áá»áœááºá¯ááºááá¯á·ááẠáá»áœááºá¯ááºááá¯á·á áá±ážáááºážááŒá®áž á¡áááºá¡ááœááºáá²á· Wrike TechClub á¡á
ááºážá¡áá±ážáá»á¬ážááᯠáááºáááºáá¯ááºáá±á¬ááºáá«áááºá áá®áá
áºáá«ááŸá¬áá±á¬á· cloud ááŒá±ááŸááºážáá»ááºááœá±áá²á· áááºáá±á¬ááºááŸá¯ááœá±áá²á· áá¯á¶ááŒá¯á¶áá±ážá¡ááŒá±á¬ááºáž ááŒá±á¬ááŒáá«áááºá ááŒáá·áºáá±áá¬ážáá±á¬ áááºáááºážáá»ááºáá»á¬ážá
áœá¬ááœáẠááááºážáááºážáá¬ážááá·áº áá±áá¬ááᯠáá¬ááœááºááŒááºážááŸáá·áº ááááºážáá»á¯ááºááŒááºážááá¯ááºáᬠááŒá¿áá¬áá»á¬ážááᯠááááœá±á·ááŒáá«á
áá¯á·á cloud ááá¯á·ááá¯áẠSaaS ááŒá±ááŸááºážáá»ááºáá»á¬ážááŸáá·áº áá±á«ááºážá
ááºááá·áºá¡áá« áááºážááá¯á·ááᯠáá»áŸá±á¬á·áá»ááẠá¡áá¹ááá¬ááºáá»á¬ážááŸáá·áº áááºážáááºážáá»á¬ážááᯠááœá±ážááœá±ážáá«áááºá
ááœá±á·áá¯á¶ááœá²ááẠááááºážá¡áá»ááºá¡ááẠáá¯á¶ááŒá¯á¶áá±ážáá¬ááá»á¬ážá០áááºáááºážáá»á¬ážá á¡áá¯ááºáá®á
áá
áºáá»á¬ážááᯠáá®ááá¯ááºážáá¯ááºááá·áº áááá¯áá¬ááá¬ááŸááºáá»á¬ážá á
áá
áºá
á®áá¶ááá·áºááœá²áá°áá»á¬ážá DevOps ááŸáá·áº SysOps áá»áœááºážáá»ááºááá¬ááŸááºáá»á¬ážá¡ááœáẠá
áááºáááºá
á¬ážááœááºáá±á¬ááºážáááºááŒá
áºáááºá
á¡á á®á¡á ááºááŸáá·áº á áá®áá¬áá»á¬áž
1. Anton Bogomazov, Wrike - "áááºáž ááááºááœá±áá² ááááºážáááº"
á¡áá¬ážá¡áá¬ááŸááá±á¬ áááºáááºáá»á¬ážáá²á០áá áºáá¯á¡áá±ááŒáá·áº Cloud áááºážááá¬áá»á¬ážááẠáá¯áá¹ááá®áá»á¬ážá á¡ááŒá±áá¶á¡áá±á¬ááºá¡áŠáá»á¬ážááᯠcloud áá»á¬ážááœáẠá¡áá¯á¶ážáá»ááẠááá¯áá»á¬ážáá¬á á±ááẠááœá²áá±á¬ááºáá»ááºááŸááááºá á¡áá°ážáááŒáá·áº á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ ááŒáá·áºáá»ááºááŸá¯ááŸáá·áº áá¶á·ááá¯ážááŸá¯ááá¯ááºáá¬ááá á¹á áááºáá»á¬ážááœáẠáááºážááá¯á·á ááá¯ááºáá»á±á¬áá®ááœá±ááŸáááŸá¯ááŒáá·áº ááœá²áá±á¬ááºááŒáááºá ááá¯á·ááŒá±á¬áá·áºá á¡á¬ážáá¬áá»ááºáá»á¬ážááŸáá·áº á¡á¬ážáááºážáá»ááºáá»á¬ážááᯠáá»áááºáááŒá®ážáá±á¬á¡áá«á áááºááẠáááºáá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááᯠcloud ááœááºá¡áá¯á¶ážááŒá¯ááẠáá¯á¶ážááŒááºááá¯ááºáá±á¬á¡áá«á á á®áá¶ááááºážá¡ááá·áºááœááºáá±á¬ á¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážááŸáá·áº á¡áá¯á¶ážááŒá¯ááŒááºážá¡ááá·áºáá»á¬ážááœááºáá« áá¯á¶ááŒá¯á¶áá±ážáá±áá»á¬á á±áááºá¡ááœáẠá ááºážá á¬ážááá·áºáá«áááºá áá«áá±ááá·áº áááºááŸá¬á áááá²á
2. Anton Zhabolenkoá Yandex.Cloud - "cloud á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááá¯áá¬ááœááºááẠseccomp ááá¯á¡áá¯á¶ážááŒá¯ááŒááºáž"
á€á¡á á®áááºáá¶á á¬ááœáẠááá·áºá¡á¬áž á¡ááºááá®áá±ážááŸááºážáá áºáá¯á¡ááœááºáááŸáááá¯ááºááá·áºá áá áºáá±á«áºááá¯ááŸá¯áá»á¬ážááá¯ááá·áºáááºááœáá·áºááŒá¯ááá·áº Linux kernel ááŸá ááá¹ááá¬ážáá áºáá¯ááŒá áºáá±á¬ seccomp á¡ááŒá±á¬ááºáž ááœá±ážááœá±ážáá«áááºá á€ááá¹ááá¬ážááẠááá·áºá¡á¬áž á áá áºáá±á«áºááŸá ááá¯ááºááá¯ááºááŸá¯áá»ááºááŸá¬ááŒááºááᯠáááºáá²á·ááá¯á· áá»áŸá±á¬á·áá»ááá¯ááºáááºááᯠááŸááºážááŸááºážáááºážáááºážááŒááááºááŒá áºááŒá®áž cloud á á¡ááœááºážááá¯ááºážá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááᯠáá¬ááœááºááẠáááºážá¡á¬áž áááºááá¯á·á¡áá¯á¶ážááŒá¯ááá¯ááºááŒá±á¬ááºážááá¯áááºáž ááŒá±á¬ááŒáá«áááºá
3. Vadim Shelestá áá áºáá»á áºáááºáá¯á¶ááŒá¯á¶áá±áž â âCloud pentest- Amazon AWS á ááºážáááºááŸá¯áááºážáááºážáá»á¬ážâ
áááºááŸáááœáẠáá¯áá¹ááá®áá»á¬ážááẠcloud á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááá¯á· ááŒá±á¬ááºážáá²ááẠááá¯ááá¯á ááºážá á¬ážáá¬ááŒáááºá á¡áá»áá¯á·á á€áááºážááŒáá·áº ááŒá¯ááŒááºááááºážááááºážááŸá¯ááŸáá·áº áááºáááºážá ááááºá ááá»á¬ážááᯠááá¯áá±á¬ááºážá¡á±á¬ááºááŒá¯áá¯ááºááá¯ááŒááŒá®áž á¡áá»áá¯á·á cloud ááẠáá»á°ážáá»á±á¬áºáá°áá»á¬ážáááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០ááá¯ááá¯áá¬ááœááºáá¬ážááŒá®áž áá°áááºážá¡ááá¯ááºáž áá¯á¶ááŒá¯á¶áááºáᯠáá¯á¶ááŒááºááŒáááºá
á¡ááŸááºá
ááºá
á
áºá ááŒá®ážáá¬ážáá±á¬ cloud áá¶á·ááá¯ážáá±ážáá°áá»á¬ážááẠá¡áááºá¡áá»ááºážááŒáá·áºáá®áá±á¬ áá»áœááºážáá»ááºááá¬ááŸááºáá»á¬ážá áááºáááºážáá»á¬ážááᯠááááºážááááºážáá¬ážáááºá áááºážááá¯á·áááá¯ááºááá¯áẠáá¯áá±ááááŒá¯áá¯ááºáááºááŸáá·áº áá±á¬ááºáá¯á¶ážáá±á«áºááŸáá·áº á¡ááá·áºá¡ááŒáá·áºáá¯á¶áž áá¯á¶ááŒá¯á¶áá±ážááŒá±ááŸááºážáá»ááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á áááºážááá¬ááá¯ááºáᬠá
ááºáááááá¬áá»á¬ážá¡ááá·áºááᯠá¡áááºáááŒááºááŒáŸáá·áºáááºááẠáááºááá¯ááºáááºá
ááá¯á·áá±á¬áº á€á¡áá¬á¡á¬ážáá¯á¶ážááẠááá¯ážááŸááºážáá±á¬ á
á®áá¶ááá·áºááœá²ááŸá¯á¡ááŸá¬ážáá»á¬ážá cloud áááºáá±á¬ááºááŸá¯áá»á¬ážá ááŸá¬ážááœááºážáá±áá±á¬ ááá¯á·ááá¯áẠáá¯á¶áá±ááœá²á·á
ááºážáá¯á¶áááºáááºáá»á¬ážá áááºáá±á¬ááºááœáá·áºáá±á¬á·áá»á¬ážááŸáá·áº á¡áá±á¬ááºá¡áá¬ážáá»á¬áž áá±á«ááºááŒá¬ážááŸá¯á¡ááŒáẠá¡á¬ážáááºážáá»ááºááŸááá±á¬ á¡ááá®áá±ážááŸááºážáá»á¬ážááᯠá¡áá¬á¡ááœááºáá±ážááá¯ááºáá«ááá¬ážá á€á¡á
á®áááºáá¶á
á¬ááẠCloud áááºáá»áŸáá¯á¶ááŒá¯á¶ááŒá±á¬ááºážááŸáá·áº AWS á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááœáẠááŒá
áºááá¯ááºáá»á±ááŸááá±á¬ ááŸá¬ážááœááºážáá±á¬ááœá²á·á
ááºážáá¯á¶áá»á¬ážááᯠáá±á¬áá»ááºá
áœá¬ááááŸáááá¯ááºáá¯á¶ááᯠááœá±ážááœá±ážáá«áááºá
4. Almas Zhurtanov, Luxoft â âá¡áááºážáá¯á¶ážá á»á±ážááŸá¯ááºážáá»á¬ážááŒáá·áº BYOEâ
SaaS ááŒá±ááŸááºážáá»ááºáá»á¬ážá¡á¬áž á¡áá¯á¶ážááŒá¯ááá·áºá¡áá« ááá¯ááºáá±ážááá¯ááºáá¬á¡áá»ááºá¡áááºáá»á¬ážááᯠáá¬ááœááºááŒááºážááŒá¿áá¬ááẠááá¹áá¬áá áºááŸááºážááŸá ááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážáá»áœááºážáá»ááºáá°áá»á¬ážááᯠá¡áá»áááºá¡áá±á¬áºááŒá¬ ááŸá±á¬ááºááŸááºáá»ááºááŸááááºá ááŒááºááá»á°ážáá»á±á¬áºáá°áá»á¬ážáá¶á០á¡ááŒáá·áºáá¯á¶ážáá¬ááœááºááŸá¯ááŒáá·áºáááºá ááááºáá±á¬ááºážááŸáá¯ááºáá±á¬ááºáá±á¬áá±áá¬á¡áá±á«áº SaaS ááááºáá±á¬ááºážáááºáá±á¬ááºááŸá¯áá±ážáá°á ááááºážáá»á¯ááºááŸá¯á¡ááá¯ááºážá¡áá¬ááŸáá·áº áááºáááºá áá±ážááœááºážáá¯ááºá áá¬ááŸááááºá á€áá±á¬ááŒá±á¬áá»ááºááœááºá áá»áœááºá¯ááºááẠáá±á¬ááºáááºáááºá០áá±áá¬ááᯠáá»áŸáá¯á·ááŸááºáá¯ááºááŸááºááŒááºážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážááŒáá·áº SaaS áááºáá±á¬ááºááŸá¯áá±ážáá°ááᯠáá¯á¶ážá áœá²áá°áá±áá¬áᶠáááºáá±á¬ááºááœáá·áºááᯠááá¯ážááŸááºážáá±á¬áááºážáááºážáá áºáá¯á¡ááŒá±á¬ááºáž ááŒá±á¬ááŒááá¯áá«áááºá
5. Alexander Ivanov, Wrike â Kubernetes á¡á
á¯á¡áá±ážááᯠá
á±á¬áá·áºááŒáá·áºááẠosquery ááᯠá¡áá¯á¶ážááŒá¯ááŒááºážá
Kubernetes áá²á·ááá¯á·áá±á¬ ááœááºááááºáá¬ááá·áºáá¬ážáá±á¬ áááºáááºážáá»ááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒááºážááẠááá¬ážááá¯ážáá» á¡ááŒá±áá¶á¡áá±á¬ááºá¡áŠáá»á¬ážááẠá€áááºáááºážáá»ááºá¡ááœááºáž ááŸá¬ážááœááºážáá±á¬áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠááŒá±áá¬áá¶ááẠááá¯ááá¯áááºáá²á
á±áááºá Osquery ááẠááá¯ážáá¬á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááŸá host áá»á¬ážááá¯á
á±á¬áá·áºááŒáá·áºáááºáááŒá¬ááá¡áá¯á¶ážááŒá¯áááºá
Osquery ááẠá áœááºážáá±á¬ááºáááºááŒáá·áºáá¬ážáá±á¬ áááºá ááºáá±áá¬áá±á·á áºá¡ááŒá ẠáááºáááºááŸá¯á áá áºááᯠáá¯ááºáá±á¬áºááŒáááá·áº ááŒááºáá»á±á¬áºááááºáá±á¬ááºážáá°ážááºáá áºáá¯ááŒá áºáááºá á€á¡á á®áááºáá¶á á¬ááœáẠá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážááŸá¯áá±á¬áá·áºá០ááœááºááááºáá¬á á±á¬áá·áºááŒááºááŒáá·áºááŸá¯ááŒááºážá¡á¬áž ááá¯ááá¯áá±á¬ááºážááœááºáá¬á á±ááẠááẠosquery ááᯠáááºááá¯á·á¡áá¯á¶ážááŒá¯ááá¯ááºáááºááᯠááŒáá·áºááŸá¯áá«áááºá
-
-
source: www.habr.com