Конференция для инженеров и всех, кто должен понимать инженеров

Container Attack Simulation Framework: встаем на серую сторону

Безопасность, DevSecOps

Технологии виртуализации и контейнеризации
Application security
Атаки
Безопасность
Безопасность инфраструктуры

Доклад отозван

Целевая аудитория

Эксперты безопасности, администраторы, DevSecOps-ы и увлекающиеся контейнерами и безопасностью.

Тезисы

Каждая новая технология приносит нам не только скорость и удобство, а еще и пяток векторов атак на нее, на что, в свою очередь, появляются новые инструментам защиты.

И, решая задачу защиты своей контейнерной инфраструктуры, было бы неплохо разобраться в тактиках и техниках атак на нее, а также понять полноту и точность инструментов, которые обещают вам безопасность.

Container Attack Simulation Framework - попытка создать фреймворк для симуляции атак с архитектурой, которая позволяет закрыть все тактики и техники по популярным классификациям атак на контейнеры.

Руководит созданием продуктов в сфере информационной безопасности и попутно выстраивает процессы ИБ.

В свободное время занимается исследованием различных вопросов кибербезопасности и рассказывает об этом на конференциях.

Когда-нибудь будет постить немного меньше мемов и больше исследований в
https://t.me/moseedo

Солар

.

Эксперт по безопасности приложений в MTS RED. Занимается автоматизацией практик AppSec и анализом защищенности разрабатываемых продуктов. Работал в компаниях: Код Безопасности, Сбер, Swordfish Security. В свободное время увлекается CTF.

MTS RED

МТС RED — это экосистема технологий, сервисов и услуг кибербезопасности, которая решает полный цикл задач заказчиков в части снижения киберрисков. Сочетание передовых технологий, продуманных процессов и профессиональной команды делают блок кибербезопасности МТС одним из сильнейших игроков отрасли.

Видео

Другие доклады секции

Безопасность, DevSecOps