Identidade, Segredos & Segurança
A segurança da Serigy é construída em camadas e em profundidade: do host ao contêiner, do tráfego interno à borda da aplicação, sempre observando o comportamento real antes de automatizar respostas.
As camadas
Seção intitulada “As camadas”flowchart TB
ID[(LLDAP<br/>identidade)] --> SSO["SSO / autenticação"]
SSO --> Apps["Aplicações"]
V[(Vault<br/>segredos)] -->|sob demanda| Apps
ID --> V
CIS["Hardening CIS<br/>(UBUNTU24-CIS)"] --> Nodes["Nós"]
CG["Chainguard Images"] --> Pods["Contêineres"]
eBPF["eBPF / Tetragon<br/>(runtime)"] --> Nodes
mTLS["mTLS · Istio + SPIRE"] --> Apps
BFF["BFF · cookies seguros"] --> Apps
Apps -.->|eventos| Base["Baseline (Shadow Mode)"]
Nodes -.->|eventos| Base
Páginas desta seção
Seção intitulada “Páginas desta seção”Identidade, segredos e hardening
- LLDAP — diretório de identidade (usuários e grupos).
- Vault — cofre de segredos, entrega sob demanda.
- Hardening CIS —
ansible-lockdown/UBUNTU24-CIS. - Chainguard Images — imagens mínimas e endurecidas.
Segurança de runtime e do cluster
- Segurança de Runtime (eBPF) — Tetragon + Cilium.
- mTLS Interno — Istio + SPIRE + certificados curtos.
- BFF para React — cookies seguros, redução de XSS/CSRF.
Governança
- Modelo Zero-Trust — princípios consolidados.
- Shadow Mode & IA — baseline antes de IA; IA semi-autônoma.