K8s Security на разных уровнях абстракции

25 ноября, 14:40, «h4»

Средняя сложность
Доклад принят в программу конференции
Безопасность
Безопасность инфраструктуры
Безопасность
Безопасность инфраструктуры

Мнение Программного комитета о докладе

Практическое, даже несколько академическое изложение того, как организован подход к обеспечению безопасности Kubernetes кластеров там, где к уровню безопасности предъявляется больше всего требований — в финансовой системе.

Целевая аудитория

DevOps, Admins, SRE, Infrastructure Security, Application Security, Developers.

Тезисы

  • Рассмотрим подходы к выстраиванию безопасности K8s с использованием OpenSource в высоконагруженных кластерах.
  • Поговорим про обеспечение безопасности K8s в облачных средах.
  • Расскажу, как безопасно развернуть платежную инфраструктуру в кластере.
  • Коснемся вопросов 0-trust внутри K8s.
  • Погрузимся в IaaC и GitOps с точки зрения обеспечения безопасности K8s.
  • Оценим 0-touch prod с позитивных и негативных сторон.
  • Разберем применение OpenSource Runtime Security.

Спикеры

Александр Сунгуров
Information security Specialist. Information security is my work and hobby. Since school, I have been interested in programming, searching for vulnerabilities. Skilled in C/C++ and Python Programming Language, containerization, network security, monitoring systems, orchestration with docker, incident response and threat hunting. Also interested in SOAR/SIEM systems implementation. Not raw deploy. Building an environment that includes enrichment, incident response services and workspace for security analysts. Always looking for opportunities to work with exciting technologies, both on my own and in teams. Currently focused on building security for a bank using cloud platforms.

Другие доклады секции