Tech Blog

Stay Relevant.

Membahas DevOps, Cloud Infrastructure, dan Teknologi terkini. Belajar, berbagi, dan tetap relevan.

Hari 23: 0 Finding, Pipeline IaC Hijau

Hari 23: 0 Finding, Pipeline IaC Hijau

Dari 29 IaC findings ke 0 dalam satu hari. Fix KMS policy, S3 encryption, SG egress, dan temukan kalau Trivy ignore comment bukan seperti Checkov.

devsecops
terraform
checkov
28 Jun 20265 min read
Hari 22 Bonus: Perbaikan Pipeline Gitleaks yang Merah Diam-diam

Hari 22 Bonus: Perbaikan Pipeline Gitleaks yang Merah Diam-diam

Pipeline Gitleaks merah sejak Day 14 karena flag --no-gitignore tidak pernah ada. Gitleaks detect scan git history, bukan working directory. Fix: hapus flag.

devsecops
gitleaks
ci-cd
26 Jun 20267 min read
Hari 22: Pipeline IaC, Dua Scanner Barengan Gagal

Hari 22: Pipeline IaC, Dua Scanner Barengan Gagal

Bikin workflow GitHub Actions khusus infrastructure security. Checkov dan Trivy IaC scan Terraform barengan. Hasilnya pipeline MERAH — security gate bekerja!

devsecops
github-actions
checkov
26 Jun 20265 min read
Hari 21: Checkov vs Trivy IaC, Mana Lebih Jago?

Hari 21: Checkov vs Trivy IaC, Mana Lebih Jago?

Scan Terraform config dengan 2 tools: Checkov dan Trivy IaC. Hasilnya 15 vs 14 findings. Checkov lebih komprehensif, Trivy lebih praktis dengan severity level.

devsecops
terraform
checkov
25 Jun 20267 min read
Hari 20: Terraform + Checkov, 15 Celah IaC Ketahuan

Hari 20: Terraform + Checkov, 15 Celah IaC Ketahuan

Bikin infrastructure as code pakai Terraform, lalu scan dengan Checkov. Hasilnya 15 celah keamanan ketahuan — S3 tanpa enkripsi, security group terbuka ke dunia.

devsecops
terraform
checkov
24 Jun 20266 min read
Hari 19: Sign Docker Image Pakai Cosign, Verifikasi Integritas

Hari 19: Sign Docker Image Pakai Cosign, Verifikasi Integritas

Tanda tangan Docker image dengan Cosign supaya kalau diubah orang, langsung ketahuan. Push ke GHCR, sign, verify — 3/3 check lulus.

devsecops
cosign
image-signing
23 Jun 20266 min read

Page 1 of 634 articles