L’isolation des conteneurs ne se limite pas à la technologie

0
7

En tant qu'architecte en chef de la sécurité chez Red Hat, Mike Bursell passe ses journées à parler de sécurité à la fois à l'intérieur et à l'extérieur de l'entreprise. Son travail, nous dit-il en marge du Sommet Open Source Europe 2019 à Lyon, en France, consiste à encourager les gens à réfléchir à la sécurité. Parlant des défis de la sécurité dans le monde conteneurisé d’aujourd’hui, Mike a déclaré que le changement de culture ne se limitait pas à la technologie. Les gens oublient qu’il s’agit d’un changement culturel: Il s’agit du temps de développement, du temps de test et du temps de provisionnement, ainsi que de la fermeture des conteneurs. ”

Son conseil aux gens est de suivre la règle séculaire et de penser à la sécurité dès la phase de conception: «Si vous utilisez DevOps pour une méthodologie agile, vous ne pouvez pas attendre deux semaines avant de vous déployer pour mettre en place la sécurité. vous déployez toutes les deux semaines, par exemple. Donc, vous devez en faire une partie du cycle. "

La seule solution consiste alors à intégrer la sécurité dans le processus CI / CD:

«Si, par exemple, vous avez pour règle de n'accepter que les images de conteneur d'un référentiel de confiance, vous devez vous assurer que cela est automatisé. Vous ne pouvez pas vous attendre à ce que vos ingénieurs sachent ce que ces bonnes choses devraient être. De même, vous pourriez dire que je vais m'assurer qu'aucun de mes conteneurs ne dure plus de 24 heures, je les redémarre toujours. Mais vous voulez vous assurer que lorsque vous redémarrez les conteneurs, vous prenez la dernière image, car des correctifs ont peut-être été fournis. Donc, vous voulez vous assurer que cela fonctionne dans votre suite de tests automatisés. ”

Penser au-delà des feuilles de route

Une partie du travail de Mike consiste à aller au-delà des feuilles de route. Il travaille avec un certain nombre de responsables de produits de Red Hat sur «ce qui va arriver, ce qui est intéressant, ce qui est intéressant», et à réfléchir à la manière dont ils peuvent intégrer des éléments qui ont un sens. leurs feuilles de route.

Parlant à long terme, Mike parle de l’importance de Enarx, un projet qu'il a cofondé, vise à permettre aux applications de s'exécuter dans des environnements d'exécution de confiance, complètement indépendantes des plates-formes et des kits de développement logiciel (SDK).

Outre Enarx, il surveille également plusieurs projets de sécurité:

«Certains algorithmes de résistance quantique deviennent importants. Je pense que certains des projets de calcul multipartites deviennent importants. Je pense qu'il y a des questions intéressantes sur l'IA et la sécurité. Lorsque vous mettez vos modèles de formation ensemble, comment vous gérez, éventuellement des données personnelles, sans les partager avec tout le monde, et il y a un croisement entre le calcul multipartite et certains des environnements d'exécution de confiance et autres, beaucoup de choses différentes en quelque sorte dans le même espace pour le moment et cela me tient certainement intéressé.

Les offres de produits Hi-tech en rapport avec cet article

  • Beats urBeats3 - Écouteurs avec micro - intra-auriculaire - filaire - jack 3,5mm - isolation acoustique - défiant noir-rouge - pour 10.5-inch iPad Pro, 12.9-inch iPad Pro, 9.7-inch iPad, 9.7-inch iPad Pro, iPhone 6s, SE
    L'acoustique de précision assure une expérience d'écoute exceptionnelleErgonomie optimale pour un maintien confortable toute la journéeLe câble plat anti-nœuds, les…
  • SE Electronics X1R Isolation Bundle
    SE Electronics X1R Isolation Bundle@+*Offre Bundle comprenant*, SE Electronics X1R, Micro à ruban de studio, Ruban passif en aluminium, Directivité:…
  • SE Electronics Isolation Pack
    SE Electronics Isolation Pack, Suspension et filtre anti-pop, Hauteur ajustable, Suspension élastique, Filtre anti-pop en métal amovible facilement, Convient pour…
  • Isolation pour niche Trixie Natura Cottage à toit pointu - taille L :...
    Trixie Natura permet une protection idéale contre le froid et l'humidité. Le tapis isolant se fixe contre les parois intérieures…
  • trixie natura Lot Trixie Natura : niche à toit plat et isolation - taille M : l 85...
    La niche pour chien Trixie Natura est à toit plat. Avec des pieds surélevés, cette niche protègera votre chien du…
  • trixie natura Lot Trixie Natura : niche à toit pointu et isolation - taille L : l...
    Le toit incliné de la niche Trixie Natura est muni d'une corniche qui protège votre chien de la pluie ainsi…
  • trixie natura Lot Trixie Natura : niche à toit plat et isolation - taille L : l 104...
    La niche pour chien Trixie Natura est à toit plat. Avec des pieds surélevés, cette niche protègera votre chien du…
  • trixie natura Lot Trixie Natura : niche à toit pointu et isolation - taille XL : l...
    Le toit incliné de la niche Trixie Natura est muni d'une corniche qui protège votre chien de la pluie ainsi…
  • Outdoor Research - Dry Isolation Pack 18 - Sac à dos journée taille 18 l, vert/noir/gris
    Outdoor Research - Dry Isolation Pack 18 - Sac à dos journée - couleur Vert/Noir/Gris, taille 18 l, matériau: 100…
  • Outdoor Research - Dry Isolation Pack 18 - Sac à dos journée taille 18 l, noir/gris
    Outdoor Research - Dry Isolation Pack 18 - Sac à dos journée - couleur Noir/Gris, taille 18 l, matériau: 100…

Laisser un commentaire