Конференция для инженеров и всех, кто должен понимать инженеров

AppSecJob: как с помощью К8s-операторов поставить проверки безопасности на автопилот

Безопасность, DevSecOps

Микросервисы, SOA
Технологии виртуализации и контейнеризации
Непрерывная интеграция
Application security
DevOps / Кубер

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Доклад про запуск различных security-инструментов с помощью К8s-оператора. ПК это показалось немного скучноватым, и мы выкрутили доклад немного в сторону процессов и идей, стоящих за всем этим запуском.

Целевая аудитория

DevSecOps- и AppSec-инженеры, Kubernetes-администраторы.

Тезисы

В мире разработки, где скорость выпуска продуктов на рынок становится приоритетом, процесс проверок безопасности не должен становиться узким местом. Оркестрация SAST-, SCA-, SecretScanning-инструментов в контейнерной среде обеспечивает единообразное и эффективное управление ими. Использование механизмов управления микросервисами, предоставляемых Kubernetes, позволяет создать более высокоуровневые интерфейсы для проведения сканирований безопасности, упрощая процесс и реализуя «shift-left»-подход.

В этом контексте рассмотрим:
* существующие решения и подходы для автоматизации внедрения проверок безопасности в CI/CD;
* оркестрацию инструментов: управление выбором, конфигурацией и запуском набора AppSec-инструментов при различных условиях;
* когда Kubernetes — это больше, чем манифесты, или наш UP от yaml-разработки к написанию операторов;
* концепцию создания AppSecJob и её преимущества для AppSec-инженеров, DevOps’ов и команд разработки.

Занимается проектированием и интеграцией программных решений по автоматизации в сфере Application Security, администрированием Kubernetes- и OpenShift-кластеров, data-инжинирингом. В свободное время изучает вопросы безопасности контейнеров и CI/CD-процессов, участвует в CTF.

Сбер

Сбер — это современный стек технологий, драйвовые проекты и команда единомышленников. У нас около 3 000 продуктовых команд и огромное профессиональное IT-сообщество. Мы работаем над созданием удобных онлайн-сервисов в самых разных сферах.

Занимается разработкой программных решений по автоматизации в сфере Application Security и построением CI/CD-процессов микросервисных приложений. В свободное время увлекается геопространственными технологиями и глубоким обучением.

Сбер

Сбер — это современный стек технологий, драйвовые проекты и команда единомышленников. У нас около 3 000 продуктовых команд и огромное профессиональное IT-сообщество. Мы работаем над созданием удобных онлайн-сервисов в самых разных сферах.

Видео