Мини-конфСрСнция «БСзопасная Ρ€Π°Π±ΠΎΡ‚Π° с ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌΠΈ сСрвисами»

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅ΠΌ ΡΠ΅Ρ€ΠΈΡŽ бСзопасных ΠΈ бСсконтактных ΠΌΠΈΡ‚Π°ΠΏΠΎΠ² Wrike TechClub. На этот Ρ€Π°Π· ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ бСзопасности ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΈ сСрвисов. КоснСмся вопросов Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ контроля Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ хранятся Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… распрСдСлСнных срСдах. ΠžΠ±ΡΡƒΠ΄ΠΈΠΌ риски ΠΈ способы ΠΈΡ… ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈ интСграциях с ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌΠΈ ΠΈΠ»ΠΈ SaaS Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ. ΠŸΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΡΠΉΡ‚Π΅ΡΡŒ!
ΠœΠΈΡ‚Π°ΠΏ Π±ΡƒΠ΄Π΅Ρ‚ интСрСсСн сотрудникам ΠΎΡ‚Π΄Π΅Π»ΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΠΎΡ€Π°ΠΌ, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΌ IT-систСмы, систСмным администраторам, DevOps ΠΈ SysOps β€” спСциалистам.

Мини-конфСрСнция «Π‘Сзопасная Ρ€Π°Π±ΠΎΡ‚Π° с ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌΠΈ сСрвисами»

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΈ спикСры

1. Антон Π‘ΠΎΠ³ΠΎΠΌΠ°Π·ΠΎΠ², Wrike – Β«ΠŸΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ ΡˆΠ°Π³Π½ΡƒΡ‚ΡŒ Π² ΠΎΠ±Π»Π°ΠΊΠ°Β»

ΠžΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΊΠ°ΠΊ ΠΎΠ΄Π½ΠΎ ΠΈΠ· пСрспСктивных Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°ΡŽΡ‚ всС большС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ для развСртывания своСй инфраструктуры Π² Β«ΠΎΠ±Π»Π°ΠΊΠ°Ρ…Β». Они ΠΏΡ€ΠΈΡ‚ΡΠ³ΠΈΠ²Π°ΡŽΡ‚ своСй Π³ΠΈΠ±ΠΊΠΎΡΡ‚ΡŒΡŽ, Π² особСнности, Π² вопросах развСртывания ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ инфраструктуры. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠΎΠ³Π΄Π°, взвСсив всС Π·Π° ΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ², Π²Ρ‹ приняли Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Ρ€Π°Π·Π²ΠΎΡ€Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ инфраструктуру Π² ΠΎΠ±Π»Π°ΠΊΠ΅, стоит Π·Π°Π΄ΡƒΠΌΠ°Ρ‚ΡŒΡΡ ΠΎΠ± обСспСчСнии бСзопасности, ΠΊΠ°ΠΊ Π½Π° этапС планирования, Ρ‚Π°ΠΊ ΠΈ Π½Π° этапах внСдрСния ΠΈ использования. Но с Ρ‡Π΅Π³ΠΎ ΠΆΠ΅ Π½Π°Ρ‡Π°Ρ‚ΡŒ?

2. Антон Π–Π°Π±ΠΎΠ»Π΅Π½ΠΊΠΎ, ЯндСкс.Облако – «ИспользованиС seccomp для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ инфраструктуры»

Π’ Π΄ΠΎΠΊΠ»Π°Π΄Π΅ ΠΌΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΏΡ€ΠΎ seccomp β€” ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ ядра Linux, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Ρ‚ΡŒ доступныС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ систСмныС Π²Ρ‹Π·ΠΎΠ²Ρ‹. ΠœΡ‹ наглядно ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ, ΠΊΠ°ΠΊ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ позволяСт ΡΠΎΠΊΡ€Π°Ρ‰Π°Ρ‚ΡŒ ΠΏΠΎΠ²Π΅Ρ€Ρ…Π½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Π½Π° систСму, Π° Ρ‚Π°ΠΊΠΆΠ΅ расскаТСм, ΠΊΠ°ΠΊ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ инфраструктуры ΠΎΠ±Π»Π°ΠΊΠ°.

3. Π’Π°Π΄ΠΈΠΌ ШСлСст, Digital Security – Β«ΠžΠ±Π»Π°Ρ‡Π½Ρ‹ΠΉ пСнтСст: ΠœΠ΅Ρ‚ΠΎΠ΄ΠΈΠΊΠΈ тСстирования Amazon AWSΒ»

Π’ настоящСС врСмя всС большС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ задумываСтся ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π΅ Π½Π° использованиС ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ инфраструктуры. НСкоторыС хотят Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° тСхничСскоС обслуТиваниС ΠΈ пСрсонал, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ±Π»Π°ΠΊΠΎ Π±ΠΎΠ»Π΅Π΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ΠΎ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² ΠΈ бСзопасно ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Π”Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ сСбС ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΡˆΡ‚Π°Ρ‚ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… профСссионалов, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ собствСнныС исслСдования ΠΈ постоянно ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ тСхничСской оснащСнности, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ самыС Π½ΠΎΠ²Ρ‹Π΅ ΠΈ прогрСссивныС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² области обСспСчСния бСзопасности.
Но смоТСт Π»ΠΈ всС это Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΎΡ‚ Π±Π°Π½Π°Π»ΡŒΠ½Ρ‹Ρ… ошибок администрирования, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΈΠ»ΠΈ Π΄Π΅Ρ„ΠΎΠ»Ρ‚Π½Ρ‹Ρ… настроСк ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… сСрвисов, ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ доступа ΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Π° Ρ‚Π°ΠΊΠΆΠ΅ уязвимых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ? О Ρ‚ΠΎΠΌ, насколько бСзопасно ΠΎΠ±Π»Π°ΠΊΠΎ ΠΈ ΠΊΠ°ΠΊ своСврСмСнно Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ мисконфигурации Π² инфраструктурС AWS, ΠΏΠΎΠΉΠ΄Π΅Ρ‚ Ρ€Π΅Ρ‡ΡŒ Π² этом Π΄ΠΎΠΊΠ»Π°Π΄Π΅.

4. Алмас Π–ΡƒΡ€Ρ‚Π°Π½ΠΎΠ², Luxoft – Β«BYOE Π½Π° ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΠΊΠ°Ρ…Β»

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈ использовании SaaS-Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΡƒΠΆΠ΅ Π΄ΠΎΠ»Π³ΠΎΠ΅ врСмя бСспокоит Π˜Π‘-спСциалистов ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ. Π”Π°ΠΆΠ΅ ΠΏΡ€ΠΈ максимальной Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ Π²Π½Π΅ΡˆΠ½ΠΈΡ… Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»Π΅ΠΉ, Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ вопрос ΠΎ стСпСни контроля ΠΏΡ€ΠΎΠ²ΠΎΠ°ΠΉΠ΄Π΅Ρ€Π° SaaS-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Π½Π°Π΄ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΌΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΎΠΉ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π’ этом Π΄ΠΎΠΊΠ»Π°Π΄Π΅ я Ρ…ΠΎΡ‡Ρƒ Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΎ простом способС ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ доступ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° SaaS ΠΊ Π΄Π°Π½Π½Ρ‹ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΡƒΡ‚Ρ‘ΠΌ внСдрСния ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ рассмотрим ΠΏΠ»ΡŽΡΡ‹ ΠΈ минусы Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

5. АлСксандр Иванов, Wrike – ИспользованиС osquery для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Kubernetes кластСра

ИспользованиС ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½ΠΈΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ, Ρ‚Π°ΠΊΠΈΡ…, ΠΊΠ°ΠΊ Kubernetes, услоТняСт отслСТиваниС Π°Π½ΠΎΠΌΠ°Π»ΡŒΠ½Ρ‹Ρ… активностСй Π²Π½ΡƒΡ‚Ρ€ΠΈ этих ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎΠΉ инфраструктруктрой. Для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° хостов Π² Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎΠΉ инфраструктурС Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ osquery.

Osquery β€” это кросс-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅Π½Π½Ρ‹ΠΉ инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ прСдставляСт ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму ΠΊΠ°ΠΊ Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Ρ€Π΅Π»ΡΡ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ…. Π’ Π΄ΠΎΠΊΠ»Π°Π΄Π΅ ΠΌΡ‹ рассмотрим, ΠΊΠ°ΠΊ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ osquery ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

–– РСгистрация Π½Π° ΠΌΠΈΡ‚Π°ΠΏ
–– Записи с ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰Π΅Π³ΠΎ ΠΌΠΈΡ‚Π°ΠΏΠ° Wrike TechClub ΠΏΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²ΠΎΠΉ бСзопасности

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ