IV. DevSecOps meetup (online formában!)


Details
📅 Negyedik meetupunkat június 23-án a modern fejlesztői környezetek IT-biztonságának szenteljük. A meetup - köszönhetően a korábbi kezdésnek - még a foci EB aznapi meccsei előtt véget ér! :)
A meetupra jelentkezĹ‘k hozzáfĂ©rnek majd az online közvetĂtĂ©sĂĽnkhöz, ahol Ă©lĹ‘ben, tökĂ©letes minĹ‘sĂ©gben, a prezentáciĂłk bevágott kĂ©pĂ©vel lesz követhetĹ‘ az esemĂ©ny. A meetup felvĂ©telrĹ‘l is visszanĂ©zhetĹ‘ lesz!
📣 A közvetĂtĂ©s linkjĂ©t a rendezvĂ©ny elĹ‘tt kĂĽldjĂĽk ki a rĂ©sztvevĹ‘knek, de ide, a rendezvĂ©ny oldalára is kikerĂĽl!
ĂŤme a menetrend:
• 16:15 - Stream ON, belogin, ismerkedés
• 16:30 🎤 Security, mint kultúra (Gerendás András Attila, Ericsson)
Gondolom ismerĹ‘s lehet az a helyzet, amikor a lehetsĂ©ges biztonsággal kapcsolatos problĂ©mák csak az utolsĂł pillanatban merĂĽlnek fel a fejlesztĂ©s során. MeglĂ©vĹ‘ megoldásokba utĂłlag szinte lehetetlen beĂ©pĂteni biztonságos alternatĂvákat. Ezzel szemben ahhoz, hogy a biztonság már a termĂ©kfejlesztĂ©s legelejĂ©tĹ‘l fontos szempont legyen, azt elĹ‘bb rĂ©szesĂ©vĂ© kell tennĂĽnk a kultĂşránknak. Az elĹ‘adásom során többet is megtudhatunk errĹ‘l a koncepciĂłrĂłl.
• 16:50 🎤 DevSecOps - Full Stack Security (Ottucsák József, Diligent Hungary)
Hogyan tudjuk garantálni, hogy minden release kellĹ‘en biztonságos legyen anĂ©lkĂĽl, hogy minden fejlesztĹ‘ mellĂ© egy security engineert ĂĽltetnĂ©nek? Hogyan tud egy termĂ©kcsapat az elsĹ‘ perctĹ‘l kezdve megbĂzhatĂł, biztonságos kĂłdot szállĂtani? Hogyan tudjuk garantálni, hogy minden Ăşj projekt ugyanazoknak a biztonsági sztenderdeknek feleljen meg? Hogyan tud a biztonság a fejlesztĂ©s sebessĂ©gĂ©vel egyĂĽtt skálázĂłdni? A DevSecOps filozĂłfia az alábbi kĂ©rdĂ©sekre prĂłbál választ adni mindenki számára Ă©rthetĹ‘ mĂłdon.
• 17:10 🎤 Kibertámadások kereszttüzében – biztonsági 1x1 konténerre (Polereczki Andrea, Inter-Computer)
Az Ăşj technolĂłgiák, a felhĹ‘ alapĂş kontĂ©ner platformok megváltoztatták az alkalmazások fejlesztĂ©sĂ©nek, telepĂtĂ©sĂ©nek Ă©s ĂĽzemeltetĂ©sĂ©nek mĂłdját. A kontĂ©neres megoldásoknak számos elĹ‘nye van, Ă©s ennek eredmĂ©nyekĂ©nt szĂ©les körben alkalmazzák jelenleg is. A Gartner szerint 2020-ig a globális szervezetek több mint 50%-a futtat kontĂ©neres alkalmazásokat produktĂv környezetekben. Azonban, ha kontĂ©nereket használĂł alkalmazásokat Ă©pĂtĂĽnk, Ăşj biztonsági kihĂvásokkal Ă©s kockázatokkal is szembe kell nĂ©znĂĽnk. Egyetlen veszĂ©lyeztetett kontĂ©ner veszĂ©lyeztetheti az összes többit, valamint az alapul szolgálĂł gazdagĂ©pet, infrastruktĂşrát is. Ennek az architektĂşráknak is egyre több biztonsági szabványnak Ă©s a megfelelĹ‘sĂ©gi követelmĂ©nynek kell megfelelnie. Az elĹ‘adás során szĂł esik majd egy felhĹ‘ alapĂş platform biztonságosságának legjobb, bevált gyakorlatairĂłl valamint valĂłs projekt tanulságok is megemlĂtĂ©sre kerĂĽlnek.
• 17:30 🎤 Policy Enforcement - a Kubernetes videobĂrĂłja (Papp Lajos)
Az előadás első felében áttekintjük a Kubernetes főbb biztonsági nézőpontjait cluster szinten (halózati biztonság, API server elérés, pod security policies, K8s secrets) és konténer szinten (image/container vulnerability scanning, runtime isolation).
A Kubernetes világban már kialakultak ajánlások, amelyek a fenti szempontokat figyelembe veszik, de hogyan tudjuk elérni, hogy ezt a fejlesztők és üzemeltetők be is tartsák? Kérjünk meg mindenkit köremailben egy word doksi pontjainak a betartására, vagy ezt manuálisan ellenőrizzük? Aaaa dehogy, persze hogy erre is van egy eszköz (pontosabban sajnos több, amiből már megint választani kell). Megnézzük a 2 legismertebb Policy Enforcement toolt, az OPA-t és a kyvernot.
A szervezők a programváltoztatás jogát fenntartják!

IV. DevSecOps meetup (online formában!)