Безопасность в Kubernetes – топ 5 рекомендаций

Конференция по БЕзопасности
КОНтейнеров и контейнерных сред

5 июня

Организатор
Блог
Новости, прогрессивные идеи и рекомендации по обеспечению безопасности в инфраструктуре Kubernetes
30.11.2022

Безопасность в Kubernetes – топ 5 рекомендаций

30 ноября отмечается международный День защиты информации. В связи с этим мы подготовили для вас топ 5 рекомендаций для обеспечения безопасности в Kubernetes.

1) Проверяйте безопасность образов контейнеров.

Смотрите, чтобы они были собраны правильно, не содержали никакой критичной информации и не содержали в себе известные уязвимости.

2) Проверяйте Kubernetes ресурсы на соответствие лучшим практикам и внутренним стандартам.

Kubernetes – декларативная система, и все операции в ней происходят с использованием YAML-файлов. На этой точке входа важно контролировать, кто и что пытается сделать в системе и по желанию модифицировать это или предотвращать.

3) Следите за Runtime-безопасностью.

Происходящее внутри контейнеров не должно быть для вас загадкой, иначе этим незнанием с удовольствием будут пользоваться злоумышленники.

4) Обеспечивайте защиту сети.

Контролируйте сеть с помощью  NetworkPolicy, что позволит реализовать концепцию ZeroTrust и Policy-as-Code.

5) Проводите анализ ролевой модели контроля доступа.

Контролируйте RBAC таким образом, чтобы соответствовать принципу наименьших привелегий.

Команда Luntry поможет вам обеспечить безопасную и комфортную работу с Kubernetes.

 

Читать по теме
24.11.2022

VK анонсировала запуск серии онлайн-дискуссий «Вместе в облако», посвященной актуальным вопросам  Cloud-Native-разработки. В первом вебинаре «Онлайн-дискуссия: Вместе в облако. Как подготовиться к внедрению DevSecOps-подхода», который начнется 6 декабря в 17:00, эксперты по безопасности из Positive Technologies и Luntry будут обсуждать то, что ждет разработчика, желающего воспользоваться DevOps-подходом и интегрировать практики безопасной разработки в релизный цикл продукта на […]

18.9.2022

18 сентября в Санкт-Петербурге прошла HackConf 2022 – встреча технических IT – сообществ. На мероприятии выступил Сергей Канибор, исследователь в области информационной безопасности проекта Luntry. В рамках доклада «Pentesting Kubernetes: From Zero to Hero» Сергей рассказал про возможный attack surface в контексте Kubernetes, а также ошибки конфигурации, техники и тактики, которые могут применяться хакерами. Также […]

Хотите быть в курсе последних обновлений?

Подпишитесь на наш блог, тогда вы точно ничего не пропустите!

    *Нажимая на кнопку, я даю согласие на обработку моих персональных данных
    Используя данный сайт, вы даете свое согласие на использование файлов cookies, помогающих сделать его удобнее для вас. Подробнее
    ОК