Для секьюрной разработки: ролик о защите сред контейнерной оркестрации

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Заходите под кат смотреть видео о защите сред контейнерной оркестрации. Спецы по DevSecOps упаковали в пятиминутный ролик выжимку из NIST SP 800-190, официальной документации Kubernetes, десятки страниц материалов производителей средств защиты и свой опыт на проектах.

Будет полезно и тем, кто пишет код, и тем, кто следит за его секьюрностью.

О защите контейнеров

Зачем смотреть?

  • Если никогда не сталкивались с ИБ сред контейнерной оркестрации — понять, что именно нужно защищать и почему обычных СЗИ для этого мало.

  • Узнать, как хакеры атакуют Kubernetes, чем опасны подделки запросов к kube-apiserver или kubelet и что будет, если киберпреступник заберётся внутрь контейнера.

  • Получить готовый фреймворк для защиты кластера на всех уровнях — от узла до контейнера.

  • Бегло познакомиться с Open Source и коммерческими решениями.

Скачать подробное описание фреймворка из видео можно по ссылке.

У нас есть ролики Security Small Talk и по другим направлениям ИБ — о Deception, защите данных в облаках, киберполигонах, автопентесте и Digital Risk Protection. Их можно посмотреть по ссылке.

Источник: https://habr.com/ru/company/jetinfosystems/blog/593679/


Интересные статьи

Интересные статьи

На пути в программировании stm8 есть развилка, о ней сегодня и поговорим. Определимся что речь будет идти о средах которые могут писать под си. Для начала поговорим о подходах, я в...
Украинский ресурс DOU.UA (Developers.Org.Ua) провел зарплатный опрос среди IT-разработчиков, в котором приняло участие 10280 украинских специалистов. Более половины из ни...
Предыстория Когда-то у меня возникла необходимость проверять наличие неотправленных сообщений в «1С-Битрикс: Управление сайтом» (далее Битрикс) и получать уведомления об этом. Пробле...
Если вы занимаетесь фронтенд-разработкой, то вам, возможно, приходится создавать разделы сайтов, содержащие логотипы каких-то компаний. На первый взгляд эта задача может показаться оч...
Компании растут и меняются. Если для небольшого бизнеса легко прогнозировать последствия любых изменений, то у крупного для такого предвидения — необходимо изучение деталей.