Крупнейшая профессиональная конференция для разработчиков высоконагруженных систем

Как собрать контейнер и не вооружить хакера

Безопасность, информационная безопасность

Безопасность

Технологии виртуализации и контейнеризации
Атаки
Безопасность

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Доклад посвящен Living off the Land-атакам, которые представляют угрозу для контейнерных инфраструктур. Эти атаки используют легитимные утилиты для вредоносных действий, избегая обнаружения стандартными средствами детектирования. В докладе практические примеры таких атак и способы защиты от них.

Целевая аудитория

Архитекторы, руководители отделов разработки, разработчики, DevOps, специалисты по безопасности.

Тезисы

Всё, что вы положите в контейнер, может быть использовано против вас. Именно такой фразой можно описать Living off the Land (LotL) атаки.

LotL — это атаки, при которых злоумышленник использует легитимные утилиты для выполнения вредоносных действий. При таких атаках злоумышленнику не потребуется установка специального «хакерского» софта, ему будет достаточно инструментов, добытых на местности. Многие стандартные инструменты детектирования становятся бесполезны против таких атак.

В докладе разберём практические примеры LotL-атак в контейнерных инфраструктурах, а также обсудим, как от них защищаться.

Директор по безопасности в Wildberries. Отвечает за построение и работу департамента безопасности. Ранее — директор департамента защиты инфраструктуры в VK. Спикер на профильных митапах и конференциях. Автор курсов по информационной безопасности. Увлекается безопасностью облаков. Преподаёт в МГУ.

Wildberries

Wildberries — онлайн-платформа с 20-летней историей, где представлен широкий ассортимент продукции российских и международных брендов. География присутствия площадки охватывает 7 стран. Ежедневно покупателям отправляется свыше 10 млн товаров, а сеть пунктов выдачи заказов превышает 38 000 точек.

DevSecOps Team Lead at Wildberries.
Активный участник комьюнити, спикер крупнейших российских конференций, ведущий подкастов SafeCode Live, состоит в Программных комитетах DevOops Conf и SafeCode Conf.
Автор канала @ever_secure

Wildberries

Wildberries — онлайн-платформа с 20-летней историей, где представлен широкий ассортимент продукции российских и международных брендов. География присутствия площадки охватывает 7 стран. Ежедневно покупателям отправляется свыше 10 млн товаров, а сеть пунктов выдачи заказов превышает 38 000 точек.

Видео