Mionchomhdháil “Obair shlán le seirbhísí néal”

Leanaimid lenár sraith de chruinnithe Wrike TechClub sábháilte agus gan tadhall. An uair seo labhróimid faoi shlándáil réitigh agus seirbhísí scamall. Déanaimis teagmháil leis na saincheisteanna a bhaineann le cosaint agus rialú sonraí a stóráiltear i roinnt timpeallachtaí dáilte. Pléifimid rioscaí agus bealaí chun iad a íoslaghdú agus muid ag comhtháthú le réitigh scamall nó SaaS. Cláraigh anois!
Beidh an cruinniú ina ábhar spéise d’fhostaithe ranna slándála faisnéise, d’ailtirí a dhearann ​​córais TF, riarthóirí córais, speisialtóirí DevOps agus SysOps.

Mionchomhdháil “Obair shlán le seirbhísí néal”

Clár agus cainteoirí

1. Anton Bogomazov, Wrike – “Sula dtéann tú isteach sna scamaill”

Tá teicneolaíochtaí scamall, mar cheann de na réimsí a bhfuil gealladh fúthu, ag mealladh níos mó agus níos mó cuideachtaí chun a mbonneagar a imscaradh sna scamaill. Meallann siad lena solúbthacht, go háirithe maidir le himscaradh agus tacaíocht bonneagair. Mar sin, nuair a bheidh cinneadh déanta agat, tar éis na buntáistí agus na míbhuntáistí a mheá, do bhonneagar a imscaradh sa scamall, is fiú smaoineamh ar shlándáil a chinntiú, ag an gcéim phleanála agus ag céimeanna an chur chun feidhme agus na húsáide. Ach cá háit le tosú?

2. Anton Zhabolenko, Yandex.Cloud – “Ag baint úsáide as seccomp chun bonneagar scamall a chosaint”

Sa tuarascáil seo labhróimid faoi seccomp, meicníocht san eithne Linux a ligeann duit na glaonna córais atá ar fáil d’iarratas a theorannú. Taispeánfaimid go soiléir conas a cheadaíonn an meicníocht seo duit an dromchla ionsaí ar an gcóras a laghdú, agus inseoimid duit freisin conas is féidir é a úsáid chun bonneagar inmheánach an scamall a chosaint.

3. Vadim Shelest, Slándáil Dhigiteach – “Cloud pentest: modhanna tástála Amazon AWS”

Faoi láthair, tá níos mó agus níos mó cuideachtaí ag smaoineamh ar athrú chuig úsáid bonneagair scamall. Tá cuid acu ag iarraidh costais chothabhála agus phearsanra a bharrfheabhsú ar an mbealach seo, creideann daoine eile go bhfuil an scamall níos cosanta ó ionsaithe ó ionróirí agus go bhfuil sé slán de réir réamhshocraithe.

Go deimhin, is féidir le soláthraithe móra scamall foireann de dhaoine gairmiúla cáilithe a choinneáil, a gcuid taighde féin a dhéanamh agus leibhéal an trealaimh theicniúil a fheabhsú i gcónaí, ag baint úsáide as na réitigh slándála is déanaí agus is airde.
Ach an féidir leis seo go léir cosaint a thabhairt i gcoinne earráidí riaracháin shimplí, socruithe cumraíochta mícheart nó réamhshocraithe seirbhísí néal, sceitheadh ​​eochracha rochtana agus dintiúir, chomh maith le feidhmchláir leochaileacha? Pléifidh an tuarascáil seo cé chomh slán agus atá an néal agus conas míchumraíochtaí féideartha i mbonneagar AWS a aithint go pras.

4. Almas Zhurtanov, Luxoft – “BYOE ag praghsanna íosta”

Tá an fhadhb a bhaineann le sonraí pearsanta a chosaint agus réitigh SaaS á n-úsáid ag cur trioblóide ar speisialtóirí slándála faisnéise ar fud an domhain le fada an lá. Fiú amháin le huaschosaint ó ionróirí seachtracha, ardaítear an cheist maidir le méid rialaithe an tsoláthraí ardán SaaS ar na sonraí a phróiseálann an t-ardán. Sa chaint seo, ba mhaith liom labhairt faoi bhealach simplí chun rochtain sholáthraí SaaS ar shonraí custaiméara a íoslaghdú trí chriptiú trédhearcach sonraí ar thaobh an chliaint a chur i bhfeidhm agus féachaint ar na buntáistí agus na míbhuntáistí a bhaineann le réiteach den sórt sin.

5. Alexander Ivanov, Wrike – Osquery a úsáid chun monatóireacht a dhéanamh ar bhraisle Kubernetes

Má úsáidtear timpeallachtaí coimeádaithe mar Kubernetes bíonn sé níos deacra gníomhaíocht aimhrialta laistigh de na timpeallachtaí seo a rianú ná mar a dhéantar le bonneagar traidisiúnta. Is minic a úsáidtear osquery chun monatóireacht a dhéanamh ar óstaigh i mbonneagar traidisiúnta.

Is uirlis tras-ardáin é Osquery a nochtar an córas oibriúcháin mar bhunachar sonraí coibhneasta ardfheidhmíochta. Sa tuarascáil seo féachfaimid ar conas is féidir leat osquery a úsáid chun monatóireacht coimeádán a fheabhsú ó thaobh slándála faisnéise de.

- Clárú chuig an gcruinniú
- taifeadtaí ón gcruinniú a bhí ag Wrike TechClub roimhe seo ar shlándáil bia

Foinse: will.com

Add a comment