Luntry — безопасность контейнеров
前往频道在 Telegram
Luntry (luntry.ru) – Kubernetes-native платформа для полного контроля и безопасности контейнерной инфраструктуры без замедления
显示更多385
订阅者
无数据24 小时
+17 天
-230 天
数据加载中...
吸引订阅者
五月 '25
五月 '25
+4
在1个频道中
四月 '25
+363
在2个频道中
Get PRO
三月 '250
在0个频道中
Get PRO
二月 '25
+25
在3个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 29 五月 | 0 | |||
| 28 五月 | 0 | |||
| 27 五月 | 0 | |||
| 26 五月 | 0 | |||
| 25 五月 | 0 | |||
| 24 五月 | 0 | |||
| 23 五月 | 0 | |||
| 22 五月 | 0 | |||
| 21 五月 | +1 | |||
| 20 五月 | 0 | |||
| 19 五月 | 0 | |||
| 18 五月 | 0 | |||
| 17 五月 | 0 | |||
| 16 五月 | 0 | |||
| 15 五月 | 0 | |||
| 14 五月 | 0 | |||
| 13 五月 | 0 | |||
| 12 五月 | 0 | |||
| 11 五月 | 0 | |||
| 10 五月 | 0 | |||
| 09 五月 | 0 | |||
| 08 五月 | +1 | |||
| 07 五月 | 0 | |||
| 06 五月 | +1 | |||
| 05 五月 | 0 | |||
| 04 五月 | +1 | |||
| 03 五月 | 0 | |||
| 02 五月 | 0 | |||
| 01 五月 | 0 |
频道帖子
| 2 | 🚨 Случайный ханипот: как мы поймали криптомайнер в контейнере и что из этого вышло
Один демо-стенд, одна замеченная аномальная активность, расследование — и вот он, криптомайнер Redtail, скрывавшийся в контейнере. Как мы его нашли? Конечно, с помощью Luntry.
В новом исследовании в блоге разобрали, как майнеру удавалось прятаться, как мы его обезвредили и что нужно делать, чтобы такой криптомайнер не завелся в вашем кластере.
🔗 Читать статью
P.S. Если думаете, что ваш кластер чист — возможно, вы просто ещё не нашли своего Redtail 😉
#DevSecOps #Kubernetes #Security #Luntry | 1 442 |
| 3 | 🎯 БеКон — ближе, чем кажется.
А теперь и вовсе может стать еще доступнее:)
Мы разыгрываем 3 скидки в 50%!
Хочешь попасть на главное событие по безопасности контейнеров и контейнерных сред? Вот твой шанс.
📌 Условия простые:
Пригласи друга подписаться на канал
Будь и сам(а) подписан(а) на канал!
В комментариях под этим постом напиши, почему хочешь попасть на БеКон.
🎁 Среди тех, кто выполнит все условия, 3 скидки найдут своих владельцев.
⏰ Итоги — уже 23его мая. Участвуй, зови коллег и не упусти возможность! | 213 |
| 4 | 📌 Самое важное из блога Luntry за апрель
Бекон 2025: успейте взять билет!
За апрель мы полностью собрали программу конференции. Доклады на «БеКон» традиционно проходят строжайшую модерацию, поэтому в них максимально прикладной контент, нет воды и рекламы. Актуальная программа с именами спикеров доступна на сайте. Переходите, изучайте и бронируйте билеты по текущей цене: следующее подорожание уже 10 мая.
👉 Сайт конференции
Для тех, кто хочет знать больше о конференции, мы создали специальный телеграм-канал «БеКона». Вступайте, узнавайте подробности и общайтесь с участниками и организаторами.
👉 Подписаться
IngressNightmare: обнаружение и митигация критических уязвимостей с помощью Luntry
Исследователи из Wiz Research раскрыли серию критических уязвимостей в Ingress NGINX Controller для Kubernetes, получивших общее название IngressNightmare. Мы провели собственное исследование и показали, как можно обнаружить и митигировать подобные уязвимости с помощью решения Luntry.
👉 Читать исследование
22 апреля мы провели вебинар по безопасности контейнеров и Kubernetes для специалистов анализа качества, на котором:
💡 разобрали, как исследовать контейнерные приложения, на какие аспекты образов стоит обращать внимание и какие риски могут скрываться в конфигурациях Kubernetes;
💡 дали практические рекомендации, которые помогут вам не только находить баги, но и выявлять потенциальные угрозы безопасности на примере решения Luntry.
Материалы и видеозапись доступны в блоге.
👉 Изучить материалы | 377 |
| 5 | 🔥 Через несколько минут начнем вебинар «Безопасность контейнеров и Kubernetes для специалистов по качеству». По традиции, всем участникам вышлем в почту сем, кто зарегистрировался, вышлем полезный чек-лист. Подключайтесь заранее, старт трансляции в 11:00: https://webinar.luntry.ru/webinar. | 445 |
| 6 | Исследователи из Wiz Research раскрыли серию критических уязвимостей в Ingress NGINX Controller для Kubernetes, получивших общее название IngressNightmare. Мы провели собственное исследование и показали, как можно обнаружить и митигировать подобные уязвимости с помощью решения Luntry. Читайте, делитесь с коллегами и приходите обсудить на вебинаре на следующей неделе! | 574 |
| 7 | ⚡️ 22 апреля в 11:00 проводим вебинар «Безопасность контейнеров и Kubernetes для специалистов анализа качества».
Пройдем путь от приложения — «чёрного ящика» в контейнерном исполнении до полного понимания, что это за средство, как оно устроено и насколько все хорошо (или плохо) с безопасностью.
Больше информации – на странице вебинара. Запишитесь, чтобы получить напоминание и не пропустить эфир. Всем, кто зарегистрировался, вышлем полезные материалы после вебинара.
👉 Регистрация здесь | 3 389 |
| 8 | Друзья, у нас новый логотип и новый сайт. Будем благодарны за пожелания, предложения и поздравления в комментариях к посту. | 460 |
| 9 | 💡 Лучшее из блога Luntry за март. Собрали подборку материалов от экспертов Luntry.
Форензика для контейнеров и контейнерных инфраструктур
Презентация с CyberCamp о том, что важно при расследовании инцидентов и что может сегодня помочь проводить форензику в контейнерах и контейнерных средах.
Открыть
Стандарт безопасности контейнеров NIST 800-190 в 2025 году
В этой презентации разбираем стандарт безопасности и показываем, как можно работать с NIST в 2025 году, чтобы получить максимально безопасную инфраструктуру.
Открыть
Вебинар «Безопасность контейнеров и Kubernetes для SOC»
Как команде SOC сократить время реагирования на инциденты в Kubernetes, повысить эффективность обнаружения угроз и автоматизировать мониторинг безопасности контейнеров? Разобрали тему на вебинаре 25 марта.
Смотреть видео
⚡️ Стартовала продажа билетов на конференцию по безопасности контейнеров «БеКон 2025». Успейте купить или забронировать билет по ценам Early birds!
Выбрать билет | 606 |
| 10 | Начинаем вебинар через 10 минут, подключайтесь! https://webinar.luntry.ru/webinar | 599 |
| 11 | ⚡️25 марта в 11:00 мы проводим вебинар «Безопасность контейнеров и Kubernetes для SOC»
На эфире вы узнаете, как сократить время реагирования на инциденты в Kubernetes, повысить эффективность обнаружения угроз и автоматизировать мониторинг безопасности контейнеров.
Кроме этого обсудим:
☸️ Ключевые метрики безопасности Kubernetes для мониторинга в SOC
☸️ Проблемы, с которыми сталкивается SOC в контейнерных средах
☸️ Специфику runtime контейнеров: мониторинг ресурсов, обнаружение вредоносного кода, анализ сетевого трафика внутри кластера
☸️ Матрицу угроз для Kubernetes
☸️ Обнаружение 1day, 0day, backdoors, APT угроз
☸️ Способы расследования инцидентов, поиска первопричин инцидентов и сбоев
Вебинар бесплатный, зарегистрироваться можно по ссылке | 798 |
| 12 | ⚡️Через 15 минут начинаем вебинар «Безопасность контейнеров и Kubernetes для CISO». Рассмотрим ключевые аспекты безопасности Kubernetes для компаний, которые уже работают с контейнерными средами или только планируют их внедрение. Подключайтесь по ссылке! | 4 239 |
| 13 | Ломаем ваши видеокарты: распаковка эксплойта для CVE-2024-0132 под NVIDIA Container Toolkit
В сентябре 2024 года компания Wiz Research обнаружила критическую уязвимость в системе безопасности, обозначенную как CVE-2024-0132, которая затрагивала все версии NVIDIA Container Toolkit.
Уязвимость была устранена в NVIDIA Container Toolkit v1.16.2 и NVIDIA GPU Operator v24.6.2, однако технические детали раскрыты только 11 февраля 2024 года.В рамках нашей работы нам пришлось разобрать патч и проэксплуатировать эту уязвимость до выхода информации от авторов оригинальной уязвимости. Сейчас мы готовы поделиться нашими деталями и показать, как Luntry поможет сделать систему более безопасной.
👉 Читать исследование | 1 077 |
| 14 | ⚡В 12:40 в прямом эфире эксперт Luntry Анатолий Карпенко выступит с докладом "Основы анализа СЗИ в контейнерном исполнении с помощью Luntry". Присоединяйтесь по ссылке, будет полезно. | 768 |
| 15 | ❗️Завтра, 12 февраля, в 11:00 пройдет совместный вебинар Luntry и компании «Инфосистемы Джет» «Фреймворк безопасности контейнеров JCSF»
Для оценки уровня безопасности контейнерного окружения компании используют зарубежные NIST 800-190, CIS Kubernetes benchmark, CIS Docker benchmark или изучают премудрости 118 приказа ФСТЭК России. Но все они не дают ответ, в какой последовательности все практики необходимо выполнять.
Недавно наши друзья из «Инфосистемы Джет» создали и выложили в открытый доступ свой фреймворк по мерам безопасности контейнерных сред и сред контейнерной оркестрации – Jet Container Security Framework (JCSF). Такое случается далеко не каждый день, и мы решили собраться и обсудить его предысторию, развитие, нюансы и поделится нашим опытом по аудитам контейнерных сред.
Регистрируйте по ссылке и приходите! | 765 |
| 16 | 🏆 Деловое СМИ RB.ru включило нас в подборку “Топ-100 перспективных российских стартапов 2024 года”. Спасибо редакторам, что заметили и оценили наш скромный труд. Впереди еще много достижений, stay tuned 🙌 | 527 |
| 17 | В конце 2024 года произошла неприятная история с Kong Ingress Controller, довольно популярным Ingress Controller для Kubernetes — в прод попал образ, содержащий в себе майнер XMRig.
Нам эта история напомнила инцидент с SolarWinds 2020-го года. Тогда злоумышленники снабдили платформу Orion для Windows вредоносным обновлением, и клиенты SolarWinds установили зараженную версию платформы и впустили хакеров в свои сети.
Мы рассмотрели этот кейс и разобрали способы обнаружения данной проблемы с помощью Luntry.
👉 Исследование уже ждет по ссылке. | 706 |
| 18 | Как появилось название Luntry
Luntry — это слово, которое мы придумали. Оно образовано от французского слова Lune («Луна»). Поэтому наше название можно произносить на французский манер – “люнтри” 🇫🇷 (правда, тогда еще потребуется французская фрикативная "Р"). Но так как общепринятый язык ИТ и кибербеза все же английский, то мы привыкли произносить по правилам английской фонетики – “лантри” 🏴🇺🇸.
🌒 Почему Луна? Мы вдохновлялись морской тематикой, с которой так тесно связана тема контейнеров и Kubernetes ☸️ Для моряков Луна — это спутник, который помогает ориентироваться в темноте. Мы — Лантри — помогаем людям понять, что происходит в Kubernetes, и не уплыть в опасные воды.
🌒 Обратную сторону Луны никогда не видно с Земли. Лантри помогает увидеть, понять и контролировать даже то, что не доступно для невооруженного взгляда.
🌚 Альбом Pink Floyd ‘The Dark Side of the Moon’ не связан напрямую с нашим названием, но атмосферно дополняет нашу историю. | 541 |
| 19 | ❗️25 февраля в 11:00 мы проводим вебинар «Безопасность контейнеров и Kubernetes для CISO».
На вебинар могут прийти все, но особенно он будет полезен C-level, тимлидам и руководителям информационной безопасности, которые работают с контейнерами или только собираются их внедрять.
Расскажем о безопасности контейнеров и Kubernetes, поделимся опытом и ответим на ваши вопросы.
Luntry уже больше 5 лет помогает компаниям из разных сфер (банки, ритейл, финансы и т. д.) делать контейнеры безопасными. Мы работали с разными кластерами, поэтому можем помочь и новичкам, и экспертам.
На вебинаре обсудим:
☸️ как контейнеризация захватывает мир;
☸️ что такое контейнеры и Kubernetes;
☸️ как защитить контейнерные среды; как использовать это с пользой для бизнеса;
☸️ почему защита Kubernetes отличается от защиты Windows, Linux или Mac;
☸️ какие есть сложности при защите контейнеров.
Участие бесплатное, но нужно зарегистрироваться здесь. | 478 |
| 20 | ❓ Для кого и о чем этот канал?
👉 В первую очередь хотелось бы принести пользу тем, кто уже пользуется решением Luntry или рассматривает для внедрения.
📌 Мы постараемся показать основные сценарии работы с продуктом, поделимся фишками и тонкостями.
📌 Конечно же, расскажем об обновлениях и новых функциях продукта, пригласим на наши вебинары и офлайн-активности.
📌 Попутно поделимся наблюдениями о рынке и исследованиями.
Так что, более общий ответ на вопрос "для кого" — для всех тех, имеет дело с безопасностью контейнерных сред и Kubernetes: CISO, руководители отделов ИБ, тимлиды и инженеры команд безопасности.
P.S.: Посты будут выходить не так часто, поэтому можно не ставить на mute ;) | 356 |
