Inicio
Explorar
Enviar búsqueda
Cargar
Iniciar sesión
Registrarse
Publicidad
Check these out next
Mk onic data-intensive-public
Miya Kohno
Mk onic data-intensive-public
Miya Kohno
ミッション : メガクラウドを安全にアップデートせよ!
Toru Makabe
クラウドにおける Zero Trust の考え方 PALO ALTO NETWORKS DAY 2019 | TOKYO
Ryuki Yoshimatsu
複数DBのバックアップ・切り戻し運用手順が異なって大変?!運用性の大幅改善、その先に。。
Insight Technology, Inc.
「リスク検知とWebセキュリティ技術について」/iret tech labo #13
ssuser0b75ac1
【Cloud days2015春】garoonセミナー資料
Cybozucommunity
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Daisuke Masubuchi
1
de
21
Top clipped slide
実例に学ぶ、クラウドネイティブセキュリティの勘所.pdf
14 de Mar de 2023
•
0 recomendaciones
0 recomendaciones
×
Sé el primero en que te guste
ver más
•
129 vistas
vistas
×
Total de vistas
0
En Slideshare
0
De embebidos
0
Número de embebidos
0
Descargar ahora
Descargar para leer sin conexión
Denunciar
Tecnología
コンテナ共創センター勉強会#22 公開資料②
FumieNakayama
Seguir
Publicidad
Publicidad
Publicidad
Recomendados
マルチクラウドってそもそも何?いるの?いらないの? (20201005)
Masanori KAMAYAMA
656 vistas
•
22 diapositivas
データセンターネットワークの構成について
MicroAd, Inc.(Engineer)
159 vistas
•
19 diapositivas
SORACOM Discovery2019 G3 eSIM 搭載デバイスの作り方 eSIMを選択する理由から実装、調達まで
SORACOM,INC
1.5K vistas
•
55 diapositivas
20140222 jaws saitama-cdp
Kazuki Ueki
1.3K vistas
•
40 diapositivas
「これ危ない設定じゃないでしょうか」とヒアリングするための仕組み @AWS Summit Tokyo 2018
cyberagent
12.3K vistas
•
67 diapositivas
Decode2017 dell emc_v1.4-a
Shotaro Suzuki
360 vistas
•
45 diapositivas
Más contenido relacionado
Similar a 実例に学ぶ、クラウドネイティブセキュリティの勘所.pdf
(20)
Mk onic data-intensive-public
Miya Kohno
•
93 vistas
Mk onic data-intensive-public
Miya Kohno
•
359 vistas
ミッション : メガクラウドを安全にアップデートせよ!
Toru Makabe
•
1.5K vistas
クラウドにおける Zero Trust の考え方 PALO ALTO NETWORKS DAY 2019 | TOKYO
Ryuki Yoshimatsu
•
3K vistas
複数DBのバックアップ・切り戻し運用手順が異なって大変?!運用性の大幅改善、その先に。。
Insight Technology, Inc.
•
2.1K vistas
「リスク検知とWebセキュリティ技術について」/iret tech labo #13
ssuser0b75ac1
•
104 vistas
【Cloud days2015春】garoonセミナー資料
Cybozucommunity
•
2.7K vistas
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Daisuke Masubuchi
•
1.3K vistas
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Azure 相談センター
•
7.4K vistas
SORACOM Technology Camp 2018 | 開会宣言
SORACOM,INC
•
2.9K vistas
スタートアップのCEOもおさえておきたい、ITインフラのセキュリティ対策 先生:
schoowebcampus
•
1.9K vistas
2014年09月 上司説得メソッド2014年版
Serverworks Co.,Ltd.
•
5.4K vistas
Secure architecting on OCI (Oracle Cloud Infrastructure) 2021年3月16日
Masanori KAMAYAMA
•
1.1K vistas
デジタルトランスフォーメーション時代を生き抜くためのビジネス力 ~ AI、Advanced Analytics の使いどころ ~
Daiyu Hatakeyama
•
1.1K vistas
Go azure keynote-クラウド利用のあらゆるニーズに応える windows azure の進化
GoAzure
•
868 vistas
クラウドアプリケーション開発に必要なセキュリティ
Lumin Hacker
•
1.5K vistas
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
Amazon Web Services Japan
•
1.7K vistas
大規模スレットインテリジェンス基盤の運用事例 Elasticセキュリティ活用ケース紹介
Elasticsearch
•
84 vistas
[Japan Tech summit 2017] CLD 023
Microsoft Tech Summit 2017
•
807 vistas
Cloudianを利用したソリューション (Cloudian Summit 2012)
CLOUDIAN KK
•
708 vistas
Más de FumieNakayama
(6)
OpenShiftで実現するプラットフォーム・エンジニアリングにおけるDevSecOpsの価値.pdf
FumieNakayama
•
127 vistas
ソフトウェアサプライチェーンセキュリティの最新技術動向.pdf
FumieNakayama
•
111 vistas
クラウドネイティブ最新技術動向.pdf
FumieNakayama
•
45 vistas
NGINX Ingress Controller on RedHat OpenShift.pdf
FumieNakayama
•
152 vistas
NGINX Ingress Controllerで実現するセキュリティ.pdf
FumieNakayama
•
144 vistas
k8sとOpenShiftの違いとは.pdf
FumieNakayama
•
152 vistas
Publicidad
Último
(20)
AIEXPO_CDLE名古屋紹介
KotaMiyano
•
3 vistas
【DL輪読会】Flow Matching for Generative Modeling
Deep Learning JP
•
766 vistas
量子論.pdf
hiro150493
•
7 vistas
Oracle Cloud Infrastructure:2023年5月度サービス・アップデート
オラクルエンジニア通信
•
31 vistas
【DL輪読会】Poisoning Language Models During Instruction Tuning Instruction Tuning...
Deep Learning JP
•
52 vistas
Kubernetes超入門
Takashi Suzuki
•
5 vistas
SoftwareControl.pdf
ssusercd9928
•
15 vistas
留信网认证可查【拜欧拉大学文凭证书毕业证购买】
1lkjhg
•
3 vistas
社内ソフトスキルを考える
infinite_loop
•
82 vistas
TestSIP (1).pdf
DeependraSingh712859
•
2 vistas
20230523_IoTLT_vol99_kitazaki_v1.pdf
Ayachika Kitazaki
•
108 vistas
3Dプリンタって いいね
infinite_loop
•
54 vistas
ChatGPT触ってみた
infinite_loop
•
54 vistas
JSTQB_テストマネジメントとレビュープロセス.pdf
akipii Oga
•
160 vistas
統計学の攻略_推測統計学の考え方.pdf
akipii Oga
•
191 vistas
Forguncy製品概要.pptx
フォーガンシー
•
57 vistas
触感に関わる共感覚的表現と基本6感情の対応関係の検証
Matsushita Laboratory
•
12 vistas
オレオレになりがちなテスト計画を見直した話
terahide
•
34 vistas
Üslup ve tercüme.pdf
1Hmmtks
•
2 vistas
通信プロトコルについて
iPride Co., Ltd.
•
6 vistas
実例に学ぶ、クラウドネイティブセキュリティの勘所.pdf
実例に学ぶ クラウドネイティブセキュリティの勘所 2023年2⽉22⽇ Sysdig Japan 合同会社 Senior
Director 川端 真 Source Run
⾃⼰紹介 2 職歴 職種 ⼤王製紙 プラントエンジニア ネットワンシステムズ
ネットワークエンジニア EMC ストレージエンジニア Crossbeam Systems セキュリティエンジニア Nutanix ⽇本法⼈⽴ち上げ Nimble Storage ⽇本法⼈⽴ち上げ HPE ストレージプリセールス⻑ AWS ストレージスペシャリスト Sysdig チャネル&アライアンス責任者 川端 真 Mac Kawabata 兵庫県尼崎市出⾝ ⽝好き、餃⼦の王将好き
IBM Cloudに組み込まれたSysdig 3
Sysdigの起源: 技術の公平な活⽤への拘り WireSharkの作者、Loris Degioanniにより2013年に創業 可視化、トラブルシューティング、セキュリティの向上を より幅広い⼈々に届けるために、オープンな姿勢を貫くカルチャーの会社
ちょっと歴史の振り返り 5 1993 1998 2003
2008 2013 2018 tcpdump / BPF Ethereal falco sysdig Snort Wireshark Stateful Firewallの登場 Snort (IDS)の登場 WAFの登場 Docker OSS登場 Kubernetes登場 クラウド時代の始まり 境界がはっきりしていた時代
6 セキュリティの仕組みって 同じでいいの︖
Sysdig Japan合同会社 7 ◇ 2018年10⽉設⽴、Yahoo!
Japan、メルカリ、NTT Data CAFIS、その他多数のSysdigの世界的な代表 事例となられているお客様と⽇々、クラウドネイティブなセキュリティの仕組みを作り上げ続けています。 Sysdig Japan ファミリー ⽇本地域技術責任者 Mr. TK
今までで良くあるパターン 8 ⽇本地域技術責任者 Mr. TK コンテナセキュリティ って何だ︖ このTKって誰だ︖ ① ② ③ ニッチな領域の⼤量ブログを ⽇本語でアップ TKへDMしてみよう︕
積み重ねて来た実例 9 sysdig yahoo 検索
sysdig mercari 検索 sysdig iij 検索
ガートナー社が⾊んな⾔葉を創造 Information on this
slide is confidential 出展︓Gartner CWPP CSPM CIEM CNAPP
11 なーんそれ︕
のコンテナが5分以下で消滅 SOCチームがインシデント 解析に必要な⼗分な情報の 取得がクラウドやコンテナ では困難 72% の割り当て済みクラウドパーミ ッションが実際には使われてい ない クラウドアクセスに関 する権限の可視化が複 雑で困難 90% の侵害がクラウドの設定ミスが 起因* 設定ミスがセキュリティと コンプライアンスリスクの 要因に 15% のコンテナイメージがhigh⼜ は critical の脆弱性を保有 リスク管理と開発者の負 荷軽減のバランスが課題 87% 実例に基づいた4つのポイント 脆弱性管理
設定管理 ID&アクセス管理 脅威検知及び対応 Sysdig 2023 Container Security and Usage Report *IBM 2022 Cost of a Breach report
VM、ホスト、Kubernetes、クラウドを隙間無く安全に 構成管理 Infrastructure as Codeの検証 脆弱性管理
脅威検知 インシデント 対応 • CI/CDパイプライ ン、レジストリ、 ホスト • ランタイム脆弱性 に基づく優先順位 付け • フォレンジック のための詳細な 記録を取得 • 悪意のあるコン テナ/プロセスを ブロック • CSPM / クラウド の設定ミス • クラウドインベン トリー コード ビルド 実行/Run 対応 サプライチェーンセキュリティ コンプライアンス • クラウドにおける 脅威検知 • ワークロード ランタイム セキュリティ • ドリフト防止 • リスクの高い Configをブロック ID&アクセス管理 • CIEM / 最小特権 • ランタイム環境で のパーミッション に基づく優先順位 付け
14 これらの要件を • 限られた⼈的、⾦銭的リソースの範囲で • なるべく時間をかけずに •
開発スピードを落とさないように回していく 事が重要
リスクの優先順位付けの⽀援 Permissions Vulnerabilities Kubernetes Cloud In-Use Vulnerabilities In-Use Permissions ランタイムで使われる脆弱性は全体のたった15% “実際に使⽤されている脆弱性に注⼒する事により、脆弱性 毎に1.5時間もの時間を削減する事が出来ました”
コンテナ、ワークロード、 VM、ユーザー、クラウド 全体を跨いで可視化 数百万件のイベントから実 際のインシデントに関連付 け、コンテキストで詳細化 し、優先順位付けを実施 リアルタイム脅威検出 顕在化したリスク コンテキスト付加による詳細化 ユーザーからプロセスに⾄る 全てのアクティビティの把握 Machine Learning Detection Sysdig Threat
Research Team
豊富なコンテキストによる迅速な修正 ソースでの修復 IaC Cloud Kubernetes Impacted services and
dev teams cluster, namespace, node, deployment, aws region, etc Context Enrichment IAM
Sysdigの狙う⽅向性︓ランタイム情報を活⽤しノイズを徹底して除去 Platform CI/CD/Production Vulnerabilities 1000 Configuration 50 Permissions
100 K8s Network Connections 5000 In-Use Risk Exposure Filter 50 25 2 50 In-Use Packages In-Use Config In-Use Permissions In-Use Network Connections Top Risks ToDo Effective Prioritization REST APIs
エージェントとエージェントレスのいいとこ取り 19 Serverless Hosts Container Identity Cloud Assets Images OPA Falco AGENTLESS
AGENT Sysdigはランタイム情報収集が得意!
20 エージェントとエージェントレスのいいとこ取り
Cloud and Container
Security from Source to Run
Publicidad