DevSecOps Cloud / défense

Industrialiser et sécuriser une plateforme cloud privée KaaS

Plateforme Kubernetes-as-a-Service et services IaaS/CaaS en environnement de défense.

Mon rôle

Ingénierie DevSecOps et sécurisation des socles cloud.

Éléments documentés
IaC et GitOpsscans Trivy / GrypeSBOM et artefacts Nexussuivi CVEpreuves MCS

01 / Comprendre

Le point de départ

Plateforme Kubernetes-as-a-Service et services IaaS/CaaS en environnement de défense.

02 / Cadrer

La contrainte à résoudre

Aligner l'automatisation des déploiements sur les exigences techniques, fonctionnelles et SSI sans dégrader l'exploitabilité du socle.

03 / Mettre en œuvre

Mon intervention

Sécurisation des socles Kubernetes, Rancher et Podman, automatisation avec Terraform, Ansible, GitLab CI/CD, Argo CD et Flux, puis intégration de Trivy, Grype, SBOM, Nexus et du suivi CVE.

Ingénierie DevSecOps et sécurisation des socles cloud.

04 / Vérifier

Ce qui en ressort

Chaîne de delivery fiabilisée, écarts SSI et actions correctives rendus traçables pour le MCS et l'homologation.

  • IaC et GitOps
  • scans Trivy / Grype
  • SBOM et artefacts Nexus
  • suivi CVE
  • preuves MCS

05 / La portée du récit

Ce que cette page documente

Contexte public reformulé. Aucune architecture, donnée opérationnelle ni information de défense n'est publiée.

Cette page décrit mon rôle et les résultats documentés. Elle n’établit pas de relation commerciale entre l’organisation citée et Murillo Consulting.