Open in app
Home
Notifications
Lists
Stories

Write
Gustavo Ortega
Gustavo Ortega

Home

Pinned

SecureCodeBox — k8s based, toolchain for continuous security scans

SecureCodeBox is a kubernetes based, modularized toolchain for continuous security scans of your software project. Its goal is to orchestrate and easily automate a bunch of security-testing tools out of the box. Architecture diagram It has plugins to use more than 15 (Gitleaks, kubeadit, trivy, Semgrep, SSLyze, Zap Advanced, etc) open source…

Scanning

3 min read

SecureCodeBox — an interesting tool!
SecureCodeBox — an interesting tool!

Pinned

Autenticación en Hashicorp Vault utilizando OIDC {Keycloak}

Autenticación en Hashicorp Vault utilizando OIDC {Keycloak} Explorando los diferentes mecanismos de autenticación que podemos configurar en Hashicorp Vault, me pareció interesante compartirles los pasos necesarios para poder hacerlo utilizando OpenID Connect, con Keycloak como Identity and Access Managment. Para nuestro ejemplo, vamos a utilizar dos contenedores: Keycloak v12.0.4 docker run -d --name keycloak -p 8080:8080 -d…

Keycloak

5 min read

Autenticación en Hashicorp Vault utilizando OIDC {Keycloak}
Autenticación en Hashicorp Vault utilizando OIDC {Keycloak}

Nov 14, 2021

Protecting the supply chain, signing container images without needing to manage signing keys (keyless signing)

Sigstore: A new standard for signing, verifying and protecting software Main components Cosign (container signing, verification and storage) Fulcio (root certificate authority) Rekor (transparency log) OpenID Connect (means of authentication) How this stack works? Using Fulcio, sigstore requests a certificate from our root Certificate Authority (CA). This checks you are who you say you are using…

Kubernetes

2 min read

Protecting the supply chain, signing container images without needing to manage signing keys…
Protecting the supply chain, signing container images without needing to manage signing keys…

May 8, 2021

Un .gitlab-ci.yml para deployar tu aplicación usando sftp

En este caso, vamos a tomar una aplicación ejemplo escrita en python, la cual hasta el momento veníamos deployando manualmente cada vez. Para ello, vamos a utilizar la funcionalidad de pipeline que nos provee Gitlab, así ante cada commit, no sólo vamos a deployar la nueva versión, sino que sólo…

Gitlab Ci

4 min read

Un .gitlab-ci.yml para deployar tu aplicación usando sftp
Un .gitlab-ci.yml para deployar tu aplicación usando sftp

May 2, 2021

GitLab Pipeline usando Terragrunt, Terraform y AWS

En esta oportunidad, me propuse armar algo sencillo utilizando terragrunt, para comprobar cuánto más “limpio” quedaba el código, además de permitirme manejar dinámicamente state remotos en S3 para múltiples planes terraform. Para empezar, armé un repo Gitlab, el cuál te dejo a continuación: Gustavo Ortega / my-first-terragrunt GitLab.comgitlab.com Allí encontrarás dos planes: 1- Crear un…

Gitlab Ci

4 min read

GitLab Pipeline usando Terragrunt, Terraform y AWS
GitLab Pipeline usando Terragrunt, Terraform y AWS
Gustavo Ortega

Gustavo Ortega

Following
  • Marian Čaikovski

    Marian Čaikovski

  • Aakif Shaikh, CISSP, CEH, CHFI, CISA, GWAPT

    Aakif Shaikh, CISSP, CEH, CHFI, CISA, GWAPT

  • Oliur Rahman

    Oliur Rahman

  • Carol Valencia

    Carol Valencia

  • Jannik Hollenbach

    Jannik Hollenbach

Help

Status

Writers

Blog

Careers

Privacy

Terms

About

Knowable