Перейти к содержимому

OSEC Forum 2026 Tomasz Harry Zalewski IBM HashiCorp Vault - ochrona sekretów w praktyce

OSEC

0:00 / 0:00

OSEC Forum 2026 Tomasz Harry Zalewski IBM HashiCorp Vault - ochrona sekretów w praktyce

35 просмотров · 10 дней назад
OSEC
300 подписчиков
35 просмотров · 10 дней назад
Prezentacja Tomasza (Harry) Zalewskiego (IBM) poświęcona jest HashiCorp Vault – centralnemu „skarbcowi” na sekrety (hasła, tokeny, klucze API) używane przez automaty, mikroserwisy i pody w nowoczesnych środowiskach aplikacyjnych. Vault rozwiązuje problem rozsianych po kodzie i konfiguracjach sekretów, wprowadzając m.in. sekrety dynamiczne – krótkotrwałe kredencjały generowane „na żądanie” i automatycznie rotowane lub kasowane po kilku sekundach/minutach, dzięki czemu nawet ich wyciek jest dla atakującego bezużyteczny. Tomasz pokazuje też, jak nadawanie unikalnych haseł każdej aplikacji pozwala ograniczyć zasięg incydentu i szybko wskazać skompromitowany komponent. Duża część wystąpienia dotyczy użycia Vaulta jako „encryption as a service” – centralnego serwisu szyfrującego dane poprzez API, który przejmuje tworzenie, przechowywanie i rotację kluczy szyfrujących, a także może pełnić rolę serwera KMIP dla mechanizmów Transparent Database Encryption w bazach danych. Prelegent omawia również zastosowanie Vaulta w obszarze PKI i certyfikatów (TLS dla serwerów i podów, rola pośredniego Certificate Authority), pokazując, jak Vault automatycznie wystawia, odnawia i podmienia certyfikaty, co upraszcza utrzymanie zaufanych połączeń w Kubernetes/OpenShift. W części demo Tomasz instaluje Vault na laptopie, uruchamia go w trybie developerskim, tworzy przykładowe sekrety typu key‑value z wersjonowaniem, dodaje użytkownika z politykami uprawnień oraz konfiguruje integrację z bazą danych (PostgreSQL) i klastrem Kubernetes poprzez sidecar agent wstrzykujący sekrety do poda.