Aseguraré tu pipeline de ci cd y detendré el envío de secretos y código malo

Parte de la información se ha traducido automáticamente.

Vetted Pro

Brasil

Hablo Español, Inglés, Portugués, Francés

13 pedidos completados

Líder en arquitectura de seguridad para nube híbrida, IAM y Zero Trust

Lead Security Architect, más de 14 años en bancos, telecomunicaciones y grandes empresas, ex-IBM y TOTVS. La mayoría de los clientes saben que algo está mal, pero no dónde. Yo lo detecto, luego diseñ...
Revisado por el equipo de Fiverr Pro

El equipo de Fiverr Pro seleccionó a Marlon Costa por su experiencia.

Revisado para

  • Administración y protección de datos

  • Ciberseguridad

  • Computación en la nube

  • Consultoría de cumplimiento normativo

  • Ingeniería de DevOps

  • Soporte y IT

Acerca de este Servicio

Vetted Pro

Tu pipeline puede desplegar en producción. Y lo mismo puede cualquier cosa que pase por él.


CI/CD guarda cada credencial y llega a todos los entornos, y creció sin que nadie se encargara de su seguridad. No envío un informe de escaneo. Lo integro en los controles.


Probablemente estás aquí porque

  • Se encontró un secreto en un repo y quieres saber qué más hay
  • Cualquier puede desplegar y no puedes reconstruir quién hizo qué
  • Existe escaneo y todos lo ignoran, porque marca todo


Lo que cambio

  • Secretos fuera de variables simples, en una vault, con rotación efectiva
  • Permisos del runner y del trabajo reducidos a lo que cada paso necesita
  • Escaneo como puertas, ajustado para que un build bloqueado valga la pena bloquear
  • Protección de ramas, para que nadie despliegue en producción solo


Cómo funciona

  1. Me das permisos de lectura en un repo y dices dónde despliega
  2. Fortalezco el pipeline y añado puertas, sin romper builds
  3. Recibes la documentación y un recorrido por todo


En qué puedes confiar

Los cambios llegan como pull requests que tu equipo revisa. Nada se despliega sin aprobación.


Funciona con

GitHub Actions, GitLab CI, Jenkins, Docker, Kubernetes.

En línea con OWASP, NIST SSDF y CIS Benchmarks.


Cuéntame qué usas y te diré cuál encaja.

Herramientas:

Docker

•

GitLab

•

Bamboo

•

Jenkins

•

GitHub

Marcos:

npm

•

Terraform

•

Ansible

•

Títeres

•

SaltStack

Proveedor de la nube:

Amazon Web Services

•

microsoft azure

Lenguaje de programación:

Bash

•

C

•

Java

•

JavaScript

•

Perl

•

PHP

•

Python

•

Ruby

Experiencia:

Instalación

•

Depuración de código

•

Configuración

Mi porfolio

Otros servicios de Ingeniería de DevOps que ofrezco