Конференция для инженеров и всех, кто должен понимать инженеров

Kyverno: старт без грабель

Безопасность, DevSecOps

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Данный доклад будет отличным началом погружения в тему PolicyEngines на примере инструмента Kyverno и его возможностей.

Целевая аудитория

Специалисты по ИБ, которые начинают разбираться в безопасности Kubernetes или еще не знакомы с механизмом Admission Webhook — что это и зачем это нужно.

Тезисы

Kyverno – потрясающий инструмент, обладающий весьма обширным функционалом по анализу манифестов Kubernetes и образов контейнеров. На практике часто встречаюсь с тем, что «про него слышали, но явно не использовали» или «использовали, но только для определенного типа политик на ограниченном объеме».

В своем докладе я расскажу более подробно про возможности этого инструмента и дам рекомендации о том, как можно начать свой путь в работе с Kyverno. Вместе со слушателями ответим на вопросы:
* Почему Kyverno?
* Какие бывают типы политик?
* Что анализировать в первую очередь?
* Как работать с результатами?
* Как выстроить процесс по устранению найденных несоответствий?

Приходите, будет весело!

Антон Гаврилов

Инфосистемы Джет

Работает в сфере информационной безопасности 11 лет. Занимался различными проектами по консалтингу от compliance до формирования и реализации стратегий информационной безопасности в крупных банках, промышленных организациях. В настоящее время занимается развитием DevSecOps-направления.

Инфосистемы Джет

«Инфосистемы Джет» — инновационная IТ-компания, работающая на рынке 30 лет. Входят в топ-10 крупнейших поставщиков IТ-услуг России.

Видео