Vou integrar devsecops usando sonarqube e zap
Especialista em cibersegurança, testes de penetração, SIEM e segurança de infraestrutura
Sobre este Serviço
Vou integrar segurança na sua pipeline de CI/CD para detectar vulnerabilidades antes da implantação.
Este serviço vai além da configuração básica de ferramentas. Eu configuro testes de segurança de forma que gerem resultados acionáveis e se encaixem no seu fluxo de trabalho de desenvolvimento.
O que eu implemento:
- Análise estática (SonarQube)
- Testes dinâmicos (OWASP ZAP)
- Varreduras de segurança automatizadas na CI/CD
- Verificações de segurança alinhadas com sua pipeline
O que você recebe:
- Integração funcional na pipeline
- Resultados de segurança relevantes (não ruído)
- Orientações claras para corrigir problemas
Este serviço é ideal para equipes que desenvolvem APIs, web apps ou microsserviços e querem colocar a segurança na esquerda e reduzir riscos desde cedo.
Ferramentas:
Docker
•
Jenkins
•
BitBucket
•
Hashicorp Vault
•
Outros
Frameworks:
Npm
Provedor de Nuvem:
microsoft azure
•
Google Cloud Platform
Linguagem de programação:
Bash
•
JAVA
•
JavaScript
•
PHP
•
Python
Especialidade:
Instalação
•
Depuração
•
Desenvolvimento
