# Sikkerhed & adgangsstyring

> Udvalgte resultater, der demonstrerer denne ydelse.

- [Har forbedret datasikkerheden ved at implementere 1.000 RBAC‑regler for udviklere, applikationsinstanser, PostgreSQL, MS SQL og andre Linux‑servere for at forhindre uautoriseret adgang; dokumenteret med Ansible‑automatisering.](https://engineer.company/da/portfolio/enhanced-data-security-by-implementing-1-000-rbac-14/)
- [Har forhindret sikkerhedsbrud ved at lede initiativer inden for adgangsstyring med M365, 1Password, Red Hat SSO og OKTA SSO.](https://engineer.company/da/portfolio/prevented-security-breaches-by-leading-access-management-initiatives-21/)
- [Har administreret og fejlfundet 8 WireGuard VPN- og IPSEC VPN‑forbindelser og sikret sikker kommunikation på tværs af Google Cloud og Linux‑systemer.](https://engineer.company/da/portfolio/managed-and-troubleshooted-8-wireguard-vpn-and-ipsec-23/)
- [Har forbedret teamets kommunikation og samarbejde ved at implementere Slack, Mattermost, 1Password og Jira og sparet 8.000 arbejdstimer.](https://engineer.company/da/portfolio/improved-team-communication-and-collaboration-by-implementing-slack-34/)
- [Har administreret netværksinfrastruktur for over 1.000 servere og sikret optimal systemudrulning, sikkerhed og fejlfinding.](https://engineer.company/da/portfolio/administered-network-infrastructure-for-over-1-000-servers-39/)
- [Har automatiseret oprettelse af SSL/TLS‑certifikater for 100 Docker‑applikationer og sikret sikre forbindelser på tværs af Ubuntu Linux‑hosts.](https://engineer.company/da/portfolio/automated-ssl-tls-certificate-creation-for-100-docker-41/)
- [Har designet et system til at skifte organisationskontekst med client‑localStorage og server‑side cookie‑spejling, så brugere kan agere som administrerede organisationer under håndhævelse af least‑privilege‑autorisation.](https://engineer.company/da/portfolio/designed-an-organization-context-switching-system-with-client-59/)
- [Har bygget e‑mail som en kapabilitet i platformen — tre udbydere med failover, delivery‑webhooks, logning af afsendelse og levering, templating og kampagner — bag et opstartstjek, der ikke booter uden en af dem.](https://engineer.company/da/portfolio/built-email-as-a-platform-capability-with-failover-62/)
- [Har provisioneret Azure‑infrastruktur som kode med Bicep — Container Apps, PostgreSQL Flexible Server, Front Door/WAF og netværk — på tværs af udviklings-, staging- og produktionsmiljøer.](https://engineer.company/da/portfolio/provisioned-azure-infrastructure-as-code-with-bicep-container-68/)
- [Har hærdet applikationen med nonce‑baseret CSP, HSTS, SameSite‑cookies, least‑privilege‑databaseroller og server‑side‑genkontrol af rettigheder.](https://engineer.company/da/portfolio/hardened-the-application-with-nonce-based-csp-hsts-77/)
- [Har automatiseret teamsamarbejde, adgangskodehåndtering, opgave- og tidsstyring og bygget et semi‑automatisk projektvisningssystem, hvilket øgede teamets produktivitet.](https://engineer.company/da/portfolio/automated-team-collaboration-password-management-task-and-time-89/)
- [Har integreret et virksomhedsdækkende adgangskodehåndteringssystem, der styrkede sikkerheden og strømlinede adgangskontrollen.](https://engineer.company/da/portfolio/integrated-a-company-wide-password-management-system-strengthening-90/)
- [Har bygget betalings- og rettighedslaget — Stripe side om side med Apple og Google in‑app purchase — så directory, søgning og eksport spærres af en adgangsmodel på 11 tabeller, der tjekkes på serveren.](https://engineer.company/da/portfolio/built-the-payments-and-entitlements-layer-96/)
- [Har bygget fail‑closed misbrugskontroller — 22 Redis‑baserede rate limiters, Cloudflare Turnstile, idempotens på requests og en origin‑lås — så platformen afviser bots og floods i stedet for at stole på sine kaldere.](https://engineer.company/da/portfolio/built-fail-closed-abuse-controls-and-rate-limiting-100/)
- [Har bygget ejerskabskrav på virksomheder fra ende til anden — en bruger gør krav på en virksomhed, en administrator afgør sagen, og en godkendelse omskriver den autorisationsgraf, der afgør, hvem der må redigere hvad.](https://engineer.company/da/portfolio/built-company-ownership-claims-end-to-end-103/)
- [Har etableret et løbende sikkerhedsprogram — code scanning, DAST, afhængigheds- og sårbarhedstjek, SBOM‑generering, secret scanning og SHA‑pinnede actions — sammen med 21 skrevne sikkerhedsaudits.](https://engineer.company/da/portfolio/established-a-continuous-security-programme-104/)
- [Har fundet og lukket tre SSH‑beskyttelser mod brute force, der aldrig havde virket: et bandlysningsfængsel, der holdt øje med port 22, mens dæmonen lyttede på 1986, en ratebegrænsning skygget af en bredere regel over den, og en bandlysningshandling, hvis binærfil aldrig blev fundet, så ingen bandlysning nogensinde var trådt i kraft.](https://engineer.company/da/portfolio/found-three-ssh-brute-force-protections-that-never-worked-110/)
- [Har hærdet SSH til 24 hævdede direktiver med validering i tre trin — kandidatfilen, den samlede konfiguration og dernæst dæmonens egen tilbagelæsning — efter at tilbagelæsningen fangede den kørende server i stilhed at tilsidesætte to af de fireogtyve.](https://engineer.company/da/portfolio/hardened-ssh-with-three-stage-validation-111/)
- [Har bevist hele bandlysningsstien ved hver hærdningskørsel ved at bandlyse en reserveret testadresse, læse den resulterende kerneregel og ophæve bandlysningen i en garanteret oprydningsblok, så et fængsel, der holder op med at virke, får kørslen til at fejle i stedet for at melde sig rask.](https://engineer.company/da/portfolio/proved-the-intrusion-banning-path-on-every-converge-112/)
- [Har verificeret firewallregler efter position frem for tilstedeværelse ved at læse den nummererede regelliste og den levende pakkefilterkæde, for en regel, der findes, er ikke en regel, nogen pakke når frem til.](https://engineer.company/da/portfolio/verified-firewall-rules-by-position-113/)
- [Har tilføjet et preflight‑play, der kører den samme kode som konvergensen mod operatørens lokale hemmeligheder på omkring et sekund, efter at en halvt anvendt produktionskørsel døde på sin niende opgave med swap‑indstillingerne allerede skrevet til den levende vært.](https://engineer.company/da/portfolio/added-a-preflight-play-for-secrets-117/)
- [Har afstemt en DNS‑zone med 20 poster deklarativt mod Cloudflares API med separate indgange til audit og BIND‑eksport, og har slået CDN‑proxyen fra igen af hensyn til privatlivet efter at have bygget den.](https://engineer.company/da/portfolio/reconciled-a-dns-zone-declaratively-118/)
- [Har skåret systemd‑sandkassens eksponering ned på hver eneste unit, platformen selv installerer — en dødmandsknap‑tjeneste fra 9,6 UNSAFE til 1,5, en internetvendt git‑forge fra 8,3 EXPOSED til 1,5 — og har tilføjet et parsertjek ved konvergens efter at have fundet et stavefejlsbehæftet direktiv ignoreret i stilhed i tre unit‑skabeloner.](https://engineer.company/da/portfolio/cut-systemd-sandbox-exposure-across-every-unit-119/)
- [Har udrullet et containerplan på Podman og Quadlet under systemd frem for Docker, fordi Docker publicerer containerporte over værtens egne firewallregler — og har givet deploys en uprivilegeret bruger med én fast kommando i stedet for root.](https://engineer.company/da/portfolio/deployed-a-container-plane-on-podman-and-quadlet-122/)
- [Har automatiseret provisioneringen af en anden server hos en anden cloududbyder og oprettet firewallen før maskinen, så den fødes bag en, med begge udbyderes firewalls skrevet direkte mod deres REST‑API'er for at undgå en tredjepartssamling.](https://engineer.company/da/portfolio/provisioned-a-second-server-from-code-123/)
- [Har skrevet en scoperegel ind i kodebasen, efter at en omstrukturering bar en anden virksomheds inventar, firewalltilladelser og prosa med ind i den — og har holdt det karantæneramte restmateriale under hemmelighedsscanneren frem for at udelukke det.](https://engineer.company/da/portfolio/wrote-a-scope-rule-after-a-credential-leak-124/)
- [Har delt de fire hemmeligheder, der hører til den enkelte vært, efter at have fastslået, at to værter, der deler én dødmandsknap, alarmerer mindre end to knapper, ikke mere, og at en delt backup‑adgangssætning gør to værter til ét repository.](https://engineer.company/da/portfolio/split-every-operational-secret-per-host-125/)
- [Har nået den halvdel af beskedkernen, applikationen aldrig havde brugt — backupoverførsel, forsvindende beskeder, redigering og gensendelse af beskeder, verificerede invitationer, proxyer og krypteringspolitik — og har drevet hver test mod det rigtige bibliotek uden mocks.](https://engineer.company/da/portfolio/reached-the-unused-half-of-the-messaging-core-161/)
- [Har auditeret 644 Rust‑crates for licenskompatibilitet ved hvert build og har bevist, at tjekket udløses, ved at omskrive én crates licens og ved at flytte den fastlåste kernerevision uden at regenerere.](https://engineer.company/da/portfolio/audited-644-rust-crates-for-licence-compatibility-163/)

<https://engineer.company/da/services/security-access/>
