Выложили запись workshop'а на тему "Applied Defense On Docker And Kubernetes" продолжительностью 2,5 часа с конференция HackInTheBox (язык английский). Очень люблю данную конференцию, сам там выступал и хорошо общаюсь с их главным организатором.



В самом workshop’e его участники по мне так могут узнать только основную базу - подробнее можно посмотреть agenda в программе:

- Docker

• Kernel namespaces

• Kernel capabilities

• Mandatory Access Controls

• Container UID & GID

• Userns-remap

• Distroless



- Kubernetes

• API Authentication

• API Authorization

• Security Context

• Security Policies

• Network Policies



Так что я не согласен с утверждением автора: "Students will walk away having learned the advanced security features of Docker & Kubernetes."



И сам workshop по мне полностью повторяет выступление автора с конференции BlackHat USA 2020 под названием "Defending Containers Like a Ninja: A Walk through the Advanced Security Features of Docker & Kubernetes", свое мнение о котором я уже писал ранее тут.