Оптимизация управления уязвимостями: возможности наследования VEX в контейнерных экосистемах
FIRST
0:00 / 0:00
Оптимизация управления уязвимостями: возможности наследования VEX в контейнерных экосистемах
107 просмотров · 1 год назад
FIRST
5,57 тыс. подписчиков
107 просмотров · 1 год назад
Джессика Батлер (NVIDIA, США), Кааджол Дхана (NVIDIA, США)
Джессика Батлер — менеджер по разработке в команде инструментов безопасности продуктов NVIDIA. Ее страсть — создание удобных инструментов безопасности путем проектирования и внедрения внутренних корпоративных приложений с акцентом на интеграцию и поддержку разработчиков. Джессика имеет более 18 лет опыта работы и получила степень магистра компьютерной инженерии в Вашингтонском университете в Сент-Луисе. В свободное время Джессика любит заниматься садоводством и путешествовать со своей семьей.
Кааджол Дхана — инженер-программист в команде инструментов безопасности продуктов NVIDIA. Она интересуется безопасностью контейнеров и предоставлением командам полезных и информативных отчетов для устранения рисков безопасности. Кааджол имеет более 5 лет опыта работы и получила степень бакалавра компьютерной инженерии в Техасском университете в Остине. Вне работы Кааджол любит играть в теннис, посещать новые рестораны и путешествовать со своим мужем.
—
В этом докладе представлен инновационный подход к обнаружению и управлению родительскими образами, использующий наследование Vulnerability Exploitability eXchange (VEX). В презентации рассматриваются критически важные проблемы поддержания безопасных и соответствующих требованиям контейнерных экосистем в крупномасштабных средах путем изучения системы, предназначенной для отслеживания утвержденных родительских образов, связанных с ними операторов VEX и выполнения проверок на обнаружение и соответствие требованиям в процессе работы.
Этот новаторский метод повышает безопасность контейнеров, обеспечивая использование утвержденных базовых образов и одновременно оптимизируя управление уязвимостями за счет наследования VEX. Автоматически предлагая информацию VEX от родительских образов к дочерним образам, система значительно снижает количество ложных срабатываний и фокусирует внимание на действительно эксплуатируемых уязвимостях. Команды DevOps, специалисты по безопасности и специалисты по реагированию на инциденты получат ценные сведения об автоматизации отслеживания родительских образов, наследовании операторов VEX между слоями образов и проведении более точных оценок уязвимостей на протяжении всего жизненного цикла контейнера, что в конечном итоге преобразует подходы к безопасности контейнеров и ускорит процессы сортировки уязвимостей.