Контейнеры без дыр: как отбить криптомайнеров и supply chain — 2 октября 2026 г. в 14:02:39.832
Контейнеры без дыр: как отбить криптомайнеров и supply chain Проверка контейнера только на CVE не закрывает все риски. В образе могут оказаться вредоносные файлы и секреты, в IaC — опасные конфигурации, а после запуска остаются процессы, сеть и файловые операции, которые тоже нужно контролировать. Kaspersky Container Security защищает весь жизненный цикл контейнерного приложения: от реестра образов и CI/CD до развертывания и работы в среде выполнения. Решение ищет известные уязвимости, вредоносное ПО, секреты и ошибки конфигурации, проверяет IaC и может блокировать запуск образов, которые не соответствуют политикам безопасности. Отдельный антивирусный модуль проверяет контейнеризированные файлы и при обнаружении вредоносного ПО может заблокировать или удалить заражённый объект и остановить запущенный из него процесс. Для проверки образов и узлов этим компонентам требуется расширенная лицензия. В версии 2.5 появились экспорт SBOM в форматах SPDX и CycloneDX, собственные политики проверки образов и допуска к развертыванию на языке CEL, а также пользовательские стандарты безопасности. На очереди — релиз 2.6 с функциями RBAC, drift control и другими важными новинками. 8 октября в 11:00 эксперты «Лаборатории Касперского» покажут KCS в работе и разберут: угрозы для контейнерных сред; новые возможности решения; место антивируса в защите контейнеров; Managed Kubernetes и SaaS; демонстрацию новых релизов и планы развития. В конце — ответы на вопросы зрителей. Зарегистрироваться на стрим