Защита контейнеров и микросервисной разработки
Новые подходы к обеспечению комплексной безопасности в облачных и гибридных средах
Стратегический партнер Форума
Партнеры Форума

Партнеры конференции
Контейнерные технологии уже используются в 80% компаний по всему миру, ускоряя разработку и сокращая расходы на инфраструктуру. Но без надёжной защиты они могут стать слабым местом организации. Достаточно взломать один микросервис — и вся распределённая система окажется под угрозой. Обсудим вызовы, с которыми сталкиваются компании при использовании Docker и Kubernetes (k8s), и современные подходы к построению комплексной защиты.

Полезные инструменты для усиления безопасности ваших контейнеров
Алексей Рыбалко, специалист по защите сред разработки «Лаборатория Касперского»
Расскажем про особенности защиты контейнерных сред, рассмотрим сверхспособности eBPF, а также профиты от интеграции с SIEM.

Безопасность Kubernetes: что важнее и с чего начать
Дмитрий Евдокимов, Founder&CTO Luntry
Безопасность кластера Kubernetes и микросервисов, работающих в нем, это много доменная задача. И понять с какого из доменов необходимо начать и что именно в нем стоит сделать в первую очередь без глубокой экспертизы не понять. В рамках данного доклада мы поделимся опытом, экспертизой и поможем сформировать правильное направление для развития безопасности в этой сфере для вашей компании.

От образа до продакшна: как управлять рисками в контейнерной среде
Андрей Конорев, владелец продукта Купол.Контейнеры, НОТА (ИТ-холдинг Т1)
Контейнеры упрощают развертывание и управление приложениями, но создают новые риски: уязвимости в образах, нарушение стандартов, отсутствие контроля трафика. Расскажем, как обеспечить безопасность на всех этапах — от сканирования и политик до визуального контроля, CI/CD-интеграции и аналитики.

Архитектурные подходы к построению систем безопасности для контейнерных сред
Руслан Субхангулов, директор по продукту, Crosstech Solutions Group
В рамках доклада будут рассмотрены подходы к построению архитектур средств защиты, обеспечивающих комплексную безопасность контейнерных сред.

Cilium: сетевые политики уровня приложений
Александр Кожемякин, SRE Яндекс
В докладе разберём применение L7 политик безопасности на примере микросервисов. Рассмотрим настройку сетевых политик на уровне endpoint’ов, чтобы управлять доступом между сервисами. Поговорим о работе с DNS для защиты от атак и обеспечения безопасности запросов. Также обсудим, как ограничить доступ к Kafka по топикам, чтобы минимизировать риски утечек данных и обеспечить изоляцию микросервисов.

Оркестрация AppSec-сканирований с использованием Kubernetes

Применение kyverno в крупной компании
Внедрение Kyverno в крупной компании — это всегда баланс между усилением контроля и сохранением стабильности. В докладе я покажу, как выстраивать процесс поэтапного внедрения политик, не ломая существующую инфраструктуру. Расскажу, какие политики реально работают в продакшене, как их адаптировать под разные команды и как Kyverno помогает объединить интересы ИТ и ИБ.

Рекомендации по организации безопасного Kubernetes в облаке провайдера
Станислав Погоржельский, технологический евангелист VK Tech
Рассмотрим основные меры безопасности, которые помогут защитить кластер Kubernetes в облаке от несанкционированного доступа и нежелательных действий злоумышленников.
- Как меняются стандарты безопасности в Kubernetes и с какими новыми вызовами сталкиваются пользователи.
- Как построить процесс защиты контейнеров Kubernetes: от образов контейнеров до кластера и сети.
- Как настраивать контроль доступа для пользователей и отслеживать подозрительные активности.
- Как настроить мониторинг метрик для своевременного реагирования на инциденты.

Контейнеры без права на побег: лучшие практики защиты рантайма и изоляции

Как ломают контейнеры: уязвимости микросервисной архитектуры глазами Red Team

Базовая архитектура безопасности контейнеров и kubernetes в BI-конструкторе Битрикс24
Александр Сербул, руководитель больших данных, высоконагруженных систем и машинного обучения Битрикс24
В докладе расскажем о проектировании, разработке и эксплуатации под высокими нагрузками на десятках тысячах подов BI-конструктора Битрикс24 в контексте информационной безопасности. Поговорим о потоках данных и их защите, применяемых техниках симметричного и асимметричного шифрования, методиках смены секретов. Дополнительно рассмотрим вопросы обеспечения информационной безопасности в управляющем API проекта, а также механизмах регулярной раскатки обновлений на десятки тысяч компаний-клиентов.

AD и MSA: дружим системы для защиты контейнеров
Андрей Вильмов, руководитель ИТ ООО «ПерилаГлавСнаб»
Доклад посвящён интеграции безопасного доступа и управления идентификацией в виртуализированных средах. Мы рассмотрим, как использование автоматического развертывания SSH-ключей и интеграции с Active Directory обеспечивает защищённый доступ к виртуальным машинам. Обсудим, каким образом Nexus и локальное хранение контейнеров повышают безопасность, избегая уязвимостей, связанных с внешними репозиториями. Также затронем практику автоматической выдачи API-ключей через Active Directory и централизованное управление разрешениями с помощью LDAP, что способствует уменьшению рисков и упрощает администрирование доступа к системам.

Дискуссия «Контейнеризация ответственности: зрелость решений или зрелость иллюзий»
В обсуждении участвуют: Александр Кожемякин (Яндекс), Александр Телевной (СберЗдоровье), Станислав Погоржельский (VK Tech), Александр Сербул (Битрикс24), Андрей Вильмов (ООО "ПерилаГлавСнаб"), Алексей Подольский (Cloud.ru), Владимир Дроздецкий (Magnit OMNI), Алексей Рыбалко ("Лаборатория Касперского"), Дмитрий Евдокимов (Luntry), Руслан Субхангулов (Crosstech Solutions Group).

Ознакомительный номер издания ИА Монитор “Беспилотные авиационные системы": больше информации по теме
*Темы выступлений, тезисы и фотографии предоставлены докладчиками. Возможны изменения в программе.
ITSEC 2024
Решения для защиты российских ОС на Linux
15 октября | Radisson Blu Belorusskaya
Защищенный удаленный доступ
15 октября | Radisson Blu Belorusskaya
Защита АСУ ТП и объектов КИИ: готовность к 2025
16 октября | Radisson Blu Belorusskaya
Есть о чем рассказать?
Демонстрируйте экспертизу компании, современние решения и эффективные технологии