FRC. • Desarrolladora de Software en Centro de Investigación, Desarrollo y Transferencia de la Universidad Tecnológica Nacional. • Integrante en proyectos de investigación de seguridad en el Laboratorio de Sistemas - UTN - FRC. • Docente en cátedra Programación de Aplicaciones Visuales I en la carrera de Ingeniería en Sistemas de Información UTN FRC. Linkedin: https://www.linkedin.com/in/milagros-zea-cárdenas-56212217/ Email: [email protected] 2
FRC • Analista de seguridad - pentester en el Centro de Investigación, Desarrollo y Transferencia de la Universidad Tecnológica Nacional • Proyectos de investigación de seguridad en LabSis • Infraestructura - equipo de seguridad del Laboratorio de Sistemas • Docente en la cátedra de Fundamentos de Informática en la carrera de Ingeniería Civil UTN FRC. Linkedin: https://www.linkedin.com/in/ileana-maricel-barrionuevo/ Email: [email protected] 3
del esfuerzo reduce la complejidad del proceso de minado - Entre el mayor n° de ordenadores posibles - Reducción del tiempo Obtención de criptomonedas 7
192.168.0.2:2375 exec -i container_name env Se pueden visualizar algunas variables con inspect, pero no se verán aquellas que se pasaron como argumento a --env-file 17
• Comandos ejecutados por el usuario • Eventos de seguridad • Acceso a la red - El host debe ser orientado a containers para reducir superficie de ataque - Intrusion Prevention Systems - Filtrado de tráfico 25
expuestos a internet • 117 registries sin autenticación • Distintos tipos de organizaciones • Más de 50 repositorios y 100 tags expuestas Any problem?? • Info histórica (código, tags) → exploits a medida • Push → reemplazo con backdoors, hosting malware • Delete → ransomware • Pull → múltiples clientes acceden y corren las imágenes de registries comprometidos 27
información enviada y recibida de los Docker Registries • Verificación de firma client-side o runtime • Verifica tanto imagen como publisher • Firma asociada a la tag Deshabilitado por defecto en Docker Cli. 41
de seguridad constantes (estático - dinámico) → imágenes - containers - Automatización es la clave - Docker Vault → para gestión de secrets - Linux Security Module - Logging “INFO” → $ docker-compose --log-level info up 43