10 ноября 2020 г. в 16.00 (мск) состоится вебинар на тему «Контейнеры vs Compliance. Или как выполнить требования ГОСТ Р 57580.1-2017 для сред контейнеризации».
На вопросы обеспечения безопасности сред контейнеризации постепенно появляются ответы. Исключение составляет compliance – до сих пор нет единой позиции регуляторов, а реализация существующих требований, применимых для виртуализации, не всегда очевидна в условиях контейнерных сред.
На вебинаре мы рассмотрим терминологию сред контейнеризации, чтобы ориентироваться в основных понятиях и проанализируем группы регуляторных требований для оценки применимости к контейнерным средам: регистрация событий, контроль доступа, сегментирование сети, контроль целостности, управление уязвимостями. Расскажем про возможные варианты реализации регуляторных требований с использованием механизмов, доступных в контейнерных средах с учетом ограничений, которые они накладывают. А в завершении онлайн-мероприятия приведем примеры ответов ЦБ РФ на вопрос «является ли контейнер виртуальной машиной?»
Онлайн-мероприятие будет полезно организациям, для которых стандарт ГОСТ Р 57580.1-2017 является обязательным требованием, а также для ИБ-специалистов, которым предстоит построить защиту сред контейнеризации.
Спикеры:
- Павел Новожилов, руководитель группы консалтинга по информационной безопасности, «Инфосистемы Джет»
- Анастасия Дитенкова, эксперт по информационной безопасности, «Инфосистемы Джет»
Контейнеры vs Compliance. Или как выполнить требования ГОСТ Р 57580.1-2017 для сред контейнеризации
- Анонс
- Программа
- Участники
- Спикеры
10 ноября 2020 г. в 16.00 (мск) состоится вебинар на тему «Контейнеры vs Compliance. Или как выполнить требования ГОСТ Р 57580.1-2017 для сред контейнеризации».
На вопросы обеспечения безопасности сред контейнеризации постепенно появляются ответы. Исключение составляет compliance – до сих пор нет единой позиции регуляторов, а реализация существующих требований, применимых для виртуализации, не всегда очевидна в условиях контейнерных сред.
На вебинаре мы рассмотрим терминологию сред контейнеризации, чтобы ориентироваться в основных понятиях и проанализируем группы регуляторных требований для оценки применимости к контейнерным средам: регистрация событий, контроль доступа, сегментирование сети, контроль целостности, управление уязвимостями. Расскажем про возможные варианты реализации регуляторных требований с использованием механизмов, доступных в контейнерных средах с учетом ограничений, которые они накладывают. А в завершении онлайн-мероприятия приведем примеры ответов ЦБ РФ на вопрос «является ли контейнер виртуальной машиной?»
Онлайн-мероприятие будет полезно организациям, для которых стандарт ГОСТ Р 57580.1-2017 является обязательным требованием, а также для ИБ-специалистов, которым предстоит построить защиту сред контейнеризации.
Спикеры:
- Павел Новожилов, руководитель группы консалтинга по информационной безопасности, «Инфосистемы Джет»
- Анастасия Дитенкова, эксперт по информационной безопасности, «Инфосистемы Джет»