Pular para o conteúdo

Identidade, Segredos & Segurança

A segurança da Serigy é construída em camadas e em profundidade: do host ao contêiner, do tráfego interno à borda da aplicação, sempre observando o comportamento real antes de automatizar respostas.

flowchart TB
    ID[(LLDAP<br/>identidade)] --> SSO["SSO / autenticação"]
    SSO --> Apps["Aplicações"]
    V[(Vault<br/>segredos)] -->|sob demanda| Apps
    ID --> V
    CIS["Hardening CIS<br/>(UBUNTU24-CIS)"] --> Nodes["Nós"]
    CG["Chainguard Images"] --> Pods["Contêineres"]
    eBPF["eBPF / Tetragon<br/>(runtime)"] --> Nodes
    mTLS["mTLS · Istio + SPIRE"] --> Apps
    BFF["BFF · cookies seguros"] --> Apps
    Apps -.->|eventos| Base["Baseline (Shadow Mode)"]
    Nodes -.->|eventos| Base

Identidade, segredos e hardening

  • LLDAP — diretório de identidade (usuários e grupos).
  • Vault — cofre de segredos, entrega sob demanda.
  • Hardening CISansible-lockdown/UBUNTU24-CIS.
  • Chainguard Images — imagens mínimas e endurecidas.

Segurança de runtime e do cluster

Governança