Защита контейнеров и микросервисной разработки
Новые подходы к обеспечению комплексной безопасности в облачных и гибридных средах
Стратегический партнер Форума
Партнеры Форума

Партнеры конференции
Контейнерные технологии уже используются в 80% компаний по всему миру, ускоряя разработку и сокращая расходы на инфраструктуру. Но без надёжной защиты они могут стать слабым местом организации. Достаточно взломать один микросервис — и вся распределённая система окажется под угрозой. Обсудили вызовы, с которыми сталкиваются компании при использовании Docker и Kubernetes (k8s), и современные подходы к построению комплексной защиты.

Полезные инструменты для усиления безопасности ваших контейнеров
Алексей Рыбалко, специалист по защите сред разработки «Лаборатория Касперского»
Рассказал про особенности защиты контейнерных сред, рассмотрим сверхспособности eBPF, а также профиты от интеграции с SIEM.

Безопасность Kubernetes: что важнее и с чего начать
Дмитрий Евдокимов, Founder&CTO Luntry
Безопасность кластера Kubernetes и микросервисов, работающих в нем, это много доменная задача. И понять с какого из доменов необходимо начать и что именно в нем стоит сделать в первую очередь без глубокой экспертизы не понять. В рамках данного доклада мы поделились опытом, экспертизой, чтобы вы могли сформировать правильное направление для развития безопасности в этой сфере для вашей компании.

От образа до продакшна: как управлять рисками в контейнерной среде
Андрей Конорев, владелец продукта Купол.Контейнеры, НОТА (ИТ-холдинг Т1)
Контейнеры упрощают развертывание и управление приложениями, но создают новые риски: уязвимости в образах, нарушение стандартов, отсутствие контроля трафика. Рассказали как обеспечить безопасность на всех этапах — от сканирования и политик до визуального контроля, CI/CD-интеграции и аналитики.

Архитектурные подходы к построению систем безопасности для контейнерных сред
Руслан Субхангулов, директор по продукту, Crosstech Solutions Group
В рамках доклада рассмотрели подходы к построению архитектур средств защиты, обеспечивающих комплексную безопасность контейнерных сред.

Cilium: сетевые политики уровня приложений
Александр Кожемякин, SRE Яндекс
В докладе разобрал применение L7 политик безопасности на примере микросервисов. Рассмотрели настройку сетевых политик на уровне endpoint’ов, чтобы управлять доступом между сервисами. Поговорили о работе с DNS для защиты от атак и обеспечения безопасности запросов. Также обсудили, как ограничить доступ к Kafka по топикам, чтобы минимизировать риски утечек данных и обеспечить изоляцию микросервисов.

Оркестрация AppSec-сканирований с использованием Kubernetes

Применение kyverno в крупной компании
Внедрение Kyverno в крупной компании — это всегда баланс между усилением контроля и сохранением стабильности. В докладе я показал, как выстраивать процесс поэтапного внедрения политик, не ломая существующую инфраструктуру. Рассказал, какие политики реально работают в продакшене, как их адаптировать под разные команды и как Kyverno помогает объединить интересы ИТ и ИБ.

Рекомендации по организации безопасного Kubernetes в облаке провайдера
Станислав Погоржельский, технологический евангелист VK Tech
Разобрал основные меры безопасности, которые помогут защитить кластер Kubernetes в облаке от несанкционированного доступа и нежелательных действий злоумышленников.
- Как меняются стандарты безопасности в Kubernetes и с какими новыми вызовами сталкиваются пользователи.
- Как построить процесс защиты контейнеров Kubernetes: от образов контейнеров до кластера и сети.
- Как настраивать контроль доступа для пользователей и отслеживать подозрительные активности.
- Как настроить мониторинг метрик для своевременного реагирования на инциденты.

Контейнеры без права на побег: лучшие практики защиты рантайма и изоляции

Базовая архитектура безопасности контейнеров и kubernetes в BI-конструкторе Битрикс24
Александр Сербул, руководитель больших данных, высоконагруженных систем и машинного обучения Битрикс24
В докладе рассказал о проектировании, разработке и эксплуатации под высокими нагрузками на десятках тысячах подов BI-конструктора Битрикс24 в контексте информационной безопасности. Поговорили о потоках данных и их защите, применяемых техниках симметричного и асимметричного шифрования, методиках смены секретов. Дополнительно рассмотрели вопросы обеспечения информационной безопасности в управляющем API проекта, а также механизмах регулярной раскатки обновлений на десятки тысяч компаний-клиентов.

AD и MSA: дружим системы для защиты контейнеров
Андрей Вильмов, руководитель ИТ ООО «ПерилаГлавСнаб»
Доклад посвящён интеграции безопасного доступа и управления идентификацией в виртуализированных средах. Мы рассмотрели, как использование автоматического развертывания SSH-ключей и интеграции с Active Directory обеспечивает защищённый доступ к виртуальным машинам. Обсудили, каким образом Nexus и локальное хранение контейнеров повышают безопасность, избегая уязвимостей, связанных с внешними репозиториями. Также затронули практику автоматической выдачи API-ключей через Active Directory и централизованное управление разрешениями с помощью LDAP, что способствует уменьшению рисков и упрощает администрирование доступа к системам.

Как ломают контейнеры: уязвимости микросервисной архитектуры глазами Red Team

Дискуссия «Контейнеризация ответственности: зрелость решений или зрелость иллюзий»
В обсуждении участвовали: Александр Кожемякин (Яндекс), Александр Телевной (СберЗдоровье), Станислав Погоржельский (VK Tech), Александр Сербул (Битрикс24), Андрей Вильмов (ООО "ПерилаГлавСнаб"), Алексей Подольский (Cloud.ru), Владимир Дроздецкий (Magnit OMNI), Алексей Рыбалко ("Лаборатория Касперского"), Дмитрий Евдокимов (Luntry), Руслан Субхангулов (Crosstech Solutions Group).

Ознакомительный номер издания ИА Монитор “Беспилотные авиационные системы": больше информации по теме
*Темы выступлений, тезисы и фотографии предоставлены докладчиками. Возможны изменения в программе.
ITSEC 2024
Решения для защиты российских ОС на Linux
15 октября | Radisson Blu Belorusskaya
Защищенный удаленный доступ
15 октября | Radisson Blu Belorusskaya
Защита АСУ ТП и объектов КИИ: готовность к 2025
16 октября | Radisson Blu Belorusskaya
Есть о чем рассказать?
Демонстрируйте экспертизу компании, современние решения и эффективные технологии