DevSecOps Consulting

Container- und Cluster-Security, SBOM, Zero Trust, Policy as Code und BSI IT-Grundschutz – für Kubernetes und OpenShift.

Gerne unterstütze ich Sie dabei, Sicherheit in Entwicklung und Betrieb Ihrer Container- und Cloud-Plattformen zu verankern – von der Software-Lieferkette über Zero Trust bis zur Umsetzung von Sicherheitskonzepten, unter anderem nach BSI IT-Grundschutz.

Sicherheitskonzepte & BSI IT-Grundschutz

  • Begleitung von Sicherheitskonzepten (SiKo) im Rahmen des BSI IT-Grundschutzes im öffentlichen Sektor
  • Praxiserfahrung aus einem mehrjährigen Projekt in einem regulierten Umfeld
  • Brücke zwischen Sicherheitskonzept und technischer Umsetzung in der Plattform

Container- & Cluster-Security

  • Einsatz von Aqua Security, Red Hat Advanced Cluster Security (ACS) und Trivy
  • Schwachstellen- und Compliance-Prüfung für Images, Registries und Cluster
  • Absicherung von Kubernetes- und OpenShift-Clustern, u. a. durch Pod Security Admission (Pod Security Standards) und NetworkPolicies

Software-Lieferkette: SBOM & CVE-Management

  • Erstellung von SBOMs (Software Bill of Materials) in Build- und Deploy-Prozessen
  • Management von Schwachstellen (CVEs) von der Pipeline bis zur Laufzeit
  • Scans und Richtlinien mit Trivy

Zero Trust, mTLS & PKI

  • Zero-Trust-Architekturen für Container- und Cloud-Plattformen
  • Verschlüsselte Service-zu-Service-Kommunikation mit mTLS, u. a. mit Service Mesh (Istio)
  • Aufbau und Betrieb von Public-Key-Infrastrukturen (PKI) und Zertifikatsmanagement

Policy as Code

  • Automatisierte Durchsetzung von Sicherheits- und Compliance-Richtlinien mit OPA Gatekeeper und Kyverno
  • Leitplanken statt Freigabeprozesse: Richtlinien als Code im Git-Repository
  • Integration in GitOps-Prozesse mit Flux und Argo CD

Sichere CI/CD-Pipelines

  • Security-Prüfungen als fester Bestandteil von Build-, Test- und Deploy-Pipelines
  • Standardisierte Pipelines auf Basis von GitHub Actions und GitLab CI/CD
  • Image-Scans, SBOM-Erstellung und Policy-Prüfungen vor dem Deployment

OpenShift-Absicherung

  • Security Context Constraints (SCC) und Hardening von OpenShift-Clustern
  • Cluster-Sicherheit mit Red Hat Advanced Cluster Security (ACS)
  • Absicherung im Lifecycle: Updates, Operatoren und OpenShift GitOps

Security-Assessments für Kubernetes und OpenShift

  • Assessments bestehender Plattformen und der zugehörigen Prozesse mit Fokus auf Sicherheit
  • Bewertung von Architektur, Härtung und Betriebsreife
  • Konkrete, priorisierte Handlungsempfehlungen

AI Security (KI-Sicherheit)

  • Absicherung des Einsatzes von KI in Entwicklung und Betrieb, einschließlich KI-Agenten und der eingesetzten Werkzeuge
  • Konzeption und Umsetzung von Zugriffsrechten für KI-Agenten nach dem Prinzip der geringsten Rechte (Least Privilege)
  • Absicherung von MCP (Model Context Protocol): kontrollierte Anbindung von Werkzeugen und Datenquellen an KI-Agenten
  • Konzeption von Schutzmaßnahmen gegen Datenabfluss (Data Loss Prevention) beim Einsatz von KI
  • Berücksichtigung lokaler, selbst betriebener KI-Modelle, wenn Daten die eigene Umgebung nicht verlassen dürfen
  • Sicherer Einsatz von KI-Werkzeugen wie Claude Code und OpenAI Codex sowie von AI Harnesses, abgestimmt auf Ihre Datenschutz- und Sicherheitsvorgaben

Wie kann ich Sie unterstützen?

Bitte nehmen Sie direkt Kontakt auf.