
Специалисты, желающие внедрить Security-практики в свои пайплайны и защитить кластеры от взлома.
ИБ-специалисты, которым нужно глубокое понимание технических аспектов изоляции контейнеров и инструментов защиты K8s.
Программисты, стремящиеся писать безопасный код и собирать образы, которые не станут «дырой» в безопасности компании.
Команда Rebrain изучает, какие из компетенций требуются на разных уровнях профессий.
Создание комплексного Secure Supply Chain Pipeline. Тебе предстоит собрать защищенный образ, провести его линтинг и сканирование на CVE, сгенерировать SBOM и подписать артефакт ключами Cosign. Финальный этап — автоматический деплой в K8s, где Admission Controller (Kyverno) заблокирует запуск, если образ не прошел проверку подписи или нарушает политики безопасности.
Falco видит системные вызовы (syscalls). Он заметит, если злоумышленник запустил shell или читает /etc/shadow, даже если приложение об этом молчит.
Нет, достаточно уверенного опыта в DevOps или системном администрировании Linux. Мы научим безопасности с нуля.
Да, мы на практике разберем сценарии Container Breakout, чтобы понимать, как от них защищаться.
Kyverno использует нативный YAML для политик, что проще и быстрее для внедрения в большинстве команд, хотя концепции применимы везде.
При использовании данного сайта, вы подтверждаете свое согласие на использование файлов cookie и других похожих технологий в соответствии с настоящим Уведомлением.