:

Szerző: Hlács Ferenc

2020. július 6. 08:18

Kubernetes biztonságának növelése

Jogosultságok, hálózati kommunikáció és üzemeltetői hozzáférés, rövid pórázon.

Machine recruiting: nem biztos, hogy szeretni fogod

Az AI visszafordíthatatlanul beépült a toborzás folyamatába.

Machine recruiting: nem biztos, hogy szeretni fogod Az AI visszafordíthatatlanul beépült a toborzás folyamatába.

Balogh Péter, a Banzai Cloud DecSecOps szakértőjének tavaly 2019.06.17-i HWSW free! IT biztonsági meetupon elhangzott előadásában körbejárjuk, milyen lépéseket tehetünk annak érdekében, hogy Kubernetes környezetünket biztonságosabbá tegyük. Ehhez megvizsgáljuk a hálózati kommunikáció korlátozásának lehetőségeit a különböző service-ek között, illetve azt is, miként kényszeríthetjük ki, hogy a konténerben futó alkalmazásaink minél kevesebb jogosultsággal fussanak. Kitérünk rá, hogyan lehet az egyes alkalmazások üzemeltetőinek hozzáférését kontrollálni és hogy milyen lehetőségek vannak felfedni a futtatni kívánt docker image-k sebezhetőségeit és meggátolni azok futtatását - végül pedig a titkok tárolásának biztonságosabb lehetőségeit is megnézzük.

14:51
 

Kubernetes biztonságának növelése - Balogh Péter (Banzai Cloud)

Még több videó

November 25-26-án 6 alkalmas K8s security és 10 alkalmas, a Go és a cloud native szoftverfejlesztés alapjaiba bevezető képzéseket indítunk. Az élő képzések órái utólag is visszanézhetők, és munkaidő végén kezdődnek.

a címlapról