Sicherheitsrisiken in Multi-Tenant-Architekturen finden und beheben
Multi-Tenant-Architekturen existieren seit den Anfängen der Informatik und sind ein beliebtes Mittel, um Ressourcen und somit Kosten zu sparen. Moderne Applikationen werden jedoch immer komplexer: Machine Learning, Automatisierung oder Skripting-Funktionalitäten bieten einem Angreifer eine große Angriffsoberfläche. Das macht eine strikte Isolierung um so schwerer.
Wir zeigen anhand von Praxisbeispielen in Kubernetes und realen Schwachstellen in bekannten Komponenten, wie Traefik, Istio und Kubeflow, welche Sicherheitsrisiken auftreten können und wie man diese Schwächen in Kubernetes finden und beheben kann.
Vorkenntnisse
Grundlegende Kenntnisse von Kubernetes und Softwarearchitektur sind von Vorteil, jedoch werden wir zu Beginn eine Einführung in die Thematiken geben, sodass auch Teilnehmer ohne Vorkenntnisse dem Thema folgen können und die Sicherheitsprobleme nachvollziehen können.
Lernziele
Lorin und Sven wollen mit ihrem Vortrag zeigen, welche versteckten Sicherheitsrisiken in modernen Multi-Tenant-Architekturen stecken können und wie man sie in Kubernetes finden und beheben kann.