Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Luntry, российское решение полного цикла для обеспечения безопасности микросервисных приложений, внесено в реестр Минцифры. Оно покрывает весь процесс разработки и эксплуатации в контейнерных средах, включая в себя такие функции, как сканирование безопасности образов и Kubernetes-ресурсов, runtimе-защита, защита сети и анализ RBAC.

Начиная со встраивания в CI/CD-систему, Luntry позволяет анализировать безопасность образов на основе открытых источников. Анализ безопасности также можно проводить и в полностью закрытом контуре. В скором времени разработчик планирует внедрить поддержку базы данных уязвимостей ФСТЭК.

Среди клиентов Luntry — компании из разных отраслей: ИТ, финтех, банковская сфера, страховые компании и ретейл.

Команда Luntry специализируется на безопасности контейнеров и Kubernetes и вносит свой вклад в развитие этого направления, представляя результаты своей работы и исследований в различных сообществах и на конференциях (ZeroNights, OFFZONE, PHDays, DevOpsConf, HighgLoad).

В основе развития Luntry – собственные исследования разработчиков, а также опыт проведения аудитов и пентестов Kubernetes.

Основатель Luntry Дмитрий Евдокимов отдельно отмечает важность обеспечения безопасности контейнеров на всем их жизненном цикле:

«Бесполезно просто сканировать образы контейнеров на уязвимости, ведь с обновлением баз данных уязвимостей сканирования показывают все новые результаты. А к этому моменту эти образы уже работают и могут подвергаться атакам внешних злоумышленников. Хотя несколько часов назад в них вообще могло не быть никаких уязвимостей. При этом не забываем, что помимо уязвимостей в стороннем коде есть еще уязвимости в собственном коде. Как раз тут и приходят механизмы безопасности, работающие в runtime».

Посвященную Luntry запись можно найти в реестре программного обеспечения Минцифры.

Подпишитесь на новости

Lazarus рядом с КриптоПро: кому Bybit запретила отправлять криптовалюту

Криптобиржа Bybit разослала пользователям предупреждение о переводах в адрес санкционных организаций. Отправлять им криптовалюту или получать средства от них запрещено, причём как напрямую, так и через посредников. Сумма значения не имеет: комплаенс не растрогает даже перевод на пару долларов.

Биржа опубликовала перечень Restricted Counterparties, который может обновляться в любой момент.

Список получился интересным: среди его участников соседствуют северокорейская киберпреступная группировка Lazarus и российский разработчик средств криптографической защиты «КриптоПро».

Роднит их в данном случае только присутствие в санкционных перечнях? никаких связей между организациями Bybit не заявляет.


Исходящий перевод запрещённому контрагенту биржа отклонит, а поступившие от него или связанных с ним адресов активы может заморозить. Вернуть деньги отправителю получится не всегда: законодательство способно потребовать удерживать их неопределённое время. Вдобавок аккаунт пользователя могут приостановить или окончательно закрыть.

Bybit напоминает, что блокчейн публичен, поэтому маршрут средств виден без признательных показаний владельца кошелька. Причём перечень не считается исчерпывающим: биржа оставляет за собой право остановить операцию даже с пока не указанным в нём контрагентом.

Ограничения закреплены в условиях обслуживания Bybit, которые позволяют прекращать обслуживание лиц и организаций из санкционных списков США, ЕС и Великобритании.

RSS: Новости на портале Anti-Malware.ru