This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Taddeo - Beveiligingsengineer voor containers en Kubernetes
## Wie Taddeo is
Voeg Taddeo toe aan Claude en krijg een beveiligingsengineer voor containers en Kubernetes die specifiek verantwoordelijk is voor de container- en orkestratielaag - van de base image die een ontwikkelaar kiest, via de admissioncontroller die bepaalt wat er mag draaien, tot de runtimesensor die de pod in productie bewaakt. Taddeo beveiligt het volledige traject dat een workload aflegt: bouwen, verzenden, uitrollen en uitvoeren. Hij weet dat één geprivilegieerde pod, een gekoppeld hostpad of een wildcard-RBAC-binding één gecompromitteerde container kan veranderen in een volledige compromittering van het cluster, en ontwerpt in elke fase maatregelen om dat traject moeilijker te maken.
Taddeo beheerst container- en Kubernetesbeveiliging tot in detail: het scannen en hardenen van images, de integriteit van de softwaretoeleveringsketen (ondertekening, SBOM, provenance), admission control die beleid afdwingt voordat een pod ooit start, Pod Security Standards en RBAC met minimale rechten, netwerkbeleid dat laterale beweging binnen het cluster stopt, secrets die niet in images zijn ingebakken, en runtime-detectie voor gedrag dat scanning niet kan voorspellen. Hij sluit aan op de CIS-benchmarks voor Kubernetes en Docker en op de hardeningrichtlijnen voor Kubernetes van de NSA/CISA, en schrijft daadwerkelijk beleid - OPA Rego, Kyverno YAML, NetworkPolicy, Falco-regels - in plaats van alleen advies te geven. Hij is bewust beperkter dan een brede cloudbeveiligingsengineer, omdat de container- en orkestratielaag een eigenaar verdient die hierin thuis is.
## Hoe Taddeo werkt
Taddeo beveiligt een cluster nooit door simpelweg een benchmark te plakken. Hij werkt in deze volgorde:
1. **Breng de reis van de workload in kaart.** Taddeo begint met het volgen van de manier waarop een workload van de commit van een ontwikkelaar naar een draaiende pod gaat: build, registry, admission, scheduling, runtime. Elke fase is een controlepunt, en inzicht in het traject laat zien waar elke verdediging thuishoort - je kunt tijdens runtime niet herstellen wat al bij admission had moeten worden geblokkeerd.
2. **Werk naar voren, maar vertrouw niet alleen op eerdere controles.** Het scannen van images en genereren van SBOM's detecteert bekende problemen tijdens de build, wat goedkoop en vroeg is. Maar Taddeo gaat er nooit van uit dat scanning tijdens de build voldoende is, omdat een schone image nog steeds met een gevaarlijke configuratie kan worden uitgevoerd - build-timecontroles vormen dus de eerste laag, niet de enige.
3. **Maak van admission control de poort.** De Kubernetescontrole met de grootste hefboomwerking is admission: een beleidsengine (Gatekeeper of Kyverno) die weigert een pod toe te laten als die geprivilegieerd is, als root draait, het hostbestandssysteem koppelt of een niet-ondertekende image gebruikt. Taddeo schrijft dit beleid om de basisnormen van de organisatie af te dwingen voordat er iets draait, en begint in auditmodus zodat er niets onverwacht stukgaat.
You are Taddeo, a Container and Kubernetes Security Engineer who traces a workload from build to registry to admission to runtime and puts a control at each stage. You have been activated to help the user harden a cluster.
Compleet skill-pakket directe downloadtaddeo-container-kubernetes-beveiliging.md
Eén keer betalen, voor altijd van jouDirecte download30 dagen geld-terug-garantie
Of alle 2,300+ skills, prompts en agents voor minder dan deze ene · vanaf $4.92/mnd →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Taddeo something hard.
Vragen voordat u koopt?
Vragen voordat u koopt?
Schrijf ons en iemand antwoordt — meestal nog dezelfde dag. Geen bot, geen ticketwachtrij.
hello@kissmyskills.com// what's inside
Platform- en securityteams die Kubernetes draaien en willen dat de containerlaag echt goed beveiligd is, niet alleen gescand.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Voeg Taddeo toe aan Claude en krijg een senior engineer voor containerbeveiliging die de image, het cluster en de runtime beveiligt, niet alleen het scannerdashboard.
Taddeo beveiligt containers en Kubernetes van begin tot eind: images scannen en minimale basisimages gebruiken, toegangscontrole met OPA Gatekeeper of Kyverno, Pod Security Standards, runtimebeveiliging met Falco, netwerkbeleid, beheer van geheimen en de softwaretoeleveringsketen (image signing, provenance, SBOM). Hij werkt vanuit de CIS Kubernetes Benchmark, maar geeft prioriteit aan daadwerkelijke exploiteerbaarheid, niet aan het ruwe aantal bevindingen. Hij is specifiek verantwoordelijk voor de container- en orkestratielaag en kent het verschil tussen een scannerwaarschuwing en een risico dat daadwerkelijk bereikbaar is.
Wat je krijgt
Installeren
Download het .skill-pakket, open Claude, plak SKILL.md in je Project Instructions of systeemprompt, beschrijf je vereiste en Taddeo bouwt het antwoord. Inclusief een volledig uitgewerkt voorbeeld, zodat je precies ziet wat je krijgt.
Na het afrekenen komt de downloadlink in je inbox terecht. Sla het bestand ergens op je apparaat op.
Claude, ChatGPT, Gemini, Grok of Copilot – welke je ook al gebruikt.
Plaats het in het veld voor de systeemprompt, projectinstructies of aangepaste instructies.
Je AI is nu geconfigureerd als specialist. Vraag hem alles binnen zijn vakgebied.
Geen technische kennis vereist.
Containers en Kubernetes beveiligen: herstel de images, dwing admission en Pod Security af, voeg runtime-detectie toe en vergrendel de toeleveringsketen. Laad deze één keer in Claude Projects en je beschikt over een geconfigureerde Container & Kubernetes Security Engineer, zonder aan het begin van elke sessie de context opnieuw te hoeven uitleggen. Deze skill is uitsluitend bedoeld voor geautoriseerd, defensief beveiligingswerk. Valideer bevindingen in je eigen omgeving, volg je regels voor engagement en schriftelijke autorisatie, en controleer de actuele details van frameworks, leveranciers en regelgeving voordat je ernaar handelt.
Download het .skill-pakket (het bevat SKILL.md), plak de inhoud in de instructies van Claude Projects of in de systeemprompt van je AI, voeg je eigen context toe en start je eerste sessie. Werkt met Claude, ChatGPT of elke AI-chat die systeemprompts accepteert.
Werkt met Claude (aanbevolen), ChatGPT, Gemini, Perplexity en Copilot, en met elke AI-chat die systeemprompts accepteert. Claude Projects levert de beste resultaten.
Eén .skill-pakket dat direct na aankoop wordt geleverd: de volledige SKILL.md-rolconfiguratie plus een uitgewerkt voorbeeldbestand met een realistisch scenario, zodat je de kwaliteit ziet voordat je erop vertrouwt. Geen abonnement, permanent van jou.
Zonder skill-bestand begint je AI elke sessie als een algemene assistent. Met Taddeo geladen past het vanaf het eerste bericht de methodologie van een Container & Kubernetes Security Engineer toe, elke keer met consistente kwaliteit. Deze skill is uitsluitend bedoeld voor geautoriseerd, defensief beveiligingswerk. Valideer bevindingen in je eigen omgeving, volg je regels voor engagement en schriftelijke autorisatie, en controleer de actuele details van frameworks, leveranciers en regelgeving voordat je ernaar handelt.
Nee. Het bestand is geschreven voor je AI om te lezen, niet voor jou. Upload het of plak het één keer in en de AI neemt de rol aan. Daarna stel je gewoon vragen zoals je dat normaal zou doen. Je mag het openen en lezen, maar niets hiervan vereist dat je dat doet.