Конференция завершена. Ждем вас на DevOpsConf в следующий раз!

Безопасность k8s: лучшее - враг хорошего

Безопасность

Доклад отклонён

Целевая аудитория

ИБ-специалисты (в большей степени), ИТ-специалисты; заинтересованные в ИБ (в меньшей степени)

Тезисы

Большинство ИБ-специалистов хотят одинаковых вещей: проверять корректность конфигураций, анализировать все и вся на наличие уязвимостей, сверять права доступа (ожидание/реальность), обладать возможностью контроля сетевых взаимодействий...
Иногда хочется сделать "все и сразу"!. Но k8s ставит много вызовов перед ИБ-специалистами: привычные подходы не работают; большое количество решений, которыми можно воспользоваться; много уровней абстракции и "точек контроля". Именно поэтому я считаю, что "лучшее - враг хорошего" и надо начинать с тех аспектов, которые будут полезны "здесь и сейчас".
В докладе будет рассмотрено как можно реализовать потребности ИБ с фокусом на использование open source решений (как "лоскутных", так и комплексных). Проведем сравнение, определим критерии и то, что можно сделать "сегодня", чтобы повысить уровень защищенности кластеров. В завершении поговорим о том, какие практики можно использовать для создания более "продвинутой" ИБ и формирования дорожной карты развития практики информационной безопасности Kubernetes.

Антон Гаврилов

Инфосистемы Джет

Работает в сфере информационной безопасности 11 лет. Занимался различными проектами по консалтингу от compliance до формирования и реализации стратегий информационной безопасности.

Инфосистемы Джет

Интегратор и сервис-провайдер, входит в десятку крупнейших IТ-компаний и в топ-5 поставщиков IТ-услуг в России. Штат сотрудников — более 1800 человек. Внедряют новейшие технологии в крупных компаниях и берут на аутсорсинг их эксплуатацию. Реализуют более 1000 IТ-проектов ежегодно.

Видео