Oferta

Oferta dla firm cloud-native

CertRank pomaga firmom używającym Kubernetes, OpenShift, Rancher, CI/CD, API i kontenerów lepiej kontrolować techniczne ryzyko bezpieczeństwa.

Punktem ciężkości jest Kubernetes Security Assessment. Pozostałe obszary wspierają ten cel: CI/CD, AppSec, API, NIS2 technical evidence oraz warsztaty dla zespołów.

Kubernetes Security Assessment

Ocena bezpieczeństwa Kubernetes, OpenShift, Rancher, RKE2 albo K3s: RBAC, service accounts, secrets, NetworkPolicies, ingress, workloady, node’y, registry, logging i monitoring.

Zapytaj o zakres

CI/CD Security

Przegląd pipeline’ów, sekretów, uprawnień, registry, GitHub Actions, GitLab CI, Jenkins, ArgoCD/Flux i ścieżki pipeline → registry → cluster.

Zapytaj o zakres

AppSec / API Security

Testy aplikacji i API powiązanych z platformą: uwierzytelnianie, autoryzacja, logika biznesowa, podatności OWASP, granice tenantów i ścieżki wejścia do klastra.

Zapytaj o zakres

NIS2 Technical Evidence

Pakiet dowodów technicznych dla środowisk cloud-native: dostęp, sekrety, logowanie, podatności, retesty, plan naprawczy i materiały do ankiet bezpieczeństwa.

Zapytaj o zakres

Warsztaty techniczne dla zespołu

Szkolenia zamknięte po assessmentcie: Kubernetes Security, CKS, CI/CD Security, API, AppSec, AI/LLM Security i praktyczne ćwiczenia na ustaleniach z raportu.

Zapytaj o zakres

Porozmawiajmy o zakresie testów

Wystarczy kilka informacji o środowisku. Odpiszemy z propozycją zakresu albo terminem krótkiej rozmowy technicznej.

Wystarczy: typ klastra, liczba środowisk, cloud/on-prem/hybrid, CI/CD/GitOps, cel przeglądu i termin.