La sécurité dans tous ses états – détection de comportements indésirables grâce à Falco avec Thomas Labarussias

La sécurité dans tous ses états – détection de comportements indésirables grâce à Falco avec Thomas Labarussias

Author: Stef September 30, 2020 Duration: 1:01:31
Les conteneurs nous permettent plus que jamais d'accélérer le déploiement de nos applications. Elles sont désormais portables, prêtes à l'emploi et il est possible d'en exécuter des centaines, voire des milliers, sur une même machine. Mais il y a un revers à la médaille : comment être sûr qu'une application n'exécute que le code pour lequel elle est conçue ? Comment repérer un shell malicieux lancé par un tier ? Plus la densité de conteneurs sur un noeud augmente, et plus cette tâche pourrait sembler se complexifier.Bien sûr, il existe depuis longtemps des outils pour nous protéger, comme SELinux, AppArmor ou Seccomp. Ils ne nous mettent pourtant pas à l'abri d'une règle mal écrite ou trop laxiste. Alors comment s'assurer que la règle définie ne contiennent pas de faille qui permette de s'en échapper ? La réponse semble évidente : par l'audit nos systèmes. Et Falco est justement un outil nous permettant de nous acquitter facilement de cette tâche.Dans cet épisode, je reçois Thomas Labarussias. Thomas est Site Reliability Engineer pour Qonto, mais il est avant tout le mainteneur de Falco Sidekick. Avec lui, je discute de Falco et de ce qu'il apporte en terme de sécurité à nos applications, mais aussi de Sidekick, de ses cas d'usage, et des raisons qui ont poussé Thomas à s'investir dans un tel projet.Notes de l'épisode - Captations et les compte-rendus de la communauté de Falco : https://github.com/falcosecurity/communitySupport the show (https://www.patreon.com/electromonkeys) Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

Chaque semaine, Electro Monkeys plonge dans l'univers complexe et en perpétuel mouvement du cloud natif. Animé par Stef, ce podcast technique déconstruit des concepts comme Kubernetes et explore les écosystèmes open source qui les entourent, au travers de conversations approfondies avec des acteurs du domaine. Il ne s'agit pas simplement d'écouter des explications, mais de saisir les implications pratiques et l'évolution collective de ces technologies. En écoutant ce podcast, on accède à des discussions de fond qui éclairent les rouages et les défis derrière les infrastructures modernes, au-delà du simple buzzword. La démarche est claire : rendre accessible une matière souvent ardue sans en sacrifier la profondeur technique. Electro Monkeys s'adresse à celles et ceux qui veulent comprendre les fondations sur lesquelles se bâtissent les applications contemporaines, en allant au-delà de la surface. Chaque épisode est une occasion d'apprendre directement des personnes qui conçoivent et utilisent ces outils au quotidien, offrant un regard authentique sur les tendances et les meilleures pratiques. C'est cette immersion dans le concret de la communauté cloud native qui fait la singularité de ces échanges hebdomadaires.
Author: Language: French Episodes: 100

Electro Monkeys
Podcast Episodes
Cloud native security & Kubernetes [not-audio_url] [/not-audio_url]

Duration: 1:00:53
Dans cet épisode, nous abordons des questions cruciales sur la sécurité dans l'environnement cloud native et Kubernetes. Pourquoi parle-t-on tant de cloud native security de nos jours? Quels sont les nouveaux défis et ve…
WebAssembly avec Philippe Charrière [not-audio_url] [/not-audio_url]

Duration: 1:09:44
Aujourd’hui nous aurions pu recevoir Philippe Charrière pour nous parler de Framework JS, de Golang, de Golo, de Gitpod, d’IoT, de la recette de la potée auvergnate au chou ou même encore de tout l’immense univers Gitlab…
R2DEVOPS - Make your GitLab CI/CD simple and reusable [not-audio_url] [/not-audio_url]

Duration: 57:45
Pour nous parler de R2Devops, hub open-source et collaboratif de ressources CI/CD pour GitLab, nous recevons aujourd'hui Thomas Boni un des deux cofondateurs de ce projet OSS et de la société R2DEVOPS derrière le projet.…
Fairphone, un téléphone éthique [not-audio_url] [/not-audio_url]

Duration: 55:18
Aujourd’hui Nous allons parler de Fairphone, une entreprise qui s’est lancé le défi gigantesque de changer en profondeur le marché des smartphones. Pour parler de longévité de produit chez Fairphone je reçois avec plaisi…
Team Topologies [not-audio_url] [/not-audio_url]

Duration: 1:19:47
Team topologies est un sujet important pour quiconque s’intéresse à construire la meilleure organisation possible pour ses équipes tout en conservant des valeurs comme l’autonomie, l’auto organisation et la responsabilit…
Nouveautés Google Cloud Platform [not-audio_url] [/not-audio_url]

Duration: 1:12:56
Fin 2022, Google a annoncé de nombreuses nouveautés et évolutions sur les services Cloud durant l'événement Next. Que faut-il en retenir ? Pour ceci, nous avons le plaisir de recevoir Alexis Moussine-Pouchkine, responsab…
Data Oriented Programming [not-audio_url] [/not-audio_url]

Duration: 57:48
La gestion de la donnée est ce pourquoi nous développons la plupart de nos applications. Un site marchant en est le parfait exemple. Cependant il semblerait que dans ce domaine la programmation orientée objet montre ses…
Mutiny, la librairie Java reactive et event-driven pour les mortel.le.s [not-audio_url] [/not-audio_url]

Duration: 1:12:09
Nous sommes, William et moi-même, ravis aujourd’hui de recevoir dans le podcast Clément Escoffier et Julien Ponge, ce dernier pour la seconde fois. Tous deux émérites universitaires et Principal Software Engineer chez Re…