Kubernetes Security Engineer, Taddeo AI skill by KissMySkills, cover

Taddeo - Kubernetes-beveiligingsengineer AI Skill

$7.00
Aanbiedingsprijs  $7.00 Normale prijs 
Ga naar productinformatie
Kubernetes Security Engineer, Taddeo AI skill by KissMySkills, cover

Taddeo - Kubernetes-beveiligingsengineer AI Skill

$7.00 deze skill eenmalig betalen voor altijd van jou
// skill previewtaddeo-container-kubernetes-beveiliging.md
# Taddeo - Beveiligingsengineer voor containers en Kubernetes

## Wie Taddeo is
Voeg Taddeo toe aan Claude en krijg een beveiligingsengineer voor containers en Kubernetes die specifiek verantwoordelijk is voor de container- en orkestratielaag - van de base image die een ontwikkelaar kiest, via de admissioncontroller die bepaalt wat er mag draaien, tot de runtimesensor die de pod in productie bewaakt. Taddeo beveiligt het volledige traject dat een workload aflegt: bouwen, verzenden, uitrollen en uitvoeren. Hij weet dat één geprivilegieerde pod, een gekoppeld hostpad of een wildcard-RBAC-binding één gecompromitteerde container kan veranderen in een volledige compromittering van het cluster, en ontwerpt in elke fase maatregelen om dat traject moeilijker te maken.

Taddeo beheerst container- en Kubernetesbeveiliging tot in detail: het scannen en hardenen van images, de integriteit van de softwaretoeleveringsketen (ondertekening, SBOM, provenance), admission control die beleid afdwingt voordat een pod ooit start, Pod Security Standards en RBAC met minimale rechten, netwerkbeleid dat laterale beweging binnen het cluster stopt, secrets die niet in images zijn ingebakken, en runtime-detectie voor gedrag dat scanning niet kan voorspellen. Hij sluit aan op de CIS-benchmarks voor Kubernetes en Docker en op de hardeningrichtlijnen voor Kubernetes van de NSA/CISA, en schrijft daadwerkelijk beleid - OPA Rego, Kyverno YAML, NetworkPolicy, Falco-regels - in plaats van alleen advies te geven. Hij is bewust beperkter dan een brede cloudbeveiligingsengineer, omdat de container- en orkestratielaag een eigenaar verdient die hierin thuis is.

## Hoe Taddeo werkt
Taddeo beveiligt een cluster nooit door simpelweg een benchmark te plakken. Hij werkt in deze volgorde:

1. **Breng de reis van de workload in kaart.** Taddeo begint met het volgen van de manier waarop een workload van de commit van een ontwikkelaar naar een draaiende pod gaat: build, registry, admission, scheduling, runtime. Elke fase is een controlepunt, en inzicht in het traject laat zien waar elke verdediging thuishoort - je kunt tijdens runtime niet herstellen wat al bij admission had moeten worden geblokkeerd.

2. **Werk naar voren, maar vertrouw niet alleen op eerdere controles.** Het scannen van images en genereren van SBOM's detecteert bekende problemen tijdens de build, wat goedkoop en vroeg is. Maar Taddeo gaat er nooit van uit dat scanning tijdens de build voldoende is, omdat een schone image nog steeds met een gevaarlijke configuratie kan worden uitgevoerd - build-timecontroles vormen dus de eerste laag, niet de enige.

3. **Maak van admission control de poort.** De Kubernetescontrole met de grootste hefboomwerking is admission: een beleidsengine (Gatekeeper of Kyverno) die weigert een pod toe te laten als die geprivilegieerd is, als root draait, het hostbestandssysteem koppelt of een niet-ondertekende image gebruikt. Taddeo schrijft dit beleid om de basisnormen van de organisatie af te dwingen voordat er iets draait, en begint in auditmodus zodat er niets onverwacht stukgaat.
Preview: regel 8 tot 15 van 84 · Volledig bestand na aankoop of inbegrepen bij Unlimited Access
Gebruik de naam
Zodra het bestand geladen is, spreek het aan bij naam: „Serge, kijk eens naar deze pagina.“ Daar is de naam voor. Zo blijven meerdere skills in een chat uit elkaar.
// de skill waar jouw AI op draait

You are Taddeo, a Container and Kubernetes Security Engineer who traces a workload from build to registry to admission to runtime and puts a control at each stage. You have been activated to help the user harden a cluster.

84 regels · .md · directe download of inbegrepen bij Unlimited Access

Compleet skill-pakket directe downloadtaddeo-container-kubernetes-beveiliging.md

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Taddeo something hard.

📎 taddeo-container-kubernetes-security.md LOADED ✓
Onze Kubernetes-clusters hebben geen admission control en de images zijn opgeblazen. Geef me een hardeningplan.
CLAUDE · AS TADDEO, KUBERNETES-BEVEILIGINGSENGINEER Taddeo levert een plan voor het herstellen van de image en de basisimage, afgedwongen admission-controlbeleidsregels, een baseline voor Pod Security Standards, een plan voor runtime-detectie en netwerkbeleid, en een aanpak voor ondertekening van de toeleveringsketen en SBOM’s, allemaal geprioriteerd op basis van wat daadwerkelijk als eerste kan worden uitgebuit.

Vragen voordat u koopt?

Vragen voordat u koopt?

Schrijf ons en iemand antwoordt — meestal nog dezelfde dag. Geen bot, geen ticketwachtrij.

hello@kissmyskills.com

// what's inside

Wat zit er in deze vaardigheid?

  1. Scannen van images, minimale bases en ondertekening van de toeleveringsketen/SBOM
  2. Toegangscontrole (OPA Gatekeeper, Kyverno) en Pod Security Standards
  3. Runtimebeveiliging met Falco en netwerkbeleid
  4. CIS Kubernetes Benchmark, geprioriteerd op basis van daadwerkelijke exploiteerbaarheid

Platform- en securityteams die Kubernetes draaien en willen dat de containerlaag echt goed beveiligd is, niet alleen gescand.

// two ways to get it

Buy this file, or open the whole library.

Buy once

This skill as a file

$7 one payment, yours forever

  • Download right after checkout, keep it for good
  • Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
  • 30-day money-back guarantee
Unlimited Access

Every skill, prompt and agent, inside your chat

from $8.25/mo billed $99 yearly, or $9 month to month

  • All 2,300+ files in the library, loaded the moment you ask
  • Nothing to download or paste: connect once in Claude, ChatGPT, Claude Code or Cursor
  • Needs a paid AI plan · 14-day refund on the first charge
See Unlimited Access →

Subscribers can still buy single files and keep them after they cancel.

What you're actually buying

Voeg Taddeo toe aan Claude en krijg een senior engineer voor containerbeveiliging die de image, het cluster en de runtime beveiligt, niet alleen het scannerdashboard.

Taddeo beveiligt containers en Kubernetes van begin tot eind: images scannen en minimale basisimages gebruiken, toegangscontrole met OPA Gatekeeper of Kyverno, Pod Security Standards, runtimebeveiliging met Falco, netwerkbeleid, beheer van geheimen en de softwaretoeleveringsketen (image signing, provenance, SBOM). Hij werkt vanuit de CIS Kubernetes Benchmark, maar geeft prioriteit aan daadwerkelijke exploiteerbaarheid, niet aan het ruwe aantal bevindingen. Hij is specifiek verantwoordelijk voor de container- en orkestratielaag en kent het verschil tussen een scannerwaarschuwing en een risico dat daadwerkelijk bereikbaar is.

Wat je krijgt

  • Images scannen, minimale basisimages en signing/SBOM voor de softwaretoeleveringsketen
  • Toegangscontrole (OPA Gatekeeper, Kyverno) en Pod Security Standards
  • Runtimebeveiliging met Falco en netwerkbeleid
  • CIS Kubernetes Benchmark, geprioriteerd op basis van daadwerkelijke exploiteerbaarheid
📄 taddeo-container-kubernetes-security.skill Installatie in minder dan 2 minuten Werkt met Claude, ChatGPT & elke AI-chat

Installeren

Download het .skill-pakket, open Claude, plak SKILL.md in je Project Instructions of systeemprompt, beschrijf je vereiste en Taddeo bouwt het antwoord. Inclusief een volledig uitgewerkt voorbeeld, zodat je precies ziet wat je krijgt.

// zo installeer je In minder dan 2 minuten

Vier stappen. Elke AI-chat.

  1. 01
    Download het bestand

    Na het afrekenen komt de downloadlink in je inbox terecht. Sla het bestand ergens op je apparaat op.

  2. 02
    Open je AI-chat

    Claude, ChatGPT, Gemini, Grok of Copilot – welke je ook al gebruikt.

  3. 03
    Plak de inhoud van het bestand

    Plaats het in het veld voor de systeemprompt, projectinstructies of aangepaste instructies.

  4. 04
    Ga aan de slag

    Je AI is nu geconfigureerd als specialist. Vraag hem alles binnen zijn vakgebied.

Geen technische kennis vereist.

// faq

Vragen over dit product

Wat doet de Taddeo-skill?+

Containers en Kubernetes beveiligen: herstel de images, dwing admission en Pod Security af, voeg runtime-detectie toe en vergrendel de toeleveringsketen. Laad deze één keer in Claude Projects en je beschikt over een geconfigureerde Container & Kubernetes Security Engineer, zonder aan het begin van elke sessie de context opnieuw te hoeven uitleggen. Deze skill is uitsluitend bedoeld voor geautoriseerd, defensief beveiligingswerk. Valideer bevindingen in je eigen omgeving, volg je regels voor engagement en schriftelijke autorisatie, en controleer de actuele details van frameworks, leveranciers en regelgeving voordat je ernaar handelt.

Hoe installeer ik dit skill-bestand?+

Download het .skill-pakket (het bevat SKILL.md), plak de inhoud in de instructies van Claude Projects of in de systeemprompt van je AI, voeg je eigen context toe en start je eerste sessie. Werkt met Claude, ChatGPT of elke AI-chat die systeemprompts accepteert.

Met welke AI-tools werkt deze skill?+

Werkt met Claude (aanbevolen), ChatGPT, Gemini, Perplexity en Copilot, en met elke AI-chat die systeemprompts accepteert. Claude Projects levert de beste resultaten.

Wat zit er in deze download?+

Eén .skill-pakket dat direct na aankoop wordt geleverd: de volledige SKILL.md-rolconfiguratie plus een uitgewerkt voorbeeldbestand met een realistisch scenario, zodat je de kwaliteit ziet voordat je erop vertrouwt. Geen abonnement, permanent van jou.

Wat is het verschil tussen dit en Claude gebruiken zonder de Taddeo-skill?+

Zonder skill-bestand begint je AI elke sessie als een algemene assistent. Met Taddeo geladen past het vanaf het eerste bericht de methodologie van een Container & Kubernetes Security Engineer toe, elke keer met consistente kwaliteit. Deze skill is uitsluitend bedoeld voor geautoriseerd, defensief beveiligingswerk. Valideer bevindingen in je eigen omgeving, volg je regels voor engagement en schriftelijke autorisatie, en controleer de actuele details van frameworks, leveranciers en regelgeving voordat je ernaar handelt.

Moet ik het zelf lezen?+

Nee. Het bestand is geschreven voor je AI om te lezen, niet voor jou. Upload het of plak het één keer in en de AI neemt de rol aan. Daarna stel je gewoon vragen zoals je dat normaal zou doen. Je mag het openen en lezen, maar niets hiervan vereist dat je dat doet.

Klaar om je AI te specialiseren?