Dlaczego ten temat ma znaczenie
NIS2 i DORA stawiają przed organizacjami konkretne wymagania dotyczące cyberbezpieczeństwa, odporności i zarządzania ryzykiem. Jeśli Kubernetes jest częścią infrastruktury, na której działają ważne aplikacje i procesy, jego konfiguracja i zabezpieczenia również trzeba umieć ocenić w tym kontekście.
Problem zaczyna się wtedy, gdy trzeba odpowiedzieć na proste pytanie: czy potrafisz nie tylko wskazać wdrożone zabezpieczenia, ale też pokazać, że naprawdę działają?
Podczas przygotowania do audytu liczy się możliwość przejścia od deklaracji do weryfikacji - sprawdzenia konfiguracji, zebrania wyników, logów i raportów oraz ustalenia, co trzeba poprawić w pierwszej kolejności.
01
Możesz mieć RBAC, NetworkPolicy, skanowanie obrazów i monitoring, ale dopiero weryfikacja pokazuje, czy konfiguracja rzeczywiście odpowiada założeniom i gdzie pozostają luki.
02
Logi, wyniki skanów, raporty polityk, alerty i testy restore pomagają potwierdzić, że zabezpieczenia działają i że można to wykazać podczas audytu.
03
Dobra weryfikacja nie kończy się na liście błędów. Powinna dać jasny plan dalszych działań i kolejność wdrażania zabezpieczeń w środowisku Kubernetes.
Dlaczego Sorigo
Z Kubernetesem pracujemy od lat - od projektowania i wdrażania, przez utrzymanie i rozwój, aż po audyt środowisk. Dzięki temu patrzymy na bezpieczeństwo nie tylko przez pryzmat pojedynczej konfiguracji, ale całego sposobu działania klastra i procesów wokół niego.
Patrząc na nowe wymagania NIS2 i DORA, chcemy przygotować naszych obecnych i przyszłych klientów na to, co może ich czekać podczas weryfikacji i audytu. Dlatego ten webinar został pomyślany jako praktyczne przejście przez proces krok po kroku - tak, żeby uczestnik mógł samodzielnie sprawdzić swoje środowisko, lepiej zrozumieć obszary ryzyka i wiedzieć, od czego zacząć poprawę zabezpieczeń.
Dodatkowo doskonale wiemy, czym jest bezpieczeństwo informacji. Sorigo posiada certyfikat PN-EN ISO/IEC 27001:2023, dlatego kwestie związane z ochroną informacji, zarządzaniem ryzykiem i uporządkowanymi procesami są dla nas częścią codziennej pracy.
ISO
ISO/IEC 27001
Certyfikat związany z systemowym zarządzaniem bezpieczeństwem informacji. W kontekście NIS2 i DORA jest to szczególnie istotny element naszego podejścia do bezpieczeństwa.
PN-EN ISO/IEC 27001:2023
Paweł Wolak
Inżynier DevOps
Specjalizuje się w projektowaniu, wdrażaniu i utrzymaniu środowisk opartych na Kubernetes, ze szczególnym uwzględnieniem wysokiej dostępności, automatyzacji oraz niezawodności procesów dostarczania oprogramowania. Samodzielnie realizuje instalację i konfigurację serwerów oraz klastrów Kubernetes od podstaw, a także rozwija i utrzymuje potoki CI/CD. Posiada również doświadczenie w administracji bazami danych PostgreSQL i Oracle.