1 часть
2 часть
3 часть
🔹Со временем мы задумались об интеграции с нашими обязательными ИБ-инструментами. Обычный мониторинг и анализ логов не покрывает все наши запросы. К тому же, разные команды и бизнес-юниты могут иметь свой собственный CI/CD. В таком случае, как нам убедиться, что инструменты безопасности остаются в том виде, в котором мы их настроили?
🔹Gatekeeper — известный Admission Controller, который запрещает создавать ресурсы, которые не соответствуют заданным политикам. FAK теперь умеет парсить все его политики, следит за версиями, показывает списки исключений, а также режим (блокирующий/неблокирующий). В планах — сравнивать политики с эталонными и бить тревогу при расхождении.
🔹Tetragon — агент на каждой ноде, который в реальном времени следит за системными вызовами, вызовами функций ядра и сетевой активностью через eBPF. Сейчас мы работаем над тем, чтобы FAK так же контролировал его версию и целостность политик.
Также у нас есть собственный ИБ-инструмент, который обеспечивает интеграцию кластера и нашего Security Gate, со временем он тоже появится в FAK.
🔹 Как мы используем FAK в повседневной работе
Если обобщить, FAK для нас — это:
▫️база знаний и рекомендаций при онбординге нового кластера.
▫️система наблюдения за тем, что и как меняется со временем.
▫️механизм контроля за выполнением наших стандартов безопасности.
▫️канал оперативного оповещения о сбое конфигураций или появлении рисков.
🔹 Что ждет Fast Audit Kubernetes дальше
Мы планируем развивать продукт в трёх ключевых направлениях, исходя из потребностей пользователей:
🟣Функциональность: улучшение детектирования (опасные RBAC, wildcard-правила, pods) и добавление проверок на соответствие CIS Benchmark.
🟣Аналитика: создание комплексной модели взаимосвязей между RBAC, Network Policies и Pods для оценки рисков.
🟣Интеграции: API для отчетов, автоматизация Jira и применение LLM для умного анализа.
FAK для нас — это живой инструмент, который растет вместе с нашими задачами. И его главная цель — сделать сложную безопасность Kubernetes простой, наглядной и управляемой.
👉А с какими вызовами в безопасности K8s сталкиваетесь вы? Поделитесь опытом в комментариях — обсудим, как подходить к таким задачам!
VK Security | Буст этому каналу!
#инфраструктура #Kubernetes
Post #301
1.51K

- 👍 8
- 🔥 4
- ❤ 2
- 🤩 2