Статья “SOAR в Kubernetes малой кровью” на Хабр

Конференция по БЕзопасности
КОНтейнеров и контейнерных сред

5 июня

Организатор
Блог
Новости, прогрессивные идеи и рекомендации по обеспечению безопасности в инфраструктуре Kubernetes
1.2.2023

Статья “SOAR в Kubernetes малой кровью” на Хабр

Статья “SOAR в Kubernetes малой кровью” была опубликована в блоге Конференции Олега Бунина (Онтико) на Хабр. 

Вне зависимости от того, насколько идеально будет выстроен цикл разработки и поиска уязвимостей, в Kubernetes-кластере время от времени все равно могут происходить инциденты безопасности. Однако объединение control loop (reconciliation loop) и полной декларативной возможности Kubernetes позволяет  автоматизированно реагировать на угрозы, инциденты и риски. 

За основу статьи взято одноименное выступление “SOAR в Kubernetes малой кровью” Дмитрия Евдокимова, основателя Luntry, которое является заключительным, входя в цикл из трех выступлений, посвященных автоматизированной реакции на инциденты в Kubernetes. В статье затрагиваются вопросы того, как использовать  control loop, а также возможности admission controller и декларативную природу для упрощения самообороны и процесса самовосстановления. 

Читать по теме

16 июля в 11:00 пройдет вебинар Luntry на тему «Ловим злоумышленников и собираем улики в контейнерах Kubernetes». Вебинар проведут эксперты Luntry. Дмитрий Евдокимов, основатель и директор, совместно с Сергеем Канибором, R&D, рассмотрят следующие темы: – способы обнаружения злоумышленника в контейнерных окружениях; – какие подходы смогут эффективно помочь в расследовании и реагировании инцидентов; – возможности Luntry, […]

10.2.2025

12 февраля в 11:00 пройдет совместный вебинар Luntry и компании «Инфосистемы Джет» «Фреймворк безопасности контейнеров JCSF». Для оценки уровня безопасности контейнерного окружения компании используют зарубежные NIST 800-190, CIS Kubernetes benchmark, CIS Docker benchmark или изучают премудрости 118 приказа ФСТЭК России. Но все они не дают ответ, в какой последовательности все практики необходимо выполнять. Недавно наши […]

Хотите быть в курсе последних обновлений?

Подпишитесь на наш блог, тогда вы точно ничего не пропустите!

    *Нажимая на кнопку, я даю согласие на обработку моих персональных данных
    Используя данный сайт, вы даете свое согласие на использование файлов cookies, помогающих сделать его удобнее для вас. Подробнее
    ОК