Информационная безопасность Kubernetes-кластеров: иллюзии, угрозы и решения
С ростом количества кластеров и технологий, которые в них используются, растет и число возможных векторов атак. И вроде бы очевидно, что надо делать кластеры безопасными, а небезопасными их делать не надо… Но как реализовать это на практике, понятно далеко не всегда — слишком сложными получаются системы. Как следствие, в большинстве кластеров появляется немало проблем безопасности.
На вебинаре мы рассказали, что это за проблемы, как правильно реализовать меры безопасности в кластерах, а также какие возможности для этого есть в платформе Deckhouse, которая стала результатом пятнадцати лет развития и поддержки «Флантом» клиентских инфраструктур, а также активного участия в разработке мировых облачных решений (Kubernetes, dex, Cilium, Istio и др.).
О чем говорили:
— Типичные «болячки» ИБ в работе над инфраструктурой и их последствия: пренебрежение сложившимися практиками, запоздание при старте работ по обеспечению ИБ, стремление выполнить лишь минимальные требования.
— Подходы к организации кластеров и задачи, которые необходимо решить в контексте практик ИБ: кластер на много команд, много кластеров для каждой команды, stage отделен от production.
— Лучшие практики обеспечения информационной безопасности, которые лежат в основе Deckhouse.
— Возможности по усилению ИБ: экспертиза Luntry.
Спикеры:
Андрей Радыгин, Deckhouse architects teamlead, «Флант».
«Флант» — № 1 контрибьютор Kubernetes- и Open Source-проектов K8s-экосистемы в России, развивает собственную Kubernetes-платформу Deckhouse (более 5 лет в production, 250 кластеров под управлением).
Дмитрий Евдокимов, основатель Luntry.
Он уже более 10 лет занимается ИБ. Специализация — безопасность контейнеров и Kubernetes. Организатор конференции «БеКон», автор канала k8s (in)security.
7 views
1886
586
1 month ago 00:11:37 3
КАК ТРАВЯТ НАРОД ПАЛЬМОВОЕ МАСЛО = ПОСЛЕ БЕЛОВЕЖСКОГО ПЕРЕВОРОТА КОРОВКИ ВЫМЕРЛИ В 3 РАЗА
1 month ago 00:22:02 1
Доктор Джош Акс: Просто залейте водой и... мочевая уйдет! Сборник РАБОЧИХ рецептов от ПОДАГРЫ!
1 month ago 00:30:52 1
Управлением информационным фоном
1 month ago 00:21:05 1
Личный враг Путина и Кадырова Кутаев о войне ФСБ с армией и устранении Путина руками Патрушева
1 month ago 00:09:21 1
3 супер-упражнения от ХОЛКИ НА ШЕЕ. Как убрать холку, или вдовий горбик.
1 month ago 00:21:32 1
Когда оба игрока играют идеально | Разбор раздач с Мишей Иннером
1 month ago 00:19:19 1
ПОЧЕМУ УЧЁНЫЕ МОЛЧАТ ОБ ЭТОМ ? СЕНСАЦИОННОЕ ОТКРЫТИЕ О СЕРДЦЕ ❤ КОТОРОЕ ИЗМЕНИТ МИР
1 month ago 00:11:18 1
Крошечный рай на Земле, где нет ни тюрем, ни армии, ни своих денег
1 month ago 01:24:38 1
Каким будет финал СВО? Дагестан - последние события. Россия и свобода. Павел Островский
1 month ago 00:15:56 1
16. Создание пользователя с ограниченными правами Windows XP | PCprostoTV
1 month ago 01:11:24 1
Что произошло за 2 недели и что нас ждёт? Секреты здоровых отношений с партнёром, собой и миром.
1 month ago 00:06:28 1
Польза и вред риса для здоровья. Научные факты, Исследования.
1 month ago 00:01:31 5
Семья – за безопасность на дороге
1 month ago 00:10:23 1
В каком снаряжении воевали немецкие десантники?
1 month ago 00:00:28 1
Уголовная ответственность за нарушение прав работников предпенсионного возраста #hr #трудовоеправо
1 month ago 01:13:06 1
Лекция Евгения Файдыша «Информационно-психологическая безопасность»
1 month ago 00:29:54 1
Старый бабушкин рецепт! Вернуть здоровье щитовидке помог обычный…
1 month ago 00:00:15 1
Откуда ты?.. ЦРУ?.. АНБ?.. Армия?.. На кого ты работаешь?.. Кто ты такая?!
1 month ago 00:59:36 1
“Котлы“ для ВСУ и армии РФ. Список “врагов России“. Взрывы пейджеров боевиков “Хезболлы“ | ВЕЧЕР
1 month ago 00:59:36 1
Путин увеличит штат армии. Пожары в России. Наводнение в Европе | ВЕЧЕР