Подсматриваем за Linux-инфраструктурой и выявляем атаки

Безопасность, информационная безопасность

DevSecOps

Логирование и мониторинг
Observability в enterprise
Безопасность
Безопасность инфраструктуры

Доклад принят в программу конференции

Целевая аудитория

CISO, SRE, администраторы инфраструктуры, специалисты по информационной безопасности.

Тезисы

В докладе обсудим основные подходы к построению мониторинга информационной безопасности для высоконагруженной и распределённой Linux-инфраструктуры. Разберёмся, чем средства мониторинга ИБ отличаются от классических средств мониторинга. Проведём анализ и сравнение существующих решений, таких как go-audit, osquery, Wazuh, Elastic Agent и некоторых других. Расскажем, почему мы выбрали osquery в качестве ядра нашей системы. Поделимся проблемами, с которыми мы столкнулись при внедрении osquery, а также расскажем, как мы их решали. На практических примерах покажем, как внедрение системы мониторинга упрощает расследование атак. Обсудим, может ли такая система быть полезна командам эксплуатации и разработки.

Антон Жаболенко

Positive Technologies

CPO в Positive Technologies. Ранее — заместитель генерального директора по информационной безопасности и противодействию мошенничеству в Wildberries. Спикер на профильных митапах и конференциях. Автор курсов по информационной безопасности. Увлекается безопасностью облаков. Преподаёт в МГУ и МФТИ.

Positive Technologies

Wildberries — онлайн-платформа с 20-летней историей, где представлен широкий ассортимент продукции российских и международных брендов. География присутствия площадки охватывает 7 стран. Ежедневно покупателям отправляется свыше 10 млн товаров, а сеть пунктов выдачи заказов превышает 38 000 точек.

Инженер по информационной безопасности в команде SOC Wildberries. Выполняет задачи по проектированию и внедрению мониторингов безопасности, а также принимает участие в разработке собственного SIEM на основе open source.

Wildberries

Wildberries — онлайн-платформа с 18-летней историей. География присутствия площадки охватывает 7 стран мира, в том числе Россию, Белоруссию, Казахстан, Армению, Киргизию. Ежедневно на площадке оформляется 8 млн заказов, а 90% её продавцов — представители малого бизнеса.

Видео