe:

  • Arquivo YAML do pipeline com etapas de segurança
  • Regras ajustadas para reduzir falsos positivos
  • Geração de SBOM e imagens assinadas e atestadas
  • Dashboard centralizado de descobertas (Premium)
  • Documentação para sua equipe


Por favor, envie uma mensagem antes de fazer o pedido com seu ferramenta de CI, quantidade de repositórios e registro de containers.

Ferramentas:

Docker

•

GitHub

Frameworks:

Terraform

•

Ansible

Provedor de Nuvem:

Amazon Web Services

•

microsoft azure

Linguagem de programação:

Bash

•

Python

Especialidade:

Instalação

•

Desenvolvimento

•

Configuração

Meu portfólio

Outros serviços de Engenharia de DevOps que eu ofereço