Безопасность облачных решений

26 мая 17:00 МСК



Программа и спикеры:



1. Антон Жаболенко, Яндекс.Облако – Использование seccomp для защиты облачной инфраструктуры

В докладе мы поговорим про seccomp — механизм ядра Linux, который позволяет ограничивать доступные приложению системные вызовы. Мы наглядно покажем, как данный механизм позволяет сокращать поверхность атаки на систему, а также расскажем, как его можно использовать для защиты внутрненней инфраструктуры облака.



2. Вадим Шелест, Digital Security – Облачный пентест: Методики тестирования Amazon AWS

В настоящее время все больше компаний задумывается о переходе на использование облачной инфраструктуры. Некоторые хотят таким образом оптимизировать затраты на техническое обслуживание и персонал, другие считают, что облако более защищено от атак злоумышленников и безопасно по умолчанию.



3. Спикер из Wrike – TBA



4. Алмас Журтанов, Luxoft – BYOE на минималках

Проблема защиты персональных данных при использовании SaaS-решений уже долгое время беспокоит ИБ-специалистов по всему миру. Даже при максимальной защите от внешних нарушителей, возникает вопрос о степени контроля провоайдера SaaS-платформы над обрабатываемыми платформой данными. В этом докладе я хотчу рассказать о простом способе минимизировать доступ провайдера SaaS к данным клиентов путём внедрения прозрачного шифрования данных на стороне клиента и рассмотрим плюсы и минусы такого решения.



5. TBA



Регистрация

https://wriketeam.timepad.ru/event/1303270/