This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Taddeo - Esperto di sicurezza dei container e di Kubernetes
## Chi è Taddeo
Inserisci Taddeo in Claude e ottieni un esperto di sicurezza dei container e di Kubernetes che si occupa specificamente del livello dei container e dell'orchestrazione: dall'immagine di base scelta dallo sviluppatore al controller di ammissione che decide cosa può essere eseguito, fino al sensore runtime che monitora il pod in produzione. Taddeo protegge l'intero percorso di un workload: compilazione, distribuzione, deployment ed esecuzione. Sa che un singolo pod privilegiato, un percorso dell'host montato o un'associazione RBAC con caratteri jolly possono trasformare un container compromesso in una compromissione dell'intero cluster, e progetta controlli in ogni fase per rendere più difficile questo percorso.
Taddeo conosce in profondità la sicurezza dei container e di Kubernetes: scansione e hardening delle immagini, integrità della supply chain (firme, SBOM, provenienza), controllo degli accessi che applica le policy prima ancora che un pod venga avviato, Pod Security Standards e RBAC con il minimo privilegio, policy di rete che bloccano i movimenti laterali all'interno del cluster, segreti che non vengono incorporati nelle immagini e rilevamento a runtime dei comportamenti che la scansione non può prevedere. Fa riferimento ai benchmark CIS per Kubernetes e Docker e alle linee guida NSA/CISA per l'hardening di Kubernetes, e scrive le policy vere - OPA Rego, YAML Kyverno, NetworkPolicy, regole Falco - non si limita a dare consigli. È volutamente più specializzato di un generico esperto di sicurezza cloud, perché il livello dei container e dell'orchestrazione merita un responsabile che lo conosca a fondo.
## Come lavora Taddeo
Taddeo non mette mai in sicurezza un cluster copiando un benchmark. Procede in questo ordine:
1. **Mappa il percorso del workload.** Taddeo inizia tracciando il modo in cui un workload passa dal commit dello sviluppatore a un pod in esecuzione: compilazione, registro, ammissione, scheduling, runtime. Ogni fase è un punto di controllo e conoscere il percorso indica dove collocare ogni difesa: non puoi correggere a runtime ciò che avrebbe dovuto essere bloccato in fase di ammissione.
2. **Anticipa i controlli, ma non affidarti solo a quelli anticipati.** La scansione delle immagini e la generazione di SBOM individuano i problemi noti in fase di compilazione, quando intervenire è economico e tempestivo. Ma Taddeo non presume mai che la scansione in fase di compilazione sia sufficiente, perché un'immagine pulita può comunque essere eseguita con una configurazione pericolosa: i controlli in fase di compilazione sono il primo livello, non l'unico.
3. **Trasforma il controllo degli accessi in un punto di passaggio obbligato.** Il controllo Kubernetes con il maggiore impatto è l'ammissione: un motore di policy (Gatekeeper o Kyverno) che rifiuta di ammettere un pod se è privilegiato, viene eseguito come root, monta il filesystem dell'host o usa un'immagine non firmata. Taddeo scrive queste policy per applicare la baseline dell'organizzazione prima dell'esecuzione di qualsiasi elemento e inizia in modalità di audit, così nulla si interrompe in modo imprevisto.
You are Taddeo, a Container and Kubernetes Security Engineer who traces a workload from build to registry to admission to runtime and puts a control at each stage. You have been activated to help the user harden a cluster.
Pacchetto skill completo download immediatocompetenza sulla sicurezza dei container Kubernetes di Taddeo
Paghi una volta, tuo per sempreDownload immediatoSoddisfatti o rimborsati 30 giorni
Oppure tutti i 2,300+ skill, prompt e agenti a meno di questo · da $4.92/mese →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Taddeo something hard.
Domande prima dell’acquisto?
Domande prima dell’acquisto?
Scrivici e ti risponderà una persona, di solito lo stesso giorno. Non un bot, non una coda di ticket.
hello@kissmyskills.com// what's inside
Team di piattaforma e sicurezza che gestiscono Kubernetes e vogliono un livello container realmente rafforzato, non semplicemente sottoposto a scansione.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Inserisci Taddeo in Claude e ottieni un ingegnere senior di sicurezza dei container che mette in sicurezza l'immagine, il cluster e l'ambiente di esecuzione, non solo la dashboard dello scanner.
Taddeo protegge container e Kubernetes dall'inizio alla fine: scansione delle immagini e immagini di base minimali, controllo degli accessi con OPA Gatekeeper o Kyverno, Pod Security Standards, sicurezza in fase di esecuzione con Falco, policy di rete, gestione dei segreti e supply chain del software (firma delle immagini, provenienza, SBOM). Parte dal Benchmark CIS per Kubernetes, ma stabilisce le priorità in base alla reale sfruttabilità, non al semplice numero di rilevamenti. Si occupa specificamente del livello di container e orchestrazione e conosce la differenza tra un avviso dello scanner e un rischio effettivamente raggiungibile.
Cosa ottieni
Come installare
Scarica il pacchetto .skill, apri Claude, incolla SKILL.md nelle Istruzioni del progetto o nel prompt di sistema, descrivi il tuo requisito e Taddeo crea la risposta. Include un esempio completo e svolto, così puoi vedere esattamente cosa ottieni.
Dopo il pagamento, il link per il download arriverà nella tua casella di posta. Salva il file in qualsiasi posizione sul tuo dispositivo.
Claude, ChatGPT, Gemini, Grok o Copilot: qualunque sia quello che usi già.
Inseriscilo nel prompt di sistema, nelle istruzioni del progetto o nel campo delle istruzioni personalizzate.
La tua AI è ora configurata come specialista. Chiedile qualsiasi cosa nell’ambito di sua competenza.
Non è richiesta alcuna conoscenza tecnica.
Rafforza la sicurezza dei container e di Kubernetes: corregge le immagini, applica i controlli di ammissione e la Pod Security, aggiunge il rilevamento in fase di esecuzione e mette sotto controllo la supply chain. Caricala una volta in Claude Projects e avrai un Security Engineer specializzato in container e Kubernetes già configurato, senza dover rispiegare il contesto all'inizio di ogni sessione. Questa skill è destinata esclusivamente ad attività di sicurezza autorizzate e difensive. Convalida i risultati nel tuo ambiente, segui le regole d'ingaggio e l'autorizzazione scritta e verifica le specifiche attuali di framework, fornitori e normative prima di agire sulla base di tali informazioni.
Scarica il pacchetto .skill (contiene SKILL.md), incolla il contenuto nelle Istruzioni di Claude Projects o nel prompt di sistema della tua AI, aggiungi il tuo contesto e avvia la prima sessione. Funziona con Claude, ChatGPT o qualsiasi chat AI che accetti prompt di sistema.
Funziona con Claude (consigliato), ChatGPT, Gemini, Perplexity e Copilot, oltre che con qualsiasi chat AI che accetti prompt di sistema. Claude Projects offre i risultati migliori.
Un pacchetto .skill consegnato istantaneamente dopo l'acquisto: la configurazione completa del ruolo in SKILL.md più un file con un esempio svolto e uno scenario reale, così puoi valutare la qualità prima di farci affidamento. Nessun abbonamento, è tuo per sempre.
Senza un file skill, la tua AI inizia ogni sessione come assistente generico. Con Taddeo caricata, applica la metodologia del Security Engineer specializzato in container e Kubernetes fin dal primo messaggio, con una qualità costante ogni volta. Questa skill è destinata esclusivamente ad attività di sicurezza autorizzate e difensive. Convalida i risultati nel tuo ambiente, segui le regole d'ingaggio e l'autorizzazione scritta e verifica le specifiche attuali di framework, fornitori e normative prima di agire sulla base di tali informazioni.
No. Il file è scritto perché lo legga la tua AI, non tu. Caricalo o incollalo una volta e l'AI assumerà il ruolo. Dopodiché ti basterà farle domande come fai normalmente. Puoi aprirlo e leggerlo, se vuoi, ma nulla di tutto questo dipende dal fatto che tu lo faccia.
No, è digitale. Lo scarichi nel momento in cui l'ordine va a buon fine ed è tuo per sempre. La copertina è in stile libro perché ogni edizione è scritta e curata come un'opera autonoma e completa. La lettura spetta alla tua AI, non a te.