Desenvolvedores e equipes de operações (DevOps) avançaram para a utilização de containers e tecnologias de conteinerização de forma geral. Os invasores também estão alcançando essas tecnologias e encontrando falhas de segurança nelas. Nesta apresentação, veremos como podemos identificar problemas de segurança e vulnerabilidades em ambientes conteinerizados, incluindo auditoria de containers Docker e clusters Kubernetes. Também veremos cenários reais em que invasores comprometeram o ecossistema de Docker e Kubernetes para obter acesso a aplicações, dados e outros ativos.