PolySécure Podcast

Teknik - Kubernetes - Introduction au container - Parce que... c'est l'épisode 0x339!


Listen Later

Parce que… c’est l’épisode 0x339!
Shameless plug
  • 29 au 31 août 2023 - Google Next ‘23
  • 21 au 23 novembre 2023 - European Cyber Week
  • février 2024 - SéQCure
  • Formation Crise et résilience
    • Ateliers et conférences (Auto évaluation)
    • Formation PCA 2022
    • 4 Guides pour survivre à une CyberCrise
    • Formation PCA en ligne
    • Description

      Bienvenue à cet épisode technique où Sébastien nous présente le concept de conteneurisation et sa pertinence, en particulier dans le monde de Kubernetes. Les containers, souvent considérés comme la pierre angulaire de la modernité en informatique, sont comparés à des versions allégées des systèmes d’exploitation, construites par couches superposées. Cette superposition permet de standardiser et de faciliter la distribution.

      Docker, avec son système de “docker build”, a rendu populaire cette manière de construire des containers. On commence avec une image de base, souvent un système d’exploitation complet comme Debian ou Ubuntu, puis on ajoute des couches selon les besoins de l’application. Cependant, cette approche peut s’avérer lourde et vulnérable aux attaques.

      Pour résoudre ce problème, on préfère souvent utiliser des images de base plus légères, comme Alpine, qui est un OS minimaliste. L’avantage est double : sécurité renforcée et rapidité de déploiement. En effet, un conteneur minimaliste limite l’exposition aux attaques.

      Cependant, toutes les applications ne sont pas adaptées à ce modèle minimaliste. Par exemple, les langages interprétés comme Python ou Node.js nécessitent un environnement d’exécution plus complet, d’où la nécessité d’avoir des containers plus volumineux. Dans ces cas, la sécurité repose en partie sur l’isolation du container, qui est réalisée grâce aux fonctionnalités Linux.

      Les “capabilités” de Linux permettent de restreindre les permissions d’un conteneur. Par exemple, un conteneur peut être privé de l’accès au réseau ou avoir des permissions d’accès aux disques restreintes. Ces restrictions ajoutent une couche de sécurité supplémentaire. En outre, il est recommandé de ne pas exécuter les conteneurs en tant qu’utilisateur “root”, car cela présente des risques supplémentaires.

      En conclusion, la conteneurisation, popularisée par des outils comme Docker, a transformé la manière dont les applications sont déployées. Toutefois, il est crucial de comprendre et de maîtriser les aspects de sécurité associés pour garantir un environnement sûr et efficace.

      Notes
      • À venir
      • Collaborateurs
        • Nicolas-Loïc Fortin
        • Sébastien Thomas
        • Crédits
          • Montage par Intrasecure inc
          • Locaux réels par Noctem
          • ...more
            View all episodesView all episodes
            Download on the App Store

            PolySécure PodcastBy Nicolas-Loïc Fortin et le Polysecure crew


            More shows like PolySécure Podcast

            View all
            Security Now (Audio) by TWiT

            Security Now (Audio)

            1,962 Listeners

            Le rendez-vous Tech by NotPatrick

            Le rendez-vous Tech

            41 Listeners

            NoLimitSecu by NoLimitSecu

            NoLimitSecu

            2 Listeners

            La Science, CQFD by France Culture

            La Science, CQFD

            76 Listeners

            La French Connection by Hackfest Communication

            La French Connection

            1 Listeners

            Ça s'explique by Radio-Canada

            Ça s'explique

            28 Listeners

            Code source by Le Parisien

            Code source

            63 Listeners

            Cyber Security Headlines by CISO Series

            Cyber Security Headlines

            119 Listeners

            La revue de presse de Paul Arcand by Cogeco Media

            La revue de presse de Paul Arcand

            19 Listeners

            Cybersécurité All Day by Michael VIRGONE

            Cybersécurité All Day

            0 Listeners

            Cyber Citoyen by Cyber Citoyen

            Cyber Citoyen

            0 Listeners

            🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️ by Marc Frédéric GOMEZ

            🔴 RadioCSIRT : L’Actu Cyber Qui Protège Votre Quotidien ! ⚡️

            0 Listeners

            On n'a pas tout dit by Cogeco Média

            On n'a pas tout dit

            2 Listeners