KOTELOV Podcast

Как защитить CI/CD от атак — Алексей Федулаев, MTC Web Services


Listen Later

📌Наш telegram с невероятными новостями и супер вакансиями https://go.kotelov.com/hl_kotelov_telegram

Наш сайт https://go.kotelov.com/website_kotelov

Отправить CV [email protected] или https://kotelov.com/hr/


KOTELOV Podcast на Highload++ 2024. Сегодня обсуждаем безопасность CI/CD — как автоматизация разработки становится любимой мишенью хакеров и почему разрабам надо чекнуть свои привелегии

У нас в гостях звездочка конференций Алексей Федулаев — руководитель направления Cloud Native Security в МТС Web Services. Он не только знает, как защитить пайплайны от внешних атак, но и расскажет, как быть с внутренними угрозами, когда ваши админы случайно оставили бэкдор.


📌Телеграм-канал Лёши про безопасность https://t.me/ever_secure


📌То, что обсуждали в подкасте:

Доклад Highload 2024 https://youtu.be/0BvDt5tt1ng?si=M1qTGGVPU-EDx3ZS

База по безопасности CICD https://youtu.be/YFWXV0YrDnE

CICD в условиях компрометации https://youtu.be/Z3oPJbz4bYo

Доклад про вредоносные библиотеки, их импакт и как делать приемку таких библиотек https://youtu.be/sAqMRw5lvTw



00:00 Алексей Федулаев, ИБ-специалист MTC Web Services

01:01 К чему приводят проблема безопасности CI/CD

06:37 Про базу безопасности CI/CD

06:40 Почему пушить в мастер — плохая идея

09:51 Почему разработчикам нельзя давать избыточные привилегии

13:09 Как правильно раздавать права

16:33 Можно ли как-то закрыть основной вектор атак на пайплайны

19:52 Как использовать уязвимости в пайплайнах и про промышленный шпионаж

27:59 Насколько часто NDA попадает в публичный репозиторий

31:30 Про кейс Toyota

35:02 Атаки на CI/CD из внешних репозиториев

38:17 Про логирование

39:50 Блиц


#интервью #Highload #безопасность #cicd #айти #kotelov #котелов #ВалерийКотелов #kotelovpodcast

...more
View all episodesView all episodes
Download on the App Store

KOTELOV PodcastBy KOTELOV


More shows like KOTELOV Podcast

View all
Tynu40k Goblina by Dmitry "Goblin" Puchkov

Tynu40k Goblina

44 Listeners

Завтракаст (Zavtracast) by Завтракаст (Zavtracast)

Завтракаст (Zavtracast)

121 Listeners

Музей-усадьба Л.Н. Толстого «Ясная Поляна» by Музей-усадьба Ясная Поляна

Музей-усадьба Л.Н. Толстого «Ясная Поляна»

0 Listeners

Что случилось by Медуза / Meduza

Что случилось

358 Listeners

Три пункта | Психология и юмор by Гоша Голышев | Саша Гавриков

Три пункта | Психология и юмор

24 Listeners

Запуск завтра by libo/libo

Запуск завтра

84 Listeners

Закат империи by libo/libo

Закат империи

191 Listeners

Подкаст Глеба Соломина by Глеб Соломин

Подкаст Глеба Соломина

3 Listeners

Экономика на слух by РЭШ

Экономика на слух

10 Listeners

План Б by Т—Ж

План Б

17 Listeners

Просто такая генетика by Genotek

Просто такая генетика

7 Listeners

Тюремный подкаст by Поехавший

Тюремный подкаст

28 Listeners

Почему мы еще живы by libo/libo

Почему мы еще живы

105 Listeners

Andersen People by Andersen

Andersen People

0 Listeners

История на переломе by Самарский университет

История на переломе

0 Listeners