Endureceré y aseguraré tu cluster de kubernetes y contenedores de docker

Parte de la información se ha traducido automáticamente.

Vetted Pro

Brasil

Hablo Español, Inglés, Portugués, Francés

11 pedidos completados

Líder en arquitectura de seguridad para nube híbrida, IAM y Zero Trust

Lead Security Architect, más de 14 años en bancos, telecomunicaciones y grandes empresas, ex-IBM y TOTVS. La mayoría de los clientes saben que algo está mal, pero no dónde. Yo lo detecto, luego diseñ...
Revisado por el equipo de Fiverr Pro

El equipo de Fiverr Pro seleccionó a Marlon Costa por su experiencia.

Revisado para

  • Administración y protección de datos

  • Ciberseguridad

  • Computación en la nube

  • Consultoría de cumplimiento normativo

  • Ingeniería de DevOps

  • Soporte y IT

Acerca de este Servicio

Vetted Pro

Tu cluster funciona. Eso no significa que sea seguro.


Kubernetes viene muy abierto y la mayoría de los clusters están cerca de la configuración predeterminada. Todo funciona, así que nadie revisa, hasta que un cliente pregunta o se realiza una prueba de penetración.


Probablemente estás aquí porque

  • Un cliente o auditor preguntó cómo aislas las cargas de trabajo
  • Los containers se ejecutan como root porque esa era la única forma de enviarlos
  • Cada pod puede acceder a todos los pods y nadie quiso decir eso


Lo que cambio

  • RBAC reducido de cluster-admin a lo que cada carga de trabajo necesita
  • Containers root y privilegiados eliminados, seguridad en los pods aplicada
  • Políticas de red, para que los pods no puedan acceder a pods que no deberían
  • Secrets fuera de ConfigMaps, escaneo de imágenes en la construcción


Cómo funciona

  1. Me dices qué estás ejecutando y acordamos una ventana de cambios
  2. Aplico cambios en etapas, valido cada uno, registro cada paso
  3. Recibes la documentación, la ruta de reversión y una explicación paso a paso


De qué puedes confiar

Cada cambio es reversible, en una ventana que tú eliges, probado primero en staging.


Funciona con

EKS, GKE, AKS, OpenShift, autogestionado, Docker, Helm, Terraform.

Endurecido contra CIS Kubernetes, NIST SP 800-190 y OWASP K8s Top 10.


Cuéntame qué estás ejecutando y te diré cuál encaja.

Herramientas:

Kubernetes

•

Docker

•

OpenShift

•

Amazon EKS

Marcos:

npm

•

Terraform

•

Ansible

•

Títeres

•

SaltStack

Proveedor de la nube:

Amazon Web Services

•

microsoft azure

Lenguaje de programación:

Bash

•

C

•

Java

•

JavaScript

•

Kotlin

•

PHP

•

Python

Experiencia:

Instalación

•

Depuración de código

•

Configuración

Mi porfolio

Otros servicios de Ingeniería de DevOps que ofrezco

Etiquetas relacionadas