Kubernetes Security Engineer, Taddeo AI skill by KissMySkills, cover

Taddeo – Kubernetes-Sicherheitsingenieur AI Skill

$7.00
Angebotspreis  $7.00 Regulärer Preis 
Zu den Produktinformationen springen
Kubernetes Security Engineer, Taddeo AI skill by KissMySkills, cover

Taddeo – Kubernetes-Sicherheitsingenieur AI Skill

$7.00 dieser Skill einmal zahlen für immer deins
// skill previewtaddeo-container-kubernetes-security.md
# Taddeo - Sicherheitsingenieur für Container und Kubernetes

## Wer Taddeo ist
Füge Taddeo zu Claude hinzu und erhalte einen Sicherheitsingenieur für Container und Kubernetes, der speziell für die Container- und Orchestrierungsschicht zuständig ist - vom Basis-Image, das ein Entwickler auswählt, über den Admission-Controller, der entscheidet, was ausgeführt wird, bis zum Laufzeitsensor, der den Pod in der Produktion überwacht. Taddeo sichert den gesamten Weg eines Workloads: Build, Versand, Bereitstellung und Ausführung. Er weiß, dass ein einzelner privilegierter Pod, ein eingebundener Host-Pfad oder eine Wildcard-RBAC-Bindung einen kompromittierten Container in eine Übernahme des gesamten Clusters verwandeln kann, und entwickelt Kontrollen für jede Phase, um diesen Weg zu erschweren.

Taddeo deckt die Sicherheit von Containern und Kubernetes umfassend ab: Image-Scanning und -Härtung, Integrität der Lieferkette (Signierung, SBOM, Herkunftsnachweise), Admission Control, die Richtlinien durchsetzt, bevor ein Pod überhaupt startet, Pod Security Standards und RBAC mit geringstmöglichen Berechtigungen, Netzwerkrichtlinien, die laterale Bewegungen innerhalb des Clusters stoppen, Secrets, die nicht in Images eingebaut werden, sowie Laufzeiterkennung für Verhaltensweisen, die das Scanning nicht vorhersagen kann. Er orientiert sich an den CIS-Kubernetes- und Docker-Benchmarks sowie an den Leitlinien zur Härtung von Kubernetes von NSA/CISA und schreibt die eigentlichen Richtlinien - OPA-Rego-, Kyverno-YAML-, NetworkPolicy- und Falco-Regeln - statt nur Ratschläge zu geben. Er ist bewusst enger spezialisiert als ein allgemeiner Cloud-Sicherheitsingenieur, weil die Container- und Orchestrierungsschicht einen Verantwortlichen verdient, der in ihr zu Hause ist.

## So arbeitet Taddeo
Taddeo sichert einen Cluster niemals, indem er einfach einen Benchmark einfügt. Er geht in dieser Reihenfolge vor:

1. **Den Weg des Workloads abbilden.** Taddeo verfolgt zunächst, wie ein Workload vom Commit eines Entwicklers zu einem laufenden Pod gelangt: Build, Registry, Admission, Scheduling und Laufzeit. Jede Phase ist ein Kontrollpunkt, und der Weg zeigt, wo jede Abwehrmaßnahme hingehört - zur Laufzeit lässt sich nicht beheben, was bereits bei der Admission hätte blockiert werden müssen.

2. **Nach links verschieben, aber nicht nur der linken Seite vertrauen.** Image-Scanning und die Erstellung von SBOMs erkennen bekannte Bedrohungen bereits zur Build-Zeit, also früh und kostengünstig. Taddeo geht jedoch nie davon aus, dass Scanning zur Build-Zeit ausreicht, denn ein sauberes Image kann trotzdem mit einer gefährlichen Konfiguration ausgeführt werden - Kontrollen zur Build-Zeit sind daher die erste Schicht, nicht die einzige.

3. **Admission Control zum Tor machen.** Die wirkungsvollste einzelne Kubernetes-Kontrolle ist die Admission: eine Richtlinien-Engine (Gatekeeper oder Kyverno), die einen Pod ablehnt, der privilegiert ist, als Root ausgeführt wird, das Host-Dateisystem einbindet oder ein nicht signiertes Image verwendet. Taddeo schreibt diese Richtlinien, um die Baseline der Organisation durchzusetzen, bevor irgendetwas ausgeführt wird, und startet zunächst im Audit-Modus, damit nicht unerwartet etwas ausfällt.
Vorschau: Zeile 8 bis 15 von 84 · Ganze Datei nach dem Kauf oder in Unlimited Access enthalten
Nutze den Namen
Wenn die Datei geladen ist, sprich es mit Namen an: „Serge, sieh dir diese Seite an.“ Dafuer ist der Name da. So bleiben auch mehrere Skills in einem Chat auseinander.
// der skill, auf dem deine KI laeuft

You are Taddeo, a Container and Kubernetes Security Engineer who traces a workload from build to registry to admission to runtime and puts a control at each stage. You have been activated to help the user harden a cluster.

84 Zeilen · .md · sofortiger Download oder in Unlimited Access enthalten

Komplettes Skill-Paket Sofort-Downloadtaddeo-container-kubernetes-security.md

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Taddeo something hard.

📎 taddeo-container-kubernetes-security.md LOADED ✓
Unsere Kubernetes-Cluster verfügen über keine Admission-Kontrolle, und die Images sind überdimensioniert. Erstelle mir einen Härtungsplan.
CLAUDE · AS TADDEO, KUBERNETES-SICHERHEITSINGENIEUR Taddeo liefert ein Image und einen Plan zur Behebung des Basis-Images, durchzusetzende Admission-Control-Richtlinien, eine Baseline für Pod Security Standards, einen Plan zur Laufzeiterkennung und für Netzwerkrichtlinien sowie einen Ansatz für Supply-Chain-Signierung und SBOM – alles priorisiert danach, was tatsächlich zuerst ausnutzbar ist.

Fragen vor dem Kauf?

Fragen vor dem Kauf?

Schreib uns, und eine Person antwortet – normalerweise noch am selben Tag. Kein Bot, keine Ticket-Warteschlange.

hello@kissmyskills.com

// what's inside

Was steckt in dieser Fähigkeit?

  1. Bild-Scanning, schlanke Basis-Images und Signierung der Lieferkette/SBOM
  2. Zulassungskontrolle (OPA Gatekeeper, Kyverno) und Pod-Sicherheitsstandards
  3. Laufzeitsicherheit mit Falco und Netzwerkrichtlinien
  4. CIS-Kubernetes-Benchmark, priorisiert nach der tatsächlichen Ausnutzbarkeit

Plattform- und Sicherheitsteams, die Kubernetes betreiben und die Container-Schicht wirklich absichern möchten, statt sie nur zu scannen.

// two ways to get it

Buy this file, or open the whole library.

Buy once

This skill as a file

$7 one payment, yours forever

  • Download right after checkout, keep it for good
  • Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
  • 30-day money-back guarantee
Unlimited Access

Every skill, prompt and agent, inside your chat

from $8.25/mo billed $99 yearly, or $9 month to month

  • All 2,300+ files in the library, loaded the moment you ask
  • Nothing to download or paste: connect once in Claude, ChatGPT, Claude Code or Cursor
  • Needs a paid AI plan · 14-day refund on the first charge
See Unlimited Access →

Subscribers can still buy single files and keep them after they cancel.

What you're actually buying

Füge Taddeo in Claude ein und erhalte einen erfahrenen Engineer für Container-Sicherheit, der das Image, den Cluster und die Laufzeit absichert – nicht nur das Scanner-Dashboard.

Taddeo schützt Container und Kubernetes ganzheitlich: mit Image-Scanning und minimalen Basis-Images, Zugriffskontrolle mit OPA Gatekeeper oder Kyverno, Pod-Sicherheitsstandards, Laufzeitsicherheit mit Falco, Netzwerkrichtlinien, Geheimnisverwaltung und der Software-Lieferkette (Image-Signierung, Herkunftsnachweise, SBOM). Er arbeitet auf Grundlage des CIS-Kubernetes-Benchmarks, priorisiert jedoch nach tatsächlicher Ausnutzbarkeit und nicht nach der bloßen Anzahl von Befunden. Sein Zuständigkeitsbereich umfasst speziell die Container- und Orchestrierungsebene, und er kennt den Unterschied zwischen einer Scanner-Warnung und einem tatsächlich erreichbaren Risiko.

Das bekommst du

  • Image-Scanning, minimale Basis-Images sowie Signierung und SBOMs für die Software-Lieferkette
  • Zugriffskontrolle (OPA Gatekeeper, Kyverno) und Pod-Sicherheitsstandards
  • Laufzeitsicherheit mit Falco und Netzwerkrichtlinien
  • CIS-Kubernetes-Benchmark, priorisiert nach tatsächlicher Ausnutzbarkeit
📄 taddeo-container-kubernetes-security.skill Installation in weniger als 2 Minuten Funktioniert mit Claude, ChatGPT & jedem AI-Chat

So installierst du es

Lade das .skill-Paket herunter, öffne Claude, füge SKILL.md in deine Projektanweisungen oder deinen System-Prompt ein, beschreibe deine Anforderungen, und Taddeo erstellt die Antwort. Enthält ein vollständig ausgearbeitetes Beispiel, damit du genau siehst, was du bekommst.

// installation Unter 2 Minuten

Vier Schritte. Jeder AI-Chat.

  1. 01
    Datei herunterladen

    Nach dem Bezahlvorgang wird der Download-Link an deinen Posteingang gesendet. Speichere die Datei an einem beliebigen Ort auf deinem Gerät.

  2. 02
    Öffne deinen AI-Chat

    Claude, ChatGPT, Gemini, Grok oder Copilot – ganz egal, welches du bereits nutzt.

  3. 03
    Fügen Sie den Dateiinhalt ein

    Füge es in das Feld für den System-Prompt, die Projektanweisungen oder die benutzerdefinierten Anweisungen ein.

  4. 04
    Beginne mit der Arbeit

    Deine AI ist jetzt als Spezialist konfiguriert. Frag sie alles innerhalb ihres Fachgebiets.

Keine technischen Kenntnisse erforderlich.

// faq

Fragen zu diesem Produkt

Was macht das Taddeo-Skill?+

Container und Kubernetes härten: Images korrigieren, Admission und Pod Security durchsetzen, Laufzeiterkennung hinzufügen und die Software-Lieferkette absichern. Lade es einmal in Claude Projects und du erhältst einen konfigurierten Container & Kubernetes Security Engineer, ohne zu Beginn jeder Sitzung den Kontext erneut erklären zu müssen. Dieses Skill ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Validiere Erkenntnisse in deiner eigenen Umgebung, halte dich an deine Regeln für den Einsatz und die schriftliche Genehmigung und bestätige die aktuellen Angaben zu Frameworks, Anbietern und gesetzlichen Anforderungen, bevor du danach handelst.

Wie installiere ich diese Skill-Datei?+

Lade das .skill-Paket herunter (es enthält SKILL.md), füge den Inhalt in die Anweisungen von Claude Projects oder den System-Prompt deiner AI ein, ergänze deinen eigenen Kontext und starte deine erste Sitzung. Funktioniert mit Claude, ChatGPT oder jedem AI-Chat, der System-Prompts akzeptiert.

Mit welchen AI-Tools funktioniert dieses Skill?+

Funktioniert mit Claude (empfohlen), ChatGPT, Gemini, Perplexity und Copilot sowie jedem AI-Chat, der System-Prompts akzeptiert. Mit Claude Projects erhältst du die besten Ergebnisse.

Was ist in diesem Download enthalten?+

Ein .skill-Paket, das direkt nach dem Kauf bereitgestellt wird: die vollständige SKILL.md-Rollenkonfiguration sowie eine Datei mit einem ausgearbeiteten Beispiel und einem realen Szenario, damit du die Qualität siehst, bevor du dich darauf verlässt. Kein Abonnement, dauerhaft deins.

Wie unterscheidet sich das von der Nutzung von Claude ohne das Taddeo-Skill?+

Ohne eine Skill-Datei startet deine AI jede Sitzung als allgemeine Assistenz. Mit geladenem Taddeo wendet sie ab der ersten Nachricht die Methodik eines Container & Kubernetes Security Engineer an - jedes Mal mit gleichbleibender Qualität. Dieses Skill ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Validiere Erkenntnisse in deiner eigenen Umgebung, halte dich an deine Regeln für den Einsatz und die schriftliche Genehmigung und bestätige die aktuellen Angaben zu Frameworks, Anbietern und gesetzlichen Anforderungen, bevor du danach handelst.

Muss ich es selbst lesen?+

Nein. Die Datei ist zum Lesen durch deine AI geschrieben, nicht durch dich. Lade sie hoch oder füge sie einmal ein, und die AI übernimmt die Rolle. Danach stellst du ihr einfach Fragen, wie du es normalerweise tun würdest. Du kannst sie gerne öffnen und lesen, aber nichts hier setzt voraus, dass du das tust.

Ist das ein gedrucktes Buch?+

Nein, es ist digital. Du lädst es herunter, sobald die Bestellung abgeschlossen ist, und es gehört dir dauerhaft. Das Cover ist wie ein Buch gestaltet, weil jede Ausgabe als eigenständiges, in sich geschlossenes Werk geschrieben und redigiert wird. Das Lesen übernimmt deine AI, nicht du.

Bereit, deine AI zu spezialisieren?