TGViewer
InfoSec VK Hub InfoSec VK Hub @vk_security · 3.12K subscribers
Post #301 1.51K
1 часть
2 часть
3 часть

🔹Со временем мы задумались об интеграции с нашими обязательными ИБ-инструментами. Обычный мониторинг и анализ логов не покрывает все наши запросы. К тому же, разные команды и бизнес-юниты могут иметь свой собственный CI/CD. В таком случае, как нам убедиться, что инструменты безопасности остаются в том виде, в котором мы их настроили?

🔹Gatekeeper — известный Admission Controller, который запрещает создавать ресурсы, которые не соответствуют заданным политикам. FAK теперь умеет парсить все его политики, следит за версиями, показывает списки исключений, а также режим (блокирующий/неблокирующий). В планах — сравнивать политики с эталонными и бить тревогу при расхождении.

🔹Tetragon — агент на каждой ноде, который в реальном времени следит за системными вызовами, вызовами функций ядра и сетевой активностью через eBPF. Сейчас мы работаем над тем, чтобы FAK так же контролировал его версию и целостность политик.

Также у нас есть собственный ИБ-инструмент, который обеспечивает интеграцию кластера и нашего Security Gate, со временем он тоже появится в FAK.

🔹 Как мы используем FAK в повседневной работе

Если обобщить, FAK для нас — это:
▫️база знаний и рекомендаций при онбординге нового кластера.
▫️система наблюдения за тем, что и как меняется со временем.
▫️механизм контроля за выполнением наших стандартов безопасности.
▫️канал оперативного оповещения о сбое конфигураций или появлении рисков.

🔹 Что ждет Fast Audit Kubernetes дальше

Мы планируем развивать продукт в трёх ключевых направлениях, исходя из потребностей пользователей:

🟣Функциональность: улучшение детектирования (опасные RBAC, wildcard-правила, pods) и добавление проверок на соответствие CIS Benchmark.
🟣Аналитика: создание комплексной модели взаимосвязей между RBAC, Network Policies и Pods для оценки рисков.
🟣Интеграции: API для отчетов, автоматизация Jira и применение LLM для умного анализа.

FAK для нас — это живой инструмент, который растет вместе с нашими задачами. И его главная цель — сделать сложную безопасность Kubernetes простой, наглядной и управляемой.

👉А с какими вызовами в безопасности K8s сталкиваетесь вы? Поделитесь опытом в комментариях — обсудим, как подходить к таким задачам!

VK Security | Буст этому каналу!

#инфраструктура #Kubernetes
  • 👍 8
  • 🔥 4
  • ❤ 2
  • 🤩 2
More from @vk_security
  1. Sep 22, 2026⚡️ Разыгрываем три билета на ZeroNights 29 сентября на VK AI Security Nights’26 говорим пр…
  2. Sep 18, 2026Ну что там с подкастом «Спасибо за репорт»? 👀 Есть новости. Даже несколько. Новый выпуск…
  3. Sep 17, 2026Петербург, снова к вам ⚡️⚡️ Год назад впервые привезли наш митап в северную столицу— говор…
  4. Sep 9, 2026⚡MAX теперь удобнее исследовать через Burp Suite Подготовили плагин для Burp Suite, которы…
  5. Aug 31, 2026⚡️Есть планы на 30 сентября? До ZeroNights остался месяц — хороший повод вспомнить, как эт…
  6. Aug 28, 2026Новый выпуск подкаста «Спасибо за репорт» уже в VK Видео! В выпуске обсудили: ⚡ зачем багх…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →