Luntry — безопасность контейнеров
前往频道在 Telegram
Luntry (luntry.ru) – Kubernetes-native платформа для полного контроля и безопасности контейнерной инфраструктуры без замедления
显示更多385
订阅者
无数据24 小时
+17 天
-230 天
帖子存档
🚨 Случайный ханипот: как мы поймали криптомайнер в контейнере и что из этого вышло
Один демо-стенд, одна замеченная аномальная активность, расследование — и вот он, криптомайнер Redtail, скрывавшийся в контейнере. Как мы его нашли? Конечно, с помощью Luntry.
В новом исследовании в блоге разобрали, как майнеру удавалось прятаться, как мы его обезвредили и что нужно делать, чтобы такой криптомайнер не завелся в вашем кластере.
🔗 Читать статью
P.S. Если думаете, что ваш кластер чист — возможно, вы просто ещё не нашли своего Redtail 😉
#DevSecOps #Kubernetes #Security #Luntry
Repost from Конференция БеКон
🎯 БеКон — ближе, чем кажется.
А теперь и вовсе может стать еще доступнее:)
Мы разыгрываем 3 скидки в 50%!
Хочешь попасть на главное событие по безопасности контейнеров и контейнерных сред? Вот твой шанс.
📌 Условия простые:
Пригласи друга подписаться на канал
Будь и сам(а) подписан(а) на канал!
В комментариях под этим постом напиши, почему хочешь попасть на БеКон.
🎁 Среди тех, кто выполнит все условия, 3 скидки найдут своих владельцев.
⏰ Итоги — уже 23его мая. Участвуй, зови коллег и не упусти возможность!
📌 Самое важное из блога Luntry за апрель
Бекон 2025: успейте взять билет!
За апрель мы полностью собрали программу конференции. Доклады на «БеКон» традиционно проходят строжайшую модерацию, поэтому в них максимально прикладной контент, нет воды и рекламы. Актуальная программа с именами спикеров доступна на сайте. Переходите, изучайте и бронируйте билеты по текущей цене: следующее подорожание уже 10 мая.
👉 Сайт конференции
Для тех, кто хочет знать больше о конференции, мы создали специальный телеграм-канал «БеКона». Вступайте, узнавайте подробности и общайтесь с участниками и организаторами.
👉 Подписаться
IngressNightmare: обнаружение и митигация критических уязвимостей с помощью Luntry
Исследователи из Wiz Research раскрыли серию критических уязвимостей в Ingress NGINX Controller для Kubernetes, получивших общее название IngressNightmare. Мы провели собственное исследование и показали, как можно обнаружить и митигировать подобные уязвимости с помощью решения Luntry.
👉 Читать исследование
22 апреля мы провели вебинар по безопасности контейнеров и Kubernetes для специалистов анализа качества, на котором:
💡 разобрали, как исследовать контейнерные приложения, на какие аспекты образов стоит обращать внимание и какие риски могут скрываться в конфигурациях Kubernetes;
💡 дали практические рекомендации, которые помогут вам не только находить баги, но и выявлять потенциальные угрозы безопасности на примере решения Luntry.
Материалы и видеозапись доступны в блоге.
👉 Изучить материалы
🔥 Через несколько минут начнем вебинар
«Безопасность контейнеров и Kubernetes для специалистов по качеству». По традиции, всем участникам вышлем в почту сем, кто зарегистрировался, вышлем полезный чек-лист. Подключайтесь заранее, старт трансляции в 11:00: https://webinar.luntry.ru/webinar.Исследователи из
Wiz Research раскрыли серию критических уязвимостей в Ingress NGINX Controller для Kubernetes, получивших общее название IngressNightmare. Мы провели собственное исследование и показали, как можно обнаружить и митигировать подобные уязвимости с помощью решения Luntry. Читайте, делитесь с коллегами и приходите обсудить на вебинаре на следующей неделе!⚡️ 22 апреля в 11:00 проводим вебинар «Безопасность контейнеров и Kubernetes для специалистов анализа качества».
Пройдем путь от приложения — «чёрного ящика» в контейнерном исполнении до полного понимания, что это за средство, как оно устроено и насколько все хорошо (или плохо) с безопасностью.
Больше информации – на странице вебинара. Запишитесь, чтобы получить напоминание и не пропустить эфир. Всем, кто зарегистрировался, вышлем полезные материалы после вебинара.
👉 Регистрация здесь
Друзья, у нас новый логотип и новый сайт. Будем благодарны за пожелания, предложения и поздравления в комментариях к посту.
💡 Лучшее из блога Luntry за март. Собрали подборку материалов от экспертов Luntry.
Форензика для контейнеров и контейнерных инфраструктур
Презентация с CyberCamp о том, что важно при расследовании инцидентов и что может сегодня помочь проводить форензику в контейнерах и контейнерных средах.
Открыть
Стандарт безопасности контейнеров NIST 800-190 в 2025 году
В этой презентации разбираем стандарт безопасности и показываем, как можно работать с NIST в 2025 году, чтобы получить максимально безопасную инфраструктуру.
Открыть
Вебинар «Безопасность контейнеров и Kubernetes для SOC»
Как команде SOC сократить время реагирования на инциденты в Kubernetes, повысить эффективность обнаружения угроз и автоматизировать мониторинг безопасности контейнеров? Разобрали тему на вебинаре 25 марта.
Смотреть видео
⚡️ Стартовала продажа билетов на конференцию по безопасности контейнеров «БеКон 2025». Успейте купить или забронировать билет по ценам Early birds!Выбрать билет
Начинаем вебинар через 10 минут, подключайтесь! https://webinar.luntry.ru/webinar
⚡️25 марта в 11:00 мы проводим вебинар «Безопасность контейнеров и Kubernetes для SOC»
На эфире вы узнаете, как сократить время реагирования на инциденты в Kubernetes, повысить эффективность обнаружения угроз и автоматизировать мониторинг безопасности контейнеров.
Кроме этого обсудим:
☸️ Ключевые метрики безопасности Kubernetes для мониторинга в SOC
☸️ Проблемы, с которыми сталкивается SOC в контейнерных средах
☸️ Специфику runtime контейнеров: мониторинг ресурсов, обнаружение вредоносного кода, анализ сетевого трафика внутри кластера
☸️ Матрицу угроз для Kubernetes
☸️ Обнаружение 1day, 0day, backdoors, APT угроз
☸️ Способы расследования инцидентов, поиска первопричин инцидентов и сбоев
Вебинар бесплатный, зарегистрироваться можно по ссылке
⚡️Через 15 минут начинаем вебинар «Безопасность контейнеров и Kubernetes для CISO». Рассмотрим ключевые аспекты безопасности Kubernetes для компаний, которые уже работают с контейнерными средами или только планируют их внедрение. Подключайтесь по ссылке!
Ломаем ваши видеокарты: распаковка эксплойта для CVE-2024-0132 под NVIDIA Container Toolkit
В сентябре 2024 года компания Wiz Research обнаружила критическую уязвимость в системе безопасности, обозначенную как CVE-2024-0132, которая затрагивала все версии NVIDIA Container Toolkit.
Уязвимость была устранена в NVIDIA Container Toolkit v1.16.2 и NVIDIA GPU Operator v24.6.2, однако технические детали раскрыты только 11 февраля 2024 года.В рамках нашей работы нам пришлось разобрать патч и проэксплуатировать эту уязвимость до выхода информации от авторов оригинальной уязвимости. Сейчас мы готовы поделиться нашими деталями и показать, как Luntry поможет сделать систему более безопасной.
👉 Читать исследование
⚡В 12:40 в прямом эфире эксперт Luntry Анатолий Карпенко выступит с докладом "Основы анализа СЗИ в контейнерном исполнении с помощью Luntry". Присоединяйтесь по ссылке, будет полезно.
❗️Завтра, 12 февраля, в 11:00 пройдет совместный вебинар Luntry и компании «Инфосистемы Джет» «Фреймворк безопасности контейнеров JCSF»
Для оценки уровня безопасности контейнерного окружения компании используют зарубежные NIST 800-190, CIS Kubernetes benchmark, CIS Docker benchmark или изучают премудрости 118 приказа ФСТЭК России. Но все они не дают ответ, в какой последовательности все практики необходимо выполнять.
Недавно наши друзья из «Инфосистемы Джет» создали и выложили в открытый доступ свой фреймворк по мерам безопасности контейнерных сред и сред контейнерной оркестрации – Jet Container Security Framework (JCSF). Такое случается далеко не каждый день, и мы решили собраться и обсудить его предысторию, развитие, нюансы и поделится нашим опытом по аудитам контейнерных сред.
Регистрируйте по ссылке и приходите!
В конце 2024 года произошла неприятная история с Kong Ingress Controller, довольно популярным Ingress Controller для Kubernetes — в прод попал образ, содержащий в себе майнер XMRig.
Нам эта история напомнила инцидент с SolarWinds 2020-го года. Тогда злоумышленники снабдили платформу Orion для Windows вредоносным обновлением, и клиенты SolarWinds установили зараженную версию платформы и впустили хакеров в свои сети.
Мы рассмотрели этот кейс и разобрали способы обнаружения данной проблемы с помощью Luntry.
👉 Исследование уже ждет по ссылке.
Как появилось название Luntry
Luntry — это слово, которое мы придумали. Оно образовано от французского слова Lune («Луна»). Поэтому наше название можно произносить на французский манер – “люнтри” 🇫🇷 (правда, тогда еще потребуется французская фрикативная "Р"). Но так как общепринятый язык ИТ и кибербеза все же английский, то мы привыкли произносить по правилам английской фонетики – “лантри” 🏴🇺🇸.
🌒 Почему Луна? Мы вдохновлялись морской тематикой, с которой так тесно связана тема контейнеров и Kubernetes ☸️ Для моряков Луна — это спутник, который помогает ориентироваться в темноте. Мы — Лантри — помогаем людям понять, что происходит в Kubernetes, и не уплыть в опасные воды.
🌒 Обратную сторону Луны никогда не видно с Земли. Лантри помогает увидеть, понять и контролировать даже то, что не доступно для невооруженного взгляда.
🌚 Альбом Pink Floyd ‘The Dark Side of the Moon’ не связан напрямую с нашим названием, но атмосферно дополняет нашу историю.
❗️25 февраля в 11:00 мы проводим вебинар «Безопасность контейнеров и Kubernetes для CISO».
На вебинар могут прийти все, но особенно он будет полезен C-level, тимлидам и руководителям информационной безопасности, которые работают с контейнерами или только собираются их внедрять.
Расскажем о безопасности контейнеров и Kubernetes, поделимся опытом и ответим на ваши вопросы.
Luntry уже больше 5 лет помогает компаниям из разных сфер (банки, ритейл, финансы и т. д.) делать контейнеры безопасными. Мы работали с разными кластерами, поэтому можем помочь и новичкам, и экспертам.На вебинаре обсудим: ☸️ как контейнеризация захватывает мир; ☸️ что такое контейнеры и Kubernetes; ☸️ как защитить контейнерные среды; как использовать это с пользой для бизнеса; ☸️ почему защита Kubernetes отличается от защиты Windows, Linux или Mac; ☸️ какие есть сложности при защите контейнеров. Участие бесплатное, но нужно зарегистрироваться здесь.
❓ Для кого и о чем этот канал?
👉 В первую очередь хотелось бы принести пользу тем, кто уже пользуется решением Luntry или рассматривает для внедрения.
📌 Мы постараемся показать основные сценарии работы с продуктом, поделимся фишками и тонкостями.
📌 Конечно же, расскажем об обновлениях и новых функциях продукта, пригласим на наши вебинары и офлайн-активности.
📌 Попутно поделимся наблюдениями о рынке и исследованиями.
Так что, более общий ответ на вопрос "для кого" — для всех тех, имеет дело с безопасностью контейнерных сред и Kubernetes:
CISO, руководители отделов ИБ, тимлиды и инженеры команд безопасности.
P.S.: Посты будут выходить не так часто, поэтому можно не ставить на mute ;)