Eu vou fortalecer e proteger seu cluster de kubernetes e containers docker
Arquiteto de Segurança líder para Cloud híbrido, IAM e Zero Trust
Verificado pelo Fiverr Pro
Marlon Costa foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Computação em nuvem
Consultoria de conformidade regulatória
Engenharia de DevOps
Governança e proteção de dados
Segurança Cibernética
Suporte de TI
Sobre este Serviço
Vetted Pro
Seu cluster funciona. Isso não significa que ele seja seguro.
O Kubernetes vem configurado de forma bem aberta e a maioria dos clusters estão próximos do padrão. Tudo funciona, então ninguém verifica, até que um cliente pergunte ou um teste de penetração seja feito.
Você provavelmente está aqui porque
- Um cliente ou auditor perguntou como você isola as cargas de trabalho
- Containers rodam como root porque essa era a única forma de enviar
- Cada pod consegue alcançar qualquer outro pod e ninguém quis dizer isso
O que eu mudo
- RBAC ajustado de cluster-admin para o que cada carga de trabalho realmente precisa
- Containers root e privilegiados removidos, segurança de Pod aplicada
- Políticas de rede, para que os pods parem de alcançar os pods que não deveriam
- Segredos fora dos ConfigMaps, escaneamento de imagens na build
Como funciona
- Você me informa o que roda e combinamos uma janela de mudanças
- Faço as mudanças em etapas, valido cada uma, registro todas
- Você recebe a documentação, o caminho de rollback e uma orientação passo a passo
Com o que você pode contar
Cada mudança é reversível, em uma janela que você escolhe, testada primeiro em staging.
Funciona com
EKS, GKE, AKS, OpenShift, auto gerenciado, Docker, Helm, Terraform.
Endurecido contra CIS Kubernetes, NIST SP 800-190 e OWASP K8s Top 10.
Me diga o que você roda e eu digo qual se encaixa.
Meu portfólio
Outros serviços de Engenharia de DevOps que eu ofereço
Perguntas frequentes
Tradução automática
Você precisa de acesso direto ao meu ambiente Kubernetes?
Não. Em muitos casos, posso trabalhar com documentação, evidências exportadas, capturas de tela, exemplos de configuração, diagramas de arquitetura e walkthroughs ao vivo. Se o acesso direto estiver disponível, podemos definir um modelo de revisão limitado e adequado.
Que tipos de problemas essa revisão pode identificar?
Esta revisão pode destacar riscos relacionados à configuração do cluster, RBAC, contas de serviço, gerenciamento de segredos, reforço de cargas de trabalho, políticas de rede, aplicação de políticas, logs, monitoramento e visibilidade em tempo de execução.
Isso é um teste de penetração ou uma auditoria de conformidade formal?
Não. Este projeto é uma revisão de segurança e avaliação de aconselhamento. Foi projetado para identificar lacunas nos controles, fraquezas de segurança e prioridades práticas de reforço, mas não é um teste de penetração ou uma auditoria oficial, a menos que seja definido separadamente.
O que receberei no final do projeto?
Dependendo do nível escolhido, você receberá uma revisão estruturada com descobertas, observações de risco, recomendações práticas e, nos níveis superiores, um roteiro mais detalhado e um resumo pronto para executivos.
Você pode revisar plataformas gerenciadas de Kubernetes como EKS, AKS ou GKE?
Sim. Este projeto pode ser aplicado a serviços gerenciados de Kubernetes, bem como a ambientes autogerenciados, desde que o escopo e as evidências disponíveis estejam claramente definidos.

