Среды контейнерной оркестрации добавляют несколько уровней абстракции, в связи с чем использование «привычных» подходов не всегда возможно. Например, анализировать только журналы nodes-кластера недостаточно, ведь в Kubernetes происходит множество событий, анализ которых может быть полезен для ИБ-специалистов. Эксперты «Инфосистемы Джет» рассказывают, что благодаря Audit Policy можно узнать о новых или изменённых сущностях, о том, кто и когда реализовал модификацию и многое другое.
Спикеры:
• Антон Гаврилов, руководитель направления DevSecOps Центра информационной безопасности компании «Инфосистемы Джет»
• Сергей Ноженко, старший инженер Центра информационной безопасности компании «Инфосистемы Джет»
О чем идёт речь в этом видео:
• Общий взгляд на логирование
• Обзор механизма Audit Policy — что это такое? Какая у него структура?
• Особенности формирования Audit Policy — на что стоит обратить внимание
• Использование Audit Policy для идентификации атаки на кластер
• Живая демонстрация использования Audit Policy
Если у вас остались вопросы, и вы хотите получить ответ от наших экспертов, пишите их в комментариях под этим видео.
4 views
677
182
4 years ago 00:02:04 27
ΒΙΝΤΕΟ ΑΠΟ ΤΗ ΜΕΓΑΛΕΙΩΔΗ ΔΙΑΔΗΛΩΣΗ ΣΤΟ ΕΦΕΤΕΙΟ
10 years ago 00:02:11 22
Το πρώτο βίντεο από την ανασκαφή στην Αμφίπολη
4 weeks ago 00:00:20 68
Βίντεο από τη σημερινή άφιξη στο Krivoy Rog
8 years ago 00:00:25 97
Βίντεο από την επίθεση του Ρουβίκωνα στα γραφεία &
2 months ago 00:06:32 24
Δείτε αυτό το βίντεο (αριστερά) από την ενημέρωση της Χαμάς στη Γάζα
11 years ago 00:00:40 29
ΡΟΔΙΑΚΗ νέο βίντεο απο το ναυάγιο του NOUR M
2 months ago 00:00:52 3
Βίντεο από το Selidovo
5 years ago 00:00:51 20
-Βίντεο ντοκουμέντο από την επίθεση μεταναστών στον Έβρο