9 декабря 2021 года.Именно так я (и многие в индустрии) видят правильное использование
Kubernetes, которое позволяет на максимум раскрыть его возможности. Доклад не про безопасность, но все это справедливо и для безопасности:
- Security as Code
- Policy as Code
- Compliance as Code
На мой взгляд только так можно достичь высокого уровня безопасности в условиях:
- частых и постоянных изменений микросервисов,
- разительной разницы в количестве между разработкой и ИБ,
- нескончаемых патчей
1day и 0day уязвимостей, - набирающих обороты атак на supply chain.
Старые подходы являются реактивными, пришло время проактивных.