fa
Feedback
Luntry — безопасность контейнеров

Luntry — безопасность контейнеров

رفتن به کانال در Telegram

Luntry (luntry.ru) – Kubernetes-native платформа для полного контроля и безопасности контейнерной инфраструктуры без замедления

نمایش بیشتر
385
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+17 روز
-230 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
مه '25
مه '25
+4
در 1 کانال‌ها
آوریل '25
+363
در 2 کانال‌ها
Get PRO
مارس '250
در 0 کانال‌ها
Get PRO
فوریه '25
+25
در 3 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
29 مه0
28 مه0
27 مه0
26 مه0
25 مه0
24 مه0
23 مه0
22 مه0
21 مه+1
20 مه0
19 مه0
18 مه0
17 مه0
16 مه0
15 مه0
14 مه0
13 مه0
12 مه0
11 مه0
10 مه0
09 مه0
08 مه+1
07 مه0
06 مه+1
05 مه0
04 مه+1
03 مه0
02 مه0
01 مه0
پست‌های کانال
Случ хани.webp0.58 KB

2
🚨 Случайный ханипот: как мы поймали криптомайнер в контейнере и что из этого вышло Один демо-стенд, одна замеченная аномальн
🚨 Случайный ханипот: как мы поймали криптомайнер в контейнере и что из этого вышло Один демо-стенд, одна замеченная аномальная активность, расследование — и вот он, криптомайнер Redtail, скрывавшийся в контейнере. Как мы его нашли? Конечно, с помощью Luntry. В новом исследовании в блоге разобрали, как майнеру удавалось прятаться, как мы его обезвредили и что нужно делать, чтобы такой криптомайнер не завелся в вашем кластере. 🔗 Читать статью P.S. Если думаете, что ваш кластер чист — возможно, вы просто ещё не нашли своего Redtail 😉 #DevSecOps #Kubernetes #Security #Luntry
1 442
3
🎯 БеКон — ближе, чем кажется. А теперь и вовсе может стать еще доступнее:) Мы разыгрываем 3 скидки в 50%! Хочешь попасть на
🎯 БеКон — ближе, чем кажется. А теперь и вовсе может стать еще доступнее:) Мы разыгрываем 3 скидки в 50%! Хочешь попасть на главное событие по безопасности контейнеров и контейнерных сред? Вот твой шанс. 📌 Условия простые: Пригласи друга подписаться на канал Будь и сам(а) подписан(а) на канал! В комментариях под этим постом напиши, почему хочешь попасть на БеКон. 🎁 Среди тех, кто выполнит все условия, 3 скидки найдут своих владельцев. ⏰ Итоги — уже 23его мая. Участвуй, зови коллег и не упусти возможность!
213
4
📌 Самое важное из блога Luntry за апрель Бекон 2025: успейте взять билет! За апрель мы полностью собрали программу конференции. Доклады на «БеКон» традиционно проходят строжайшую модерацию, поэтому в них максимально прикладной контент, нет воды и рекламы. Актуальная программа с именами спикеров доступна на сайте. Переходите, изучайте и бронируйте билеты по текущей цене: следующее подорожание уже 10 мая. 👉 Сайт конференции Для тех, кто хочет знать больше о конференции, мы создали специальный телеграм-канал «БеКона». Вступайте, узнавайте подробности и общайтесь с участниками и организаторами. 👉 Подписаться IngressNightmare: обнаружение и митигация критических уязвимостей с помощью Luntry Исследователи из Wiz Research раскрыли серию критических уязвимостей в Ingress NGINX Controller для Kubernetes, получивших общее название IngressNightmare. Мы провели собственное исследование и показали, как можно обнаружить и митигировать подобные уязвимости с помощью решения Luntry. 👉 Читать исследование 22 апреля мы провели вебинар по безопасности контейнеров и Kubernetes для специалистов анализа качества, на котором: 💡 разобрали, как исследовать контейнерные приложения, на какие аспекты образов стоит обращать внимание и какие риски могут скрываться в конфигурациях Kubernetes; 💡 дали практические рекомендации, которые помогут вам не только находить баги, но и выявлять потенциальные угрозы безопасности на примере решения Luntry. Материалы и видеозапись доступны в блоге. 👉 Изучить материалы
377
5
🔥 Через несколько минут начнем вебинар «Безопасность контейнеров и Kubernetes для специалистов по качеству». По традиции, всем участникам вышлем в почту сем, кто зарегистрировался, вышлем полезный чек-лист. Подключайтесь заранее, старт трансляции в 11:00: https://webinar.luntry.ru/webinar.
445
6
Исследователи из Wiz Research раскрыли серию критических уязвимостей в Ingress NGINX Controller для Kubernetes, получивших общее название IngressNightmare. Мы провели собственное исследование и показали, как можно обнаружить и митигировать подобные уязвимости с помощью решения Luntry. Читайте, делитесь с коллегами и приходите обсудить на вебинаре на следующей неделе!
574
7
⚡️ 22 апреля в 11:00 проводим вебинар «Безопасность контейнеров и Kubernetes для специалистов анализа качества». Пройдем путь
⚡️ 22 апреля в 11:00 проводим вебинар «Безопасность контейнеров и Kubernetes для специалистов анализа качества». Пройдем путь от приложения — «чёрного ящика» в контейнерном исполнении до полного понимания, что это за средство, как оно устроено и насколько все хорошо (или плохо) с безопасностью. Больше информации – на странице вебинара. Запишитесь, чтобы получить напоминание и не пропустить эфир. Всем, кто зарегистрировался, вышлем полезные материалы после вебинара. 👉 Регистрация здесь
3 389
8
Друзья, у нас новый логотип и новый сайт. Будем благодарны за пожелания, предложения и поздравления в комментариях к посту.
Друзья, у нас новый логотип и новый сайт. Будем благодарны за пожелания, предложения и поздравления в комментариях к посту.
460
9
💡 Лучшее из блога Luntry за март. Собрали подборку материалов от экспертов Luntry. Форензика для контейнеров и контейнерных инфраструктур Презентация с CyberCamp о том, что важно при расследовании инцидентов и что может сегодня помочь проводить форензику в контейнерах и контейнерных средах. Открыть Стандарт безопасности контейнеров NIST 800-190 в 2025 году В этой презентации разбираем стандарт безопасности и показываем, как можно работать с NIST в 2025 году, чтобы получить максимально безопасную инфраструктуру. Открыть Вебинар «Безопасность контейнеров и Kubernetes для SOC» Как команде SOC сократить время реагирования на инциденты в Kubernetes, повысить эффективность обнаружения угроз и автоматизировать мониторинг безопасности контейнеров? Разобрали тему на вебинаре 25 марта. Смотреть видео ⚡️ Стартовала продажа билетов на конференцию по безопасности контейнеров «БеКон 2025». Успейте купить или забронировать билет по ценам Early birds! Выбрать билет
606
10
Начинаем вебинар через 10 минут, подключайтесь! https://webinar.luntry.ru/webinar
599
11
⚡️25 марта в 11:00 мы проводим вебинар «Безопасность контейнеров и Kubernetes для SOC» На эфире вы узнаете, как сократить вре
⚡️25 марта в 11:00 мы проводим вебинар «Безопасность контейнеров и Kubernetes для SOC» На эфире вы узнаете, как сократить время реагирования на инциденты в Kubernetes, повысить эффективность обнаружения угроз и автоматизировать мониторинг безопасности контейнеров.  Кроме этого обсудим: ☸️ Ключевые метрики безопасности Kubernetes для мониторинга в SOC  ☸️ Проблемы, с которыми сталкивается SOC в контейнерных средах ☸️ Специфику runtime контейнеров: мониторинг ресурсов, обнаружение вредоносного кода, анализ сетевого трафика внутри кластера ☸️ Матрицу угроз для Kubernetes ☸️ Обнаружение 1day, 0day, backdoors, APT угроз ☸️ Способы расследования инцидентов, поиска первопричин инцидентов и сбоев Вебинар бесплатный, зарегистрироваться можно по ссылке
798
12
⚡️Через 15 минут начинаем вебинар «Безопасность контейнеров и Kubernetes для CISO». Рассмотрим ключевые аспекты безопасности Kubernetes для компаний, которые уже работают с контейнерными средами или только планируют их внедрение. Подключайтесь по ссылке!
4 239
13
Ломаем ваши видеокарты: распаковка эксплойта для CVE-2024-0132 под NVIDIA Container Toolkit В сентябре 2024 года компания Wiz
Ломаем ваши видеокарты: распаковка эксплойта для CVE-2024-0132 под NVIDIA Container Toolkit В сентябре 2024 года компания Wiz Research обнаружила критическую уязвимость в системе безопасности, обозначенную как CVE-2024-0132, которая затрагивала все версии NVIDIA Container Toolkit. Уязвимость была устранена в NVIDIA Container Toolkit v1.16.2 и NVIDIA GPU Operator v24.6.2, однако технические детали раскрыты только 11 февраля 2024 года.В рамках нашей работы нам пришлось разобрать патч и проэксплуатировать эту уязвимость до выхода информации от авторов оригинальной уязвимости. Сейчас мы готовы поделиться нашими деталями и показать, как Luntry поможет сделать систему более безопасной. 👉 Читать исследование
1 077
14
⚡В 12:40 в прямом эфире эксперт Luntry Анатолий Карпенко выступит с докладом "Основы анализа СЗИ в контейнерном исполнении с помощью Luntry". Присоединяйтесь по ссылке, будет полезно.
768
15
❗️Завтра, 12 февраля, в 11:00 пройдет совместный вебинар Luntry и компании «Инфосистемы Джет» «Фреймворк безопасности контейн
❗️Завтра, 12 февраля, в 11:00 пройдет совместный вебинар Luntry и компании «Инфосистемы Джет» «Фреймворк безопасности контейнеров JCSF» Для оценки уровня безопасности контейнерного окружения компании используют зарубежные NIST 800-190, CIS Kubernetes benchmark, CIS Docker benchmark или изучают премудрости 118 приказа ФСТЭК России. Но все они не дают ответ, в какой последовательности все практики необходимо выполнять. Недавно наши друзья из «Инфосистемы Джет» создали и выложили в открытый доступ свой фреймворк по мерам безопасности контейнерных сред и сред контейнерной оркестрации – Jet Container Security Framework (JCSF). Такое случается далеко не каждый день, и мы решили собраться и обсудить его предысторию, развитие, нюансы и поделится нашим опытом по аудитам контейнерных сред. Регистрируйте по ссылке и приходите!
765
16
🏆 Деловое СМИ RB.ru включило нас в подборку “Топ-100 перспективных российских стартапов 2024 года”. Спасибо редакторам, что
🏆 Деловое СМИ RB.ru включило нас в подборку “Топ-100 перспективных российских стартапов 2024 года”. Спасибо редакторам, что заметили и оценили наш скромный труд. Впереди еще много достижений, stay tuned 🙌
527
17
В конце 2024 года произошла неприятная история с Kong Ingress Controller, довольно популярным Ingress Controller для Kubernet
В конце 2024 года произошла неприятная история с Kong Ingress Controller, довольно популярным Ingress Controller для Kubernetes — в прод попал образ, содержащий в себе майнер XMRig. Нам эта история напомнила инцидент с SolarWinds 2020-го года. Тогда злоумышленники снабдили платформу Orion для Windows вредоносным обновлением, и клиенты SolarWinds установили зараженную версию платформы и впустили хакеров в свои сети. Мы рассмотрели этот кейс и разобрали способы обнаружения данной проблемы с помощью Luntry. 👉 Исследование уже ждет по ссылке.
706
18
Как появилось название Luntry Luntry — это слово, которое мы придумали. Оно образовано от французского слова Lune («Луна»). Поэтому наше название можно произносить на французский манер – “люнтри” 🇫🇷 (правда, тогда еще потребуется французская фрикативная "Р"). Но так как общепринятый язык ИТ и кибербеза все же английский, то мы привыкли произносить по правилам английской фонетики – “лантри” 🏴󠁧󠁢󠁥󠁮󠁧󠁿🇺🇸. 🌒 Почему Луна? Мы вдохновлялись морской тематикой, с которой так тесно связана тема контейнеров и Kubernetes ☸️ Для моряков Луна — это спутник, который помогает ориентироваться в темноте. Мы — Лантри — помогаем людям понять, что происходит в Kubernetes, и не уплыть в опасные воды. 🌒 Обратную сторону Луны никогда не видно с Земли. Лантри помогает увидеть, понять и контролировать даже то, что не доступно для невооруженного взгляда. 🌚 Альбом Pink Floyd ‘The Dark Side of the Moon’ не связан напрямую с нашим названием, но атмосферно дополняет нашу историю.
541
19
❗️25 февраля в 11:00 мы проводим вебинар «Безопасность контейнеров и Kubernetes для CISO». На вебинар могут прийти все, но ос
❗️25 февраля в 11:00 мы проводим вебинар «Безопасность контейнеров и Kubernetes для CISO». На вебинар могут прийти все, но особенно он будет полезен C-level, тимлидам и руководителям информационной безопасности, которые работают с контейнерами или только собираются их внедрять. Расскажем о безопасности контейнеров и Kubernetes, поделимся опытом и ответим на ваши вопросы. Luntry уже больше 5 лет помогает компаниям из разных сфер (банки, ритейл, финансы и т. д.) делать контейнеры безопасными. Мы работали с разными кластерами, поэтому можем помочь и новичкам, и экспертам. На вебинаре обсудим: ☸️ как контейнеризация захватывает мир; ☸️ что такое контейнеры и Kubernetes; ☸️ как защитить контейнерные среды; как использовать это с пользой для бизнеса; ☸️ почему защита Kubernetes отличается от защиты Windows, Linux или Mac; ☸️ какие есть сложности при защите контейнеров. Участие бесплатное, но нужно зарегистрироваться здесь.
478
20
❓ Для кого и о чем этот канал? 👉 В первую очередь хотелось бы принести пользу тем, кто уже пользуется решением Luntry или рассматривает для внедрения. 📌 Мы постараемся показать основные сценарии работы с продуктом, поделимся фишками и тонкостями. 📌 Конечно же, расскажем об обновлениях и новых функциях продукта, пригласим на наши вебинары и офлайн-активности. 📌 Попутно поделимся наблюдениями о рынке и исследованиями. Так что, более общий ответ на вопрос "для кого" — для всех тех, имеет дело с безопасностью контейнерных сред и Kubernetes: CISO, руководители отделов ИБ, тимлиды и инженеры команд безопасности. P.S.: Посты будут выходить не так часто, поэтому можно не ставить на mute ;)
356