<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security on Cloudowski DevOps Expert</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/tags/security/</link><description>Recent content in Security on Cloudowski DevOps Expert</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Thu, 01 May 2025 00:00:00 +0000</lastBuildDate><atom:link href="https://63db89d1.hugo-coudowski-website.pages.dev/tags/security/index.xml" rel="self" type="application/rss+xml"/><item><title>See you at Confidence 2025</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/blog/confidence-conference-2025/</link><pubDate>Thu, 01 May 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/blog/confidence-conference-2025/</guid><description>&lt;p>Did you know that your Kubernetres cluster could be vulnerable? Even with RBAC and continuous updates?&lt;/p>
&lt;p>Kubernetes is universal and can support any type of application. However, this comes at a price. There are options that open the door for attackers and can make your environment vulnerable.
In this presentation, I will show the importance of protecting pods with a built-in solution - Pod Security Admission.&lt;/p></description></item><item><title>Newsletter #130 - Ale wtopa z tym ingressem</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/130/</link><pubDate>Tue, 22 Apr 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/130/</guid><description>&lt;p>Oj, nieźle się porobiło! W światku Kubernetesowym zawrzało po ujawnieniu poważnej luki w popularnym kontrolerze ingress-nginx. Wtopa jest konkretna, ale spokojnie, bez paniki!&lt;br>
Dziś o tej podatności, o konferencjach gdzie mnie możesz spotkać i &lt;strong>szkoleniach na żywo&lt;/strong>.&lt;/p></description></item><item><title>How to prevent vulnerabilities like ingress-nginx in the future?</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/blog/how-to-prevent-kubernetes-vulnerabilities/</link><pubDate>Thu, 10 Apr 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/blog/how-to-prevent-kubernetes-vulnerabilities/</guid><description>&lt;p>Did the recent ingress-nginx vulnerability (CVSS 9.8!) send shivers down your spine? 😱 Patching is crucial, but the real lesson is how to prepare for the next inevitable flaw.&lt;/p></description></item><item><title>Test in Production: Dumb or Smart?</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/blog/testing-in-production-dumb-or-smart/</link><pubDate>Tue, 08 Apr 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/blog/testing-in-production-dumb-or-smart/</guid><description>&lt;p>Testing in production&amp;hellip; sounds crazy, right? It turns out that testing in production (when done right!) offers huge advantages. It&amp;rsquo;s not for every team or every feature, but it&amp;rsquo;s a powerful tool in the right hands.&lt;/p></description></item><item><title>SBOMs Incoming! Are You Ready?</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/blog/sboms-incoming-are-you-ready/</link><pubDate>Thu, 03 Apr 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/blog/sboms-incoming-are-you-ready/</guid><description>&lt;p>⚠️ Did you know that generating SBOMs is or will be mandatory for some projects in the 🇺🇸 and 🇪🇺? It is important to implement SBOMs to keep your environment secure.&lt;/p></description></item><item><title>How critical is the ingress-nginx vulnerability?</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/articles/how-critical-is-the-ingress-nginx-vulnerability/</link><pubDate>Thu, 27 Mar 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/articles/how-critical-is-the-ingress-nginx-vulnerability/</guid><description>&lt;p>Recently, the cloud security company Wiz disclosed a significant set of vulnerabilities affecting the popular Kubernetes &lt;code>ingress-nginx&lt;/code> controller. Given its widespread use, understanding the risk and necessary actions is crucial for Kubernetes administrators and security teams. This article breaks down the vulnerability, its potential impact, how to exploit it, and, most importantly, how to fix it and learn from it.&lt;/p></description></item><item><title>See you at AzureDay Poland 2025</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/blog/azureday-poland-2025/</link><pubDate>Mon, 24 Mar 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/blog/azureday-poland-2025/</guid><description>&lt;p>Did you know that your AKS cluster could be vulnerable? Even with RBAC and continuous updates?&lt;/p>
&lt;p>Kubernetes is universal and can support any type of application. However, this comes at a price. There are options that open the door for attackers and can make your environment vulnerable.
In this presentation, I will show the importance of protecting pods with a built-in solution - Pod Security Admission.&lt;/p></description></item><item><title>Is Kubernetes Insecure?</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/blog/is-kubernetes-insecure/</link><pubDate>Fri, 14 Mar 2025 00:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/blog/is-kubernetes-insecure/</guid><description>&lt;p>⚠️ Did you know your Kubernetes can be insecure? If you don’t use Kyverno, Open Policy Agent then here’s what single setting must be present on your Kubernetes.&lt;/p></description></item><item><title>(PL) Zhackuj Kubernetesa</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/learning/zhackuj-kubernetesa/</link><pubDate>Sun, 08 Sep 2024 12:47:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/learning/zhackuj-kubernetesa/</guid><description/></item><item><title>27 - O sieciach, bezpieczeństwie i Cilium z Piotrem Jabłońskim</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/podcast/27/</link><pubDate>Fri, 26 Apr 2024 11:29:14 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/podcast/27/</guid><description>&lt;p>W ramach tego odcinka spotkałem się z Piotrem, ekspertem z Isovalent, aby porozmawiać o fascynujących aspektach sieci, bezpieczeństwa i obserwowalności.&lt;br>
Podczas tej inspirującej rozmowy zagłębiamy się w zalety wykorzystania CNI o nazwie Cilium, jednej z najbardziej innowacyjnych technologii sieciowych dostępnych na rynku&lt;/p></description></item><item><title>26 - O największej chmurze publicznej (AWS) z Łukaszem Doroszem</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/podcast/26/</link><pubDate>Mon, 08 Apr 2024 10:12:24 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/podcast/26/</guid><description>&lt;p>Moją przygodę z chmurą zaczynałem na AWS i podobni jak Łukasz zdobyłem wiele certyfikatów. Łukasz swoje zamiłowanie rozwinął dalej do tego stopnia, że zdobył uznanie Amazona i otrzymał tytuł AWS Community Hero.&lt;br>
W naszej rozmowie skupiamy się na aspektach tej właśnie chmury.&lt;br>
Posłuchaj nas, aby dowiedzieć się między innymi:&lt;/p></description></item><item><title>25 - O bezpieczeństwie, DevSecOps i SecDevOps z Andrzejem Dyjakiem</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/podcast/25/</link><pubDate>Mon, 25 Mar 2024 08:45:55 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/podcast/25/</guid><description>&lt;p>Rozmowy o bezpieczeństwie nie muszą być nudne, szczególnie jeśli są ciekawi goście tacy jak Andrzej Dyjak.&lt;br>
Usiedliśmy razem z Andrzejem i porozmawialiśmy o ciekawych tematach z obszaru bezpieczeństwa nowoczesnych platform dla aplikacji.&lt;/p></description></item><item><title>Newsletter #68 - Klaster Kubernetes bez węzłów</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/68/</link><pubDate>Tue, 04 Apr 2023 07:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/68/</guid><description>&lt;p>Tym razem garść nowości i ciekawostek o Kubernetesie. Muszę przyznać, że coraz trudniej jest mi znaleźć coś ciekawego.&lt;br>
Może to po prostu oznacza, że większość jest już ogarnięta, a pozostaje nam jedynie doglądanie i udoskonalanie naszych “samograjów” kontenerowych na klastrach?&lt;br>
Ewentualnie to cisza przed burzą, bo wkrótce i tak wszystkim będzie zarządzać AI typu ChatGPT, a nam przyjdzie zajmować się wypiekami serników lub sprzedażą kebabów ;)&lt;/p></description></item><item><title>Nagrania ze szkolenia "10 błędów pracy z Kubernetes"</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/pl/nagrania-ze-szkolenia-10-bledow-pracy-z-kubernetes/</link><pubDate>Thu, 26 Jan 2023 10:26:02 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/pl/nagrania-ze-szkolenia-10-bledow-pracy-z-kubernetes/</guid><description>&lt;p>No i po szkoleniu.
Omówiłem na nim &lt;strong>&amp;ldquo;10 najczęściej popełnianych błędów w pracy z Kubernetes&amp;rdquo;&lt;/strong>. Było treściwie i konkretnie.&lt;/p>
&lt;p>Poruszone tematy obejmowały problemy, które mogą mieć poważne konsekwencje. Te z kolei z reguły ciężko wyeliminować jeśli trafią one na środowisko produkcyjne.
Oto obszary, które zaadresowałem na szkoleniu:&lt;/p></description></item><item><title>Newsletter #53 - Uruchamiam społeczność profesjonalistów DevOps</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/53/</link><pubDate>Tue, 29 Nov 2022 07:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/newsletter-archive/53/</guid><description>&lt;p>Decyzja zapadła i głosem większości wygrał Discord jako platforma dla społeczności profesjonalistów DevOps w Polsce.
Bardzo się cieszę, że od teraz istnieje takie miejsce, gdzie będę mógł porozmawiać z osobami zajmującymi się tą najciekawszą działką IT.
Szczegóły poniżej, a dalej znajdziesz kolejną część moich obserwacji dotyczących losu Kubernetes.&lt;/p></description></item><item><title>Why Vault and Kubernetes is the perfect couple</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/articles/why-vault-and-kubernetes-is-the-perfect-couple/</link><pubDate>Fri, 21 Feb 2020 22:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/articles/why-vault-and-kubernetes-is-the-perfect-couple/</guid><description>&lt;h2 id="the-not-so-secret-flaws-of-kubernetes-secrets">The (not so) secret flaws of Kubernetes Secrets&lt;/h2>
&lt;p>When you’re starting learning and using Kubernetes for the first time you discover that there is this special object called &lt;em>Secret&lt;/em> that is designed for storing various kinds of confidential data. However, when you find out it is very similar to &lt;em>ConfigMap&lt;/em> object and is &lt;strong>not encrypted&lt;/strong> (it can be optionally encrypted at rest) you may start wondering - is it really secure? Especially when you use the same API to interact with it and the same credentials. This, combined with a rather simple RBAC model, can create many potential risks. Most people would stick with one of three default roles for regular users - &lt;em>view, edit&lt;/em>, and &lt;em>admin&lt;/em> - with &lt;em>view&lt;/em> as the only one that forbids viewing Secret objects. You need to be very careful when assigning roles to users or deciding to create your custom RBAC roles. But again, this is also not that easy since RBAC rules can only whitelist API requests - it is not possible to create exceptions (i.e. create blacklists) without using the external mechanism such as Open Policy Agent.&lt;/p></description></item><item><title>How to increase container security with proper images</title><link>https://63db89d1.hugo-coudowski-website.pages.dev/articles/how-to-increase-container-security-with-proper-images/</link><pubDate>Sun, 26 May 2019 20:00:00 +0000</pubDate><guid>https://63db89d1.hugo-coudowski-website.pages.dev/articles/how-to-increase-container-security-with-proper-images/</guid><description>&lt;p>Security is a major factor when it comes to a decision of whether to invest your precious time and resources in new technology. It’s no different for containers and Kubernetes. I’ve heard a lot of concerns around it and decided to write about the most important factors that have the biggest impact on the security of systems based on containers running on Kubernetes.&lt;br>
This is particularly important, as it’s often the only impediment blocking potential implementation of container-based environment and also taking away chances for speeding up innovation. That’s when I decided to help all of you who wants strengthen security of their containers images.&lt;/p></description></item></channel></rss>