Kubernetes biztonságának növelése
Jogosultságok, hálózati kommunikáció és üzemeltetői hozzáférés, rövid pórázon.
foundry
02025. július 28. 12:31
A dél-koreai cég texasi üzemében készülhetnek majd a Teslák új generációs vezérlőprocesszorai.ttpa
92025. július 25. 14:34
A cég követi a Google-t, az érintettek szerint nem lehet megfelelni az EU új transzparencia-rendeletének.AI
02025. július 25. 13:20
Új kísérleti funkciót tesztel a Google a keresőben, mely az AI segítségével rendszerezi és tagolja a keresési eredményeket.
Balogh Péter, a Banzai Cloud DecSecOps szakértőjének tavaly 2019.06.17-i HWSW free! IT biztonsági meetupon elhangzott előadásában körbejárjuk, milyen lépéseket tehetünk annak érdekében, hogy Kubernetes környezetünket biztonságosabbá tegyük. Ehhez megvizsgáljuk a hálózati kommunikáció korlátozásának lehetőségeit a különböző service-ek között, illetve azt is, miként kényszeríthetjük ki, hogy a konténerben futó alkalmazásaink minél kevesebb jogosultsággal fussanak. Kitérünk rá, hogyan lehet az egyes alkalmazások üzemeltetőinek hozzáférését kontrollálni és hogy milyen lehetőségek vannak felfedni a futtatni kívánt docker image-k sebezhetőségeit és meggátolni azok futtatását - végül pedig a titkok tárolásának biztonságosabb lehetőségeit is megnézzük.
Kubernetes biztonságának növelése - Balogh Péter (Banzai Cloud)
Még több videó