Vou revisar sua configuração de docker, github actions e segredos quanto a riscos

Algumas informações foram traduzidas automaticamente.

Quênia

Eu falo Inglês, Suaíli, Japonês

Engenheiro DevSecOps e Automação

Ajudo equipes a implantar, automatizar e proteger fluxos de trabalho técnicos usando Docker, CI/CD, Kubernetes, ferramentas de nuvem e automação de workflows. Trabalho como Engenheiro Full Stack na Es...
Sobre este Serviço

Chaves de nuvem vazadas em um repositório, containers rodando como root, fluxos de trabalho de CI com permissões muito maiores do que precisam: a maioria das brechas em equipes pequenas começa por erros de configuração, não por ataques inteligentes. Uma revisão agora é muito mais barata do que um incidente depois.


Sou engenheiro de infraestrutura que gerencia segredos de produção, acesso CI baseado em OIDC ao AWS, e fluxos de implantação seguros diariamente, além de ser estudante de Redes de Computadores e Cibersegurança. Revisarei sua configuração do jeito que mantenho a minha: praticamente, com correções, não com medo.


O que reviso:

- Dockerfiles e arquivos compose (usuários root, segredos embutidos, imagens não fixadas, portas expostas)

- Fluxos de trabalho do GitHub Actions (permissões excessivamente amplas, exposição de segredos, risco de ações de terceiros)

- Manuseio de segredos (o que está no repositório, arquivos env, segredos do CI vs OIDC)

- Sanidade básica de IAM no AWS para usuários e funções do CI


Você recebe um relatório escrito: cada problema explicado em linguagem simples, classificado por risco, com a correção exata. Os níveis superiores incluem eu aplicando as correções.


Esta é uma revisão de configuração dos sistemas que você possui. Não é teste de penetração e não envolve tráfego de ataque.

Ferramentas:

Docker

GitHub

Frameworks:

Npm

Terraform

Provedor de Nuvem:

Amazon Web Services

Google Cloud Platform

Linguagem de programação:

Bash

JavaScript

Python

Especialidade:

Instalação

Depuração

Configuração

Outros serviços de Engenharia de DevOps que eu ofereço