18 июня 2025 | Radisson Blu Belorusskaya, Москва | Зал "Моцарт" | 11:00 — 16:30

 

Защита контейнеров и микросервисной разработки

Новые подходы к обеспечению комплексной безопасности в облачных и гибридных средах

Стратегический партнер Форума

Партнеры Форума

Партнеры конференции

Контейнерные технологии уже используются в 80% компаний по всему миру, ускоряя разработку и сокращая расходы на инфраструктуру. Но без надёжной защиты они могут стать слабым местом организации. Достаточно взломать один микросервис — и вся распределённая система окажется под угрозой. Обсудим вызовы, с которыми сталкиваются компании при использовании Docker и Kubernetes (k8s), и современные подходы к построению комплексной защиты.

Алексей Рыбалко, Лаборатория Касперского

Полезные инструменты для усиления безопасности ваших контейнеров

Алексей Рыбалко, специалист по защите сред разработки «Лаборатория Касперского»

Расскажем про особенности защиты контейнерных сред, рассмотрим сверхспособности eBPF, а также профиты от интеграции с SIEM.

Дмитрий Евдокимов, Luntry

Безопасность Kubernetes: что важнее и с чего начать

Дмитрий Евдокимов, Founder&CTO Luntry

Безопасность кластера Kubernetes и микросервисов, работающих в нем, это много доменная задача. И понять с какого из доменов необходимо начать и что именно в нем стоит сделать в первую очередь без глубокой экспертизы не понять. В рамках данного доклада мы поделимся опытом, экспертизой и поможем сформировать правильное направление для развития безопасности в этой сфере для вашей компании.

Андрей Конорев, Нота

От образа до продакшна: как управлять рисками в контейнерной среде

Андрей Конорев, владелец продукта Купол.Контейнеры, НОТА (ИТ-холдинг Т1)

Контейнеры упрощают развертывание и управление приложениями, но создают новые риски: уязвимости в образах, нарушение стандартов, отсутствие контроля трафика. Расскажем, как обеспечить безопасность на всех этапах — от сканирования и политик до визуального контроля, CI/CD-интеграции и аналитики.

Руслан Субхангулов, Crosstech Solutions Group

Архитектурные подходы к построению систем безопасности для контейнерных сред

Руслан Субхангулов, директор по продукту, Crosstech Solutions Group

В рамках доклада будут рассмотрены подходы к построению архитектур средств защиты, обеспечивающих комплексную безопасность контейнерных сред.

Александр Кожемякин, Яндекс

Cilium: сетевые политики уровня приложений

Александр Кожемякин, SRE Яндекс

В докладе разберём применение L7 политик безопасности на примере микросервисов. Рассмотрим настройку сетевых политик на уровне endpoint’ов, чтобы управлять доступом между сервисами. Поговорим о работе с DNS для защиты от атак и обеспечения безопасности запросов. Также обсудим, как ограничить доступ к Kafka по топикам, чтобы минимизировать риски утечек данных и обеспечить изоляцию микросервисов.

Алёна Жилина, ПАО Сбербанк

Оркестрация AppSec-сканирований с использованием Kubernetes

Алёна Жилина, DevSecOps-инженер
 
Оркестрация AppSec-сканирований в контейнерной среде обеспечивает единообразное и эффективное управление ими и позволяет создать более высокоуровневые интерфейсы для проведения сканирований безопасности. В докладе будут рассмотрены предлагаемые объекты, подходы, и этапы оркестрации, реализованные через Kubernetes-оператор, сценарии применения для различных групп пользователей и на разных этапах SSDLC. Особое внимание уделено практическому применению концепций ShiftLeft и Security Quality Gate.
 
Александр Телевной, СберЗдоровье

Применение kyverno в крупной компании

Александр Телевной, Head of DevOps СберЗдоровье
 

Внедрение Kyverno в крупной компании — это всегда баланс между усилением контроля и сохранением стабильности. В докладе я покажу, как выстраивать процесс поэтапного внедрения политик, не ломая существующую инфраструктуру. Расскажу, какие политики реально работают в продакшене, как их адаптировать под разные команды и как Kyverno помогает объединить интересы ИТ и ИБ. 

Станислав Погоржельский, ПАО МегаФон

Рекомендации по организации безопасного Kubernetes в облаке провайдера

Станислав Погоржельский, технологический евангелист VK Tech

Рассмотрим основные меры безопасности, которые помогут защитить кластер Kubernetes в облаке от несанкционированного доступа и нежелательных действий злоумышленников.

  • Как меняются стандарты безопасности в Kubernetes и с какими новыми вызовами сталкиваются пользователи.
  • Как построить процесс защиты контейнеров Kubernetes: от образов контейнеров до кластера и сети.
  • Как настраивать контроль доступа для пользователей и отслеживать подозрительные активности.
  • Как настроить мониторинг метрик для своевременного реагирования на инциденты.
Арнур Нуров, АО «Альфа-Банк»

Контейнеры без права на побег: лучшие практики защиты рантайма и изоляции

Арнур Нуров, ведущий разработчик АО «Альфа-Банк» 
 
Доклад посвящён практикам защиты контейнеров от атак на рантайме и попыток выхода за пределы изоляции. Разберём, как с помощью политик Kubernetes и различных инструментов ограничивать поведение контейнеров и снижать риски. Покажу, какие настройки действительно работают в боевых кластерах и что стоит внедрить в первую очередь.
 
Вадим Шелест, ООО Вайлдберриз

Как ломают контейнеры: уязвимости микросервисной архитектуры глазами Red Team

Вадим Шелест, руководитель группы анализа защищенности Wildberries & Russ
 
Александр Сербул, ООО «1С-Битрикс»-1

Базовая архитектура безопасности контейнеров и kubernetes в BI-конструкторе Битрикс24

Александр Сербул, руководитель больших данных, высоконагруженных систем и машинного обучения Битрикс24

В докладе расскажем о проектировании, разработке и эксплуатации под высокими нагрузками на десятках тысячах подов BI-конструктора Битрикс24 в контексте информационной безопасности. Поговорим о потоках данных и их защите, применяемых техниках симметричного и асимметричного шифрования, методиках смены секретов. Дополнительно рассмотрим вопросы обеспечения информационной безопасности в управляющем API проекта, а также механизмах регулярной раскатки обновлений на десятки тысяч компаний-клиентов.

Андрей Вильмов, ООО «ПерилаГлавСнаб»

AD и MSA: дружим системы для защиты контейнеров

Андрей Вильмов, руководитель ИТ ООО «ПерилаГлавСнаб»  

Доклад посвящён интеграции безопасного доступа и управления идентификацией в виртуализированных средах. Мы рассмотрим, как использование автоматического развертывания SSH-ключей и интеграции с Active Directory обеспечивает защищённый доступ к виртуальным машинам. Обсудим, каким образом Nexus и локальное хранение контейнеров повышают безопасность, избегая уязвимостей, связанных с внешними репозиториями. Также затронем практику автоматической выдачи API-ключей через Active Directory и централизованное управление разрешениями с помощью LDAP, что способствует уменьшению рисков и упрощает администрирование доступа к системам.

Защита контейнеров и микросервисной разработки

Дискуссия «Контейнеризация ответственности: зрелость решений или зрелость иллюзий»

В обсуждении участвуют: Александр Кожемякин (Яндекс), Александр Телевной (СберЗдоровье), Станислав Погоржельский (VK Tech), Александр Сербул (Битрикс24), Андрей Вильмов (ООО "ПерилаГлавСнаб"), Алексей Подольский (Cloud.ru), Владимир Дроздецкий (Magnit OMNI), Алексей Рыбалко ("Лаборатория Касперского"), Дмитрий Евдокимов (Luntry), Руслан Субхангулов (Crosstech Solutions Group).

Монитор_sq

Ознакомительный номер издания ИА Монитор “Беспилотные авиационные системы": больше информации по теме

Мониторинг отраслевых СМИ от Информационного Агентства «Монитор»; Подписка на бюллетени экономит десятки часов рабочего времени, помогая отслеживать новости, продукты и решения ключевые слова и намерения игроков рынок, аналитические статьи и экспертные мнения. 
 

*Темы выступлений, тезисы и фотографии предоставлены докладчиками. Возможны изменения в программе.

Есть о чем рассказать?

Демонстрируйте экспертизу компании, современние решения и эффективные технологии