4 частей:1) Введение - легенда про вымышленную компанию
Kuby, в которой случился инцидент и были слиты их данные. Дается описание инфраструктуры компании.2) Построение уязвимой инфраструктуры Kuby - стек
Terraform, Amazon EKS, GitHub Actions CI/CD pipeline.3) Атака инфраструктуры Kuby -
supply-chain attack приводящий к backdoor.4) Расследование инцидента - анализ событий в
GuardDuty и сбор релевантных артефактов и что можно еще улучшить.Это будет полезно и
offensive и defensive, а также DevOps.P.S. Один из наших партнеров в этом году сделал чумовую лабу под Luntry, на решение сценариев которой ушло 3-4 дня! Это было настолько здорово, что мы договорились ее развивать совместно.
