Vou garantir a segurança do seu pipeline de ci cd e parar de enviar segredos e código ruim

Algumas informações foram traduzidas automaticamente.

Vetted Pro

Brasil

Eu falo Português, Inglês, Espanhol, Francês

12 pedidos finalizados

Arquiteto de Segurança líder para Cloud híbrido, IAM e Zero Trust

Lead Security Architect, mais de 14 anos atuando em bancos, telecom e grandes empresas, ex-IBM e TOTVS. A maioria dos clientes sabe que tem algo errado, mas não sabe onde. Eu descubro, depois desenho...
Verificado pelo Fiverr Pro

Marlon Costa foi selecionado pela equipe do Fiverr Pro considerando sua experiência.

Verificado para

  • Computação em nuvem

  • Consultoria de conformidade regulatória

  • Engenharia de DevOps

  • Governança e proteção de dados

  • Segurança Cibernética

  • Suporte de TI

Sobre este Serviço

Vetted Pro

Sua pipeline pode fazer deploy para produção. Assim como qualquer coisa que entre nela.


CI/CD guarda todas as credenciais e alcança todos os ambientes, e cresceu sem ninguém cuidar da sua segurança. Eu não envio um relatório de scan. Eu construo os controles nele.


Você provavelmente está aqui porque

  • Foi encontrado um segredo em um repositório e você quer saber o que mais
  • Qualquer pessoa pode fazer deploy e você não consegue descobrir quem fez o quê
  • Existe uma varredura e todo mundo ignora, porque ela sinaliza tudo


O que eu mudo

  • Segredos fora de variáveis simples, em um vault, rotação que funciona
  • Permissões do runner e do job reduzidas ao que cada etapa precisa
  • Varredura como portões, ajustada para que um build bloqueado valha a pena bloquear
  • Proteção de branch, para que ninguém envie para produção sozinho


Como funciona

  1. Você me dá permissão de leitura em um repositório e diz onde ele faz deploy
  2. Eu reforço a pipeline e adiciono portões, sem quebrar builds
  3. Você recebe a documentação e uma demonstração


Com o que você pode contar

Alterações chegam como pull requests que sua equipe revisa. Nada é enviado sem aprovação.


Funciona com

GitHub Actions, GitLab CI, Jenkins, Docker, Kubernetes.

Alinhado ao OWASP, NIST SSDF e CIS Benchmarks.


Conte-me o que você roda e eu direi qual se encaixa.

Ferramentas:

Docker

•

GitLab

•

Bamboo

•

Jenkins

•

GitHub

Frameworks:

Npm

•

Terraform

•

Ansible

•

Fantoche

•

SaltStack

Provedor de Nuvem:

Amazon Web Services

•

microsoft azure

Linguagem de programação:

Bash

•

C

•

JAVA

•

JavaScript

•

Perl

•

PHP

•

Python

•

Ruby

Especialidade:

Instalação

•

Depuração

•

Configuração

Meu portfólio

Outros serviços de Engenharia de DevOps que eu ofereço