Eu vou fortalecer e proteger seu cluster de kubernetes e containers docker

Algumas informações foram traduzidas automaticamente.

Vetted Pro

Brasil

Eu falo Português, Inglês, Espanhol, Francês

11 pedidos finalizados

Arquiteto de Segurança líder para Cloud híbrido, IAM e Zero Trust

Lead Security Architect, mais de 14 anos atuando em bancos, telecom e grandes empresas, ex-IBM e TOTVS. A maioria dos clientes sabe que tem algo errado, mas não sabe onde. Eu descubro, depois desenho...
Verificado pelo Fiverr Pro

Marlon Costa foi selecionado pela equipe do Fiverr Pro considerando sua experiência.

Verificado para

  • Computação em nuvem

  • Consultoria de conformidade regulatória

  • Engenharia de DevOps

  • Governança e proteção de dados

  • Segurança Cibernética

  • Suporte de TI

Sobre este Serviço

Vetted Pro

Seu cluster funciona. Isso não significa que ele seja seguro.


O Kubernetes vem configurado de forma bem aberta e a maioria dos clusters estão próximos do padrão. Tudo funciona, então ninguém verifica, até que um cliente pergunte ou um teste de penetração seja feito.


Você provavelmente está aqui porque

  • Um cliente ou auditor perguntou como você isola as cargas de trabalho
  • Containers rodam como root porque essa era a única forma de enviar
  • Cada pod consegue alcançar qualquer outro pod e ninguém quis dizer isso


O que eu mudo

  • RBAC ajustado de cluster-admin para o que cada carga de trabalho realmente precisa
  • Containers root e privilegiados removidos, segurança de Pod aplicada
  • Políticas de rede, para que os pods parem de alcançar os pods que não deveriam
  • Segredos fora dos ConfigMaps, escaneamento de imagens na build


Como funciona

  1. Você me informa o que roda e combinamos uma janela de mudanças
  2. Faço as mudanças em etapas, valido cada uma, registro todas
  3. Você recebe a documentação, o caminho de rollback e uma orientação passo a passo


Com o que você pode contar

Cada mudança é reversível, em uma janela que você escolhe, testada primeiro em staging.


Funciona com

EKS, GKE, AKS, OpenShift, auto gerenciado, Docker, Helm, Terraform.

Endurecido contra CIS Kubernetes, NIST SP 800-190 e OWASP K8s Top 10.


Me diga o que você roda e eu digo qual se encaixa.

Ferramentas:

Kubernetes

•

Docker

•

OpenShift

•

Amazon EKS

Frameworks:

Npm

•

Terraform

•

Ansible

•

Fantoche

•

SaltStack

Provedor de Nuvem:

Amazon Web Services

•

microsoft azure

Linguagem de programação:

Bash

•

C

•

JAVA

•

JavaScript

•

Kotlin

•

PHP

•

Python

Especialidade:

Instalação

•

Depuração

•

Configuração

Meu portfólio

Outros serviços de Engenharia de DevOps que eu ofereço

Tags relacionadas