Attacking and Defending Kubernetes

By Thiago Muniz

Elevator Pitch

É difícil aprender e entender a segurança do Kubernetes com segurança, prática e eficiência. Então, veremos como resolver estes problemas não apenas para pesquisadores de segurança, mas também para mostrar como podemos aproveitá-lo para qualquer pessoa interessada em aprender segurança no Kubernetes

Description

É difícil aprender e entender a segurança do Kubernetes com segurança, prática e eficiência. Então, será apresentado alguns cenários para resolver esse problema não apenas para pesquisadores de segurança, mas também para mostrar como podemos aproveitá-lo pela equipe de red team, blue team, desenvolvedores, equipes de DevOps e qualquer pessoa interessada em aprender segurança do Kubernetes. Também ajudará os fornecedores de produtos e fornecedores a mostrar a eficácia de seus produtos ou ferramentas usando esses cenários e também os ajudamos a usar isso para educar seus clientes e organizações. Esta apresentação é uma oportunidade para compartilhar conhecimento com a comunidade em conteúdo de qualidade bem documentado em abordagens práticas de cenário.

Notes

Sou professor na especialização em cibersegurança ofensiva e instrutor de multiplas certificações internacionais (CSCU, EHE, NDE, DFE, CND, CEH, CPENT, Security+, Pentest+, ECES, ECSS, Cysa+, ECDE…), possuo bastante conhecimento com DevSecOps ajudando diversos profissionais ao redor do mundo a melhorar a sua postura e maturidade de segurança na adoção de práticas DevSecOps, também sou o único instrutor da certificação ECDE (Ec-council certified DevSecOps Engineering) no Brasil. Fiz a talk no evento Hacking na WEB Day RJ no dia 15/06/24 e obtive excelente feedbacks e contatos com os participantes para eles entenderem mais sobre o mundo maravilhoso de kubernetes, container e tecnologias cloud.