tgoop.com/k8security/698
Last Update:
На конференции OFFZONE 2022
в этом году у меня было аж два доклада и второй из них (видео и слайды) это "Безопасность Kubernetes: Фаза Deception" (первый - это мой `keynote`-доклад).
Мы в нашей команде Luntry любим смотреть на безопасность Kubernetes
со всех сторон и под абсолютно разными углами. И в рамках данного доклада я рассмотрел как, защищая свой Kubernetes
, можно повысить шансы на обнаружение злоумышленника за счет его обмана (deception
)! При этом всем будем использовать всю специфику окружения и его встроенные механизмы - тут k8s
открывает прям безграничные возможности как по мне.
Данный доклад будет полезен Red
и Blue team
, работающих с Kubernetes
.
P.S. В комментариях можно предлагать свои идеи - я уверен, что в данном направлении можно придумать еще много всего интересного ;)
BY k8s (in)security
Share with your friend now:
tgoop.com/k8security/698