Безопасность в Kubernetes – топ 5 рекомендаций

Первая в России конференция по
БЕзопасности КОНтейнеров и контейнерных сред

7 июня

Организатор

Первая в России конференция по
БЕзопасности КОНтейнеров и контейнерных сред


7 июня

Москва, МЦК ЗИЛ

Безопасность в Kubernetes – топ 5 рекомендаций
Безопасность в Kubernetes – топ 5 рекомендаций
Безопасность в Kubernetes – топ 5 рекомендаций
Блог
Новости, прогрессивные идеи и рекомендации по обеспечению безопасности в инфраструктуре Kubernetes
30.11.2022

Безопасность в Kubernetes – топ 5 рекомендаций

30 ноября отмечается международный День защиты информации. В связи с этим мы подготовили для вас топ 5 рекомендаций для обеспечения безопасности в Kubernetes.

1) Проверяйте безопасность образов контейнеров.

Смотрите, чтобы они были собраны правильно, не содержали никакой критичной информации и не содержали в себе известные уязвимости.

2) Проверяйте Kubernetes ресурсы на соответствие лучшим практикам и внутренним стандартам.

Kubernetes – декларативная система, и все операции в ней происходят с использованием YAML-файлов. На этой точке входа важно контролировать, кто и что пытается сделать в системе и по желанию модифицировать это или предотвращать.

3) Следите за Runtime-безопасностью.

Происходящее внутри контейнеров не должно быть для вас загадкой, иначе этим незнанием с удовольствием будут пользоваться злоумышленники.

4) Обеспечивайте защиту сети.

Контролируйте сеть с помощью  NetworkPolicy, что позволит реализовать концепцию ZeroTrust и Policy-as-Code.

5) Проводите анализ ролевой модели контроля доступа.

Контролируйте RBAC таким образом, чтобы соответсвовать принципу наименьших привелегий.

Команда Luntry поможет вам обеспечить безопасную и комфортную работу с Kubernetes.

 

Читать по теме
22.9.2022

22 сентября состоялось мероприятие «Innopolis meetup: DevOps», в котором принял участие Дмитрий Евдокимов, основатель Luntry. Дмитрий выступил с докладом «Кто и что такое CTO в ИТ startup’е?». Ведущие специалисты в области DevOps обсудили значимость CTO в IT-стартапе и Head of DevOps, а также затронули проблему токсичности в DevOps-сообществе.

29.3.2023

Очень скоро, уже 31 марта в Москве, Астане, Тбилиси и Дубае состоится онлайн и оффлайн IT-конференция от МТС «True Tech Day». Событие будет посвящено ведущим технологическим трендам, о которых будут говорить российские и международные эксперты. В мероприятии также примет участие Дмитрий Евдокимов, основатель Luntry, выступив с докладом «Безопасность контейнеров и Kubernetes». Онлайн трансляция будет доступна […]

Хотите быть в курсе последних обновлений?

Подпишитесь на наш блог, тогда вы точно ничего не пропустите!

    Для определения стоимости заполните форму ниже

      Мы свяжемся с вами по e-mail и пришлем коммерческое предложение и стоимость. *Нажимая на кнопку, я даю согласие на обработку моих персональных данных