Обеспечение безопасности высоконагруженных сервисов банка

Низкая сложность
Доклад принят в программу конференции

Целевая аудитория

--

Тезисы

Мы поделимся опытом обеспечения безопасности высоконагруженных сервисов в банке и построения процессов информационной безопасности в Agile организации. Обсудим с вами вопросы создания безопасных систем через стадии жизненного цикла продукта, расскажем об инструментах и лучших практиках их применения. Ждем у нашего стенда всех, перед кем стоят проблемы создания безопасных высокопроизводительных систем: архитекторов, аналитиков, разработчиков и инженеров.

Вопросы: - каким образом можно оценить будущую нагрузку до начала разработки - как избежать ошибок в архитектуре и в использовании фреймворков - как конфигурировать кластера K8s с точки зрения безопасности - как настроить run-time мониторинг кластеров K8s - как обеспечить требования стандарта PCI DSS в кластерах K8s - какие угрозы информационной безопасности являются наиболее актуальными - какие инструменты и практики безопасной разработки мы используем

Спикеры

Александр Маркелов
Александр Маркелов

Райффайзен Банк

Долгое время занимался процессами информационной безопасности в одном из крупнейших операторов связи. В настоящее время поддерживает и улучшает безопасность микросервисных приложений банковского сектора. Расскажет про инструменты и подходы к мониторингу событий безопасности приложений и подготовку микросервисной инфраструктуры к прохождению аудита PCI DSS. Раскроет свой опыт работы с такими инструментами, как Falco, Sysdig, OPA Gatekeeper и другими.

Другие доклады секции

Sec и Ops под нагрузкой. Делаем, чтобы работало
Юрий Семенюков
Юрий Семенюков

Инфосистемы Джет

Иван Колесников
Иван Колесников

Инфосистемы Джет

Антон Гаврилов
Антон Гаврилов

Инфосистемы Джет

Павел Яньков
Павел Яньков

Инфосистемы Джет

Евгений Анненков
Евгений Анненков

Инфосистемы Джет