Vou garantir a segurança do seu pipeline CI/CD com devsecops

Algumas informações foram traduzidas automaticamente.

Marrocos

Eu falo Árabe, Francês, Inglês

Engenheiro de DevSecOps e Segurança na Nuvem AWS, Azure

Engenheiro de DevSecOps e nuvem que projeta, garante a segurança e implanta infraestrutura de produção na AWS e Azure. Construo pipelines de CI/CD com gates de segurança (GitLab CI, Semgrep, Trivy, Gi...
Sobre este Serviço

Seu pipeline CI/CD detém as chaves para a produção: credenciais de nuvem, tokens de implantação, segredos em commits antigos. Os atacantes o visam exatamente por isso.


Sou engenheiro de DevSecOps e segurança ofensiva, que audita arquiteturas, configurações e código fonte para viver. Configuro a segurança do pipeline do jeito que um atacante testaria, e ajusto para que sua equipe não o desative.

O que faço (GitHub Actions, GitLab CI, Azure Pipelines, Jenkins ou qualquer plataforma de CI/CD):

- Varredura de segredos em todo o histórico do git (Gitleaks)

- SAST em cada pull ou merge request (Semgrep)

- Varredura de dependências, containers e IaC (Trivy)

- Gates que bloqueiam problemas reais de alta/criticidade, com o ruído ajustado

- Endurecimento do pipeline: tokens com privilégios mínimos, ações fixas, OIDC ao invés de chaves de nuvem armazenadas


Entregáveis (por pacote):

- Relatório de achados classificados por severidade com uma correção para cada

- Configuração do pipeline funcional, comprometida no seu repositório

- Um runbook que sua equipe pode manter


Não tem certeza de qual pacote se encaixa? Me envie sua plataforma de CI e stack antes de pedir.


Ferramentas:

Docker

•

GitLab

•

Jenkins

•

GitHub

•

CircleCI

Frameworks:

Npm

•

Terraform

•

Ansible

•

Chef

•

Fantoche

Provedor de Nuvem:

Amazon Web Services

•

microsoft azure

Linguagem de programação:

JAVA

•

JavaScript

•

PHP

•

Python

Especialidade:

Migração

•

Depuração

•

Configuração

Outros serviços de Engenharia de DevOps que eu ofereço