Vou configurar um pipeline de segurança devsecops com github actions

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Inglês

Cibersegurança, Engenheiro DevSecOps

Sou praticante de cibersegurança e DevSecOps, focado em segurança de aplicações, segurança na nuvem, automação de segurança em CI/CD e gerenciamento de vulnerabilidades. Construo soluções de segurança...
Sobre este Serviço

Vou montar um pipeline de segurança DevSecOps prático usando GitHub Actions para ajudar a identificar problemas de segurança cedo no seu processo de entrega de software.


O pipeline pode incluir:


Semgrep SAST para análise de segurança do código fonte

TruffleHog para detecção de segredos e credenciais

npm audit para varredura de vulnerabilidades em dependências

Docker para containerização de aplicações

Trivy para varredura de vulnerabilidades em imagens de container

OWASP ZAP para testes automatizados DAST

GitHub Actions para verificações de segurança automatizadas no CI/CD

GitHub Container Registry para publicação de imagens de container


Posso trabalhar com seu repositório de aplicação existente e configurar os fluxos de trabalho de segurança de acordo com os requisitos do seu projeto.


Você receberá um pipeline de segurança estruturado e prático, com configurações claras e documentação.


Este serviço é adequado para desenvolvedores, estudantes, startups e pequenas equipes que desejam implementar controles de segurança no seu fluxo de trabalho de CI/CD.


Por favor, entre em contato comigo antes de fazer o pedido se você tiver ferramentas de segurança específicas, requisitos ou um pipeline de CI/CD existente que queira integrar.

Ferramentas:

Docker

GitHub

Frameworks:

Npm

Provedor de Nuvem:

Amazon Web Services

Linguagem de programação:

JavaScript

Python

Especialidade:

Instalação

Desenvolvimento

Configuração