WYDARZENIE ON-DEMAND

Czy Twój Kubernetes jest gotowy na NIS2 i DORA?

8 października

Wydarzenie online

W języku polskim

:

:

Dni
Godzin
Minut

Dlaczego ten temat ma znaczenie

Co NIS2 i DORA mają wspólnego z Kubernetesem?

NIS2 i DORA stawiają przed organizacjami konkretne wymagania dotyczące cyberbezpieczeństwa, odporności i zarządzania ryzykiem. Jeśli Kubernetes jest częścią infrastruktury, na której działają ważne aplikacje i procesy, jego konfiguracja i zabezpieczenia również trzeba umieć ocenić w tym kontekście.

Problem zaczyna się wtedy, gdy trzeba odpowiedzieć na proste pytanie: czy potrafisz nie tylko wskazać wdrożone zabezpieczenia, ale też pokazać, że naprawdę działają?

Podczas przygotowania do audytu liczy się możliwość przejścia od deklaracji do weryfikacji - sprawdzenia konfiguracji, zebrania wyników, logów i raportów oraz ustalenia, co trzeba poprawić w pierwszej kolejności.

01

Sprawdź, co naprawdę działa

Możesz mieć RBAC, NetworkPolicy, skanowanie obrazów i monitoring, ale dopiero weryfikacja pokazuje, czy konfiguracja rzeczywiście odpowiada założeniom i gdzie pozostają luki.

02

Pokaż dowody, nie deklaracje

Logi, wyniki skanów, raporty polityk, alerty i testy restore pomagają potwierdzić, że zabezpieczenia działają i że można to wykazać podczas audytu.

03

Ustal, co poprawić najpierw

Dobra weryfikacja nie kończy się na liście błędów. Powinna dać jasny plan dalszych działań i kolejność wdrażania zabezpieczeń w środowisku Kubernetes.

Dlaczego Sorigo

Kubernetes to środowisko, z którym pracujemy na co dzień

Z Kubernetesem pracujemy od lat - od projektowania i wdrażania, przez utrzymanie i rozwój, aż po audyt środowisk. Dzięki temu patrzymy na bezpieczeństwo nie tylko przez pryzmat pojedynczej konfiguracji, ale całego sposobu działania klastra i procesów wokół niego.

Patrząc na nowe wymagania NIS2 i DORA, chcemy przygotować naszych obecnych i przyszłych klientów na to, co może ich czekać podczas weryfikacji i audytu. Dlatego ten webinar został pomyślany jako praktyczne przejście przez proces krok po kroku - tak, żeby uczestnik mógł samodzielnie sprawdzić swoje środowisko, lepiej zrozumieć obszary ryzyka i wiedzieć, od czego zacząć poprawę zabezpieczeń.

Dodatkowo doskonale wiemy, czym jest bezpieczeństwo informacji. Sorigo posiada certyfikat PN-EN ISO/IEC 27001:2023, dlatego kwestie związane z ochroną informacji, zarządzaniem ryzykiem i uporządkowanymi procesami są dla nas częścią codziennej pracy.

ISO

ISO/IEC 27001

Certyfikat związany z systemowym zarządzaniem bezpieczeństwem informacji. W kontekście NIS2 i DORA jest to szczególnie istotny element naszego podejścia do bezpieczeństwa.


PN-EN ISO/IEC 27001:2023

Program wydarzenia

O czym będziemy mówić?

11:00 AM

5 Minut

NIS2 i DORA w kontekście Kubernetes

Najważniejsze wymagania regulacyjne oraz ich praktyczne przełożenie na bezpieczeństwo i odporność środowisk kontenerowych.

11:05 AM

15 Minut

Praktyczne zabezpieczenie klastra Kubernetes

Konfiguracja mechanizmów bezpieczeństwa, kontroli dostępu, segmentacji sieci oraz polityk ograniczających ryzyko.

11:20 AM

10 Minut

Monitoring, audyt i bezpieczeństwo workloadów

Logowanie zdarzeń, obserwowalność, wykrywanie podatności, skanowanie obrazów oraz budowanie śladu audytowego.

11:30 AM

22 Minut

Software Supply Chain i odporność operacyjna

SBOM, podpisywanie artefaktów, kontrola obrazów, backup oraz odtwarzanie środowiska po awarii lub incydencie.

11:55 AM

4 Minut

Od zgodności technicznej do procesu organizacyjnego

Jak uporządkować działania związane z NIS2 i DORA, ustalić priorytety oraz przygotować środowisko do audytu i dalszego rozwoju.

Nasi prelegenci

Poznajmy się!

Paweł Wolak

Inżynier DevOps

Specjalizuje się w projektowaniu, wdrażaniu i utrzymaniu środowisk opartych na Kubernetes, ze szczególnym uwzględnieniem wysokiej dostępności, automatyzacji oraz niezawodności procesów dostarczania oprogramowania. Samodzielnie realizuje instalację i konfigurację serwerów oraz klastrów Kubernetes od podstaw, a także rozwija i utrzymuje potoki CI/CD. Posiada również doświadczenie w administracji bazami danych PostgreSQL i Oracle.

Zapisz się na wydarzenie