Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ к ИТ-инфраструктуре. Обсуждаем решения 3 июля на онлайн-конференции
Регистрируйтесь и участвуйте!

Контейнеры без риска: защита архитектуры на базе Docker и Kubernetes

05/05/25

18 июня на Форуме ITSEC ведущие эксперты по AppSec, DevOps и информационной безопасности обсудят угрозы, с которыми сталкивается контейнерная и микросервисная разработка, и поделятся современными методами защиты на всех этапах жизненного цикла.  Программа и регистрация →

Контейнеры изменили подход к CI/CD: они ускоряют выпуск релизов, сокращают инфраструктурные затраты и повышают стабильность приложений. Но без продуманной системы защиты контейнеризация может ослабить безопасность архитектуры. Достаточно взломать один микросервис — и под угрозой окажется вся распределённая система.

На конференции «Защита контейнеров и микросервисной разработки» с экспертами из таких компаний как VK Cloud, СберЗдоровье, Magnit OMNI, Альфа-Банк, Яндекс,Битрикс24 и ПерилаГлавСнаб обсудим угрозы, с которыми сталкиваются компании при использовании Docker и Kubernetes (k8s), а также подходы к построению комплексной защиты в облачных и гибридных средах.

Стратегический партнер Форума:         Crosstech_Solution_group

Партнеры Форума:    Kaspersky     Luntry_sq     УЦСБ-4

Партнер конференции:    Passwork.    НОТА_лого

Ключевые темы конференции:

  • Контейнеры без права на побег: лучшие практики защиты рантайма и изоляции;
  • Оркестрация AppSec-сканирований с использованием Kubernetes;
  • Cilium: сетевые политики уровня приложений;
  • Применение kyverno в крупной компании;
  • Информационная безопасность Kubernetes-кластеров.

Опытом в микросервисной разработке и защите контейнеров в банковской сфере поделятся ведущий разработчик АО «Альфа-Банк» Арнур Нуров и DevSecOps-инженер из крупного банка Алёна Жилина.

Вадим Шелест, руководитель группы анализа защищённости Wildberries, расскажет, как ломают контейнеры и находят уязвимости в микросервисной архитектуре — на примерах из практики Red Team. 

С практическим кейсом по проектированию, разработке и эксплуатации BI-конструктора под высокими нагрузками в контексте информационной безопасности поделится Александр Сербул, руководитель направления Data Science ООО «Битрикс24».

 С технологической экспертизой выступят:

К дискуссии «Комплексная безопасность в контейнерных средах: новые вызовы, лучшие практики и эффективные стратегии защиты»
присоединятся Владимир Дроздецкий, DevOps TeamLead Magnit OMNI
и Алексей Подольский, руководитель направления безопасной разработки в Cloud.ru.

Зачем участвовать?

  • Вы узнаете, как защищают инфраструктуру топовые компании;
  • познакомитесь с лучшими практиками для защиты контейнеров;
  • сможете задать вопросы напрямую практикам, готовым делиться опытом по самым актуальным вопросам;
  • обменяетесь контактами со специалистами по IT и ИБ из ведущих банков, телеком- и технологических компаний.

Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог

Кому будет интересно:

  • DevOps, DevSecOps и SRE, отвечающим за надёжность кластеров,
  • архитекторам, проектирующим безопасные микросервисы,
  • руководителям ИБ, внедряющим стандарты защиты,
  • Security Champions в командах разработки,
  • Руководителям команд разработки.

Контейнеры без риска: как защитить инфраструктуру на базе Docker и Kubernetes

17-18 июня 2025
Москва, Radisson Blu Belorusskaya 
 
Темы:Безопасная разработкаконтейнерыITSEC 2025
КИИ
Как минимизировать киберриски и обеспечить непрерывность бизнеса: управление инцидентами
Узнайте на конференции 31 июля →
Статьи по темеСтатьи по теме

  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • О безопасности заимствованных компонентов Open Source
    Алексей Хорошилов, руководитель Центра исследований безопасности системного программного обеспечения, ведущий научный сотрудник ФГБУН “ИСП РАН”
    Open Source стал неотъемлемой частью современного мира. Сегодня уже нет необходимости объяснять, что это такое, – с этим явлением все давно свыклись и приняли его как данность. Однако возникает другой вопрос: как эффективно и зрело работать с Open Source?
  • Автоматизация и экономика для обеспечения жизненного цикла безопасного ПО
    Борис Позин, технический директор ЗАО "ЕС-лизинг", д.т.н., профессор базовой кафедры “Информационно-аналитические системы” МИЭМ НИУ ВШЭ, главный научный сотрудник ИСП РАН
    Проблема обнаружения уязвимостей и недекларированных возможностей специалистами в жизненном цикле ПО автоматизированных систем становится все более актуальной в последние годы, особенно в связи с активизацией работ по импортозамещению, использованием свободного ПО, развитием масштабных проектов систем корпоративного уровня в различных отраслях народного хозяйства.
  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • 6 мифов о безопасной разработке и сертификации ПО
    Дмитрий Пономарев, технический директор ООО НТЦ “Фобос-НТ”, сотрудник ИСП РАН
    За последние пять лет система сертификации СЗИ претерпела колоссальные изменения, практически сменив свой вектор, и продолжает активно развиваться. Если вы проходили испытания до 2019 г., или даже до 2023 г., скорее всего вы будете сильно удивлены числу произошедших перемен и их объему.
  • Управление уязвимостями при разработке ОС Astra Linux
    Владимир Тележников, директор департамента научных исследований “Группы Астра”
    Управление уязвимостями играет ключевую роль в процессе разработки и эксплуатации любой операционной системы.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Отечественное ПО для объектов КИИ
Участвуйте 23 июля →

Еще темы...

More...