Vou gerenciar AWS, azure devops com automação usando docker e ansible
Engenheiro DevSecOps CloudNative
Sobre este Serviço
A maioria dos containers vem com mais acesso do que realmente precisa. Rodando como root, sem limites de recursos, imagens base com centenas de CVEs conhecidos, segredos embutidos nas camadas. Geralmente funciona bem até que não funcione mais.
Eu reforço configurações de Docker e Kubernetes para que um container comprometido permaneça um problema contido.
Reforço de Docker e imagens
Imagens base minimalistas ou distroless, builds multi-stage
Usuários não-root, capacidades removidas, sistemas de arquivos somente leitura
Escaneamento de vulnerabilidades integrado ao seu build (Trivy, Grype)
Removendo segredos de imagens e variáveis de ambiente
Reforço de Kubernetes
RBAC que segue o princípio do menor privilégio, ao invés de cluster-admin em tudo
Normas de segurança para pods, contextos de segurança, limites de recursos
Políticas de rede para que os pods não possam conversar com tudo
Gerenciamento de segredos, segredos selados ou armazenamentos externos
Políticas de controle de admissão
O que você recebe
Relatório de auditoria com descobertas classificadas pelo risco real, não só pelo número de CVEs
Dockerfiles e manifests reforçados que você pode usar direto
Explicação de cada alteração, para sua equipe entender o motivo
Reescaneamento após as correções para mostrar o antes e o depois
Me envie uma mensagem com sua stack antes de pedir, assim posso avaliar com honestidade.

