18 июня 2025 | Radisson Blu Belorusskaya, Москва | Зал "Моцарт" | 11:00 — 16:30

 

Защита контейнеров и микросервисной разработки

Новые подходы к обеспечению комплексной безопасности в облачных и гибридных средах

Стратегический партнер Форума

Партнеры Форума

Партнеры конференции

Контейнерные технологии уже используются в 80% компаний по всему миру, ускоряя разработку и сокращая расходы на инфраструктуру. Но без надёжной защиты они могут стать слабым местом организации. Достаточно взломать один микросервис — и вся распределённая система окажется под угрозой. Обсудили вызовы, с которыми сталкиваются компании при использовании Docker и Kubernetes (k8s), и современные подходы к построению комплексной защиты.

Алексей Рыбалко, Лаборатория Касперского

Полезные инструменты для усиления безопасности ваших контейнеров

Алексей Рыбалко, специалист по защите сред разработки «Лаборатория Касперского»

Рассказал про особенности защиты контейнерных сред, рассмотрим сверхспособности eBPF, а также профиты от интеграции с SIEM.

Дмитрий Евдокимов, Luntry

Безопасность Kubernetes: что важнее и с чего начать

Дмитрий Евдокимов, Founder&CTO Luntry

Безопасность кластера Kubernetes и микросервисов, работающих в нем, это много доменная задача. И понять с какого из доменов необходимо начать и что именно в нем стоит сделать в первую очередь без глубокой экспертизы не понять. В рамках данного доклада мы поделились опытом, экспертизой, чтобы вы могли сформировать правильное направление для развития безопасности в этой сфере для вашей компании.

Андрей Конорев, Нота

От образа до продакшна: как управлять рисками в контейнерной среде

Андрей Конорев, владелец продукта Купол.Контейнеры, НОТА (ИТ-холдинг Т1)

Контейнеры упрощают развертывание и управление приложениями, но создают новые риски: уязвимости в образах, нарушение стандартов, отсутствие контроля трафика. Рассказали как обеспечить безопасность на всех этапах — от сканирования и политик до визуального контроля, CI/CD-интеграции и аналитики.

Руслан Субхангулов, Crosstech Solutions Group

Архитектурные подходы к построению систем безопасности для контейнерных сред

Руслан Субхангулов, директор по продукту, Crosstech Solutions Group

В рамках доклада рассмотрели подходы к построению архитектур средств защиты, обеспечивающих комплексную безопасность контейнерных сред.

Александр Кожемякин, Яндекс

Cilium: сетевые политики уровня приложений

Александр Кожемякин, SRE Яндекс

В докладе разобрал применение L7 политик безопасности на примере микросервисов. Рассмотрели настройку сетевых политик на уровне endpoint’ов, чтобы управлять доступом между сервисами. Поговорили о работе с DNS для защиты от атак и обеспечения безопасности запросов. Также обсудили, как ограничить доступ к Kafka по топикам, чтобы минимизировать риски утечек данных и обеспечить изоляцию микросервисов.

Алёна Жилина, ПАО Сбербанк

Оркестрация AppSec-сканирований с использованием Kubernetes

Алёна Жилина, DevSecOps-инженер
 
Оркестрация AppSec-сканирований в контейнерной среде обеспечивает единообразное и эффективное управление ими и позволяет создать более высокоуровневые интерфейсы для проведения сканирований безопасности. В докладе рассмотрены предлагаемые объекты, подходы, и этапы оркестрации, реализованные через Kubernetes-оператор, сценарии применения для различных групп пользователей и на разных этапах SSDLC. Особое внимание уделено практическому применению концепций ShiftLeft и Security Quality Gate.
 
Александр Телевной, СберЗдоровье

Применение kyverno в крупной компании

Александр Телевной, Head of DevOps СберЗдоровье
 

Внедрение Kyverno в крупной компании — это всегда баланс между усилением контроля и сохранением стабильности. В докладе я показал, как выстраивать процесс поэтапного внедрения политик, не ломая существующую инфраструктуру. Рассказал, какие политики реально работают в продакшене, как их адаптировать под разные команды и как Kyverno помогает объединить интересы ИТ и ИБ. 

Станислав Погоржельский, ПАО МегаФон

Рекомендации по организации безопасного Kubernetes в облаке провайдера

Станислав Погоржельский, технологический евангелист VK Tech

Разобрал основные меры безопасности, которые помогут защитить кластер Kubernetes в облаке от несанкционированного доступа и нежелательных действий злоумышленников.

  • Как меняются стандарты безопасности в Kubernetes и с какими новыми вызовами сталкиваются пользователи.
  • Как построить процесс защиты контейнеров Kubernetes: от образов контейнеров до кластера и сети.
  • Как настраивать контроль доступа для пользователей и отслеживать подозрительные активности.
  • Как настроить мониторинг метрик для своевременного реагирования на инциденты.
Арнур Нуров, АО «Альфа-Банк»

Контейнеры без права на побег: лучшие практики защиты рантайма и изоляции

Арнур Нуров, ведущий разработчик АО «Альфа-Банк» 
 
Доклад посвящён практикам защиты контейнеров от атак на рантайме и попыток выхода за пределы изоляции. Разобрал, как с помощью политик Kubernetes и различных инструментов ограничивать поведение контейнеров и снижать риски. Показал, какие настройки действительно работают в боевых кластерах и что стоит внедрить в первую очередь.
 
Александр Сербул, ООО «1С-Битрикс»-1

Базовая архитектура безопасности контейнеров и kubernetes в BI-конструкторе Битрикс24

Александр Сербул, руководитель больших данных, высоконагруженных систем и машинного обучения Битрикс24

В докладе рассказал о проектировании, разработке и эксплуатации под высокими нагрузками на десятках тысячах подов BI-конструктора Битрикс24 в контексте информационной безопасности. Поговорили о потоках данных и их защите, применяемых техниках симметричного и асимметричного шифрования, методиках смены секретов. Дополнительно рассмотрели вопросы обеспечения информационной безопасности в управляющем API проекта, а также механизмах регулярной раскатки обновлений на десятки тысяч компаний-клиентов.

Андрей Вильмов, ООО «ПерилаГлавСнаб»

AD и MSA: дружим системы для защиты контейнеров

Андрей Вильмов, руководитель ИТ ООО «ПерилаГлавСнаб»  

Доклад посвящён интеграции безопасного доступа и управления идентификацией в виртуализированных средах. Мы рассмотрели, как использование автоматического развертывания SSH-ключей и интеграции с Active Directory обеспечивает защищённый доступ к виртуальным машинам. Обсудили, каким образом Nexus и локальное хранение контейнеров повышают безопасность, избегая уязвимостей, связанных с внешними репозиториями. Также затронули практику автоматической выдачи API-ключей через Active Directory и централизованное управление разрешениями с помощью LDAP, что способствует уменьшению рисков и упрощает администрирование доступа к системам.

Вадим Шелест, ООО Вайлдберриз

Как ломают контейнеры: уязвимости микросервисной архитектуры глазами Red Team

Вадим Шелест, руководитель группы анализа защищенности Wildberries & Russ
 
Защита контейнеров и микросервисной разработки

Дискуссия «Контейнеризация ответственности: зрелость решений или зрелость иллюзий»

В обсуждении участвовали: Александр Кожемякин (Яндекс), Александр Телевной (СберЗдоровье), Станислав Погоржельский (VK Tech), Александр Сербул (Битрикс24), Андрей Вильмов (ООО "ПерилаГлавСнаб"), Алексей Подольский (Cloud.ru), Владимир Дроздецкий (Magnit OMNI), Алексей Рыбалко ("Лаборатория Касперского"), Дмитрий Евдокимов (Luntry), Руслан Субхангулов (Crosstech Solutions Group).

Видео обрабатывается
Монитор_sq

Ознакомительный номер издания ИА Монитор “Беспилотные авиационные системы": больше информации по теме

Мониторинг отраслевых СМИ от Информационного Агентства «Монитор»; Подписка на бюллетени экономит десятки часов рабочего времени, помогая отслеживать новости, продукты и решения ключевые слова и намерения игроков рынок, аналитические статьи и экспертные мнения. 
 

*Темы выступлений, тезисы и фотографии предоставлены докладчиками. Возможны изменения в программе.

Есть о чем рассказать?

Демонстрируйте экспертизу компании, современние решения и эффективные технологии