Show notes are at https://stevelitchfield.com/sshow/chat.html
…
continue reading
Вміст надано Anton Chuvakin. Весь вміст подкастів, включаючи епізоди, графіку та описи подкастів, завантажується та надається безпосередньо компанією Anton Chuvakin або його партнером по платформі подкастів. Якщо ви вважаєте, що хтось використовує ваш захищений авторським правом твір без вашого дозволу, ви можете виконати процедуру, описану тут https://uk.player.fm/legal.
Player FM - додаток Podcast
Переходьте в офлайн за допомогою програми Player FM !
Переходьте в офлайн за допомогою програми Player FM !
EP200 Zero Touch Prod, Security Rings, and Foundational Services: How Google Does Workload Security
MP3•Головна епізоду
Manage episode 451882272 series 2892548
Вміст надано Anton Chuvakin. Весь вміст подкастів, включаючи епізоди, графіку та описи подкастів, завантажується та надається безпосередньо компанією Anton Chuvakin або його партнером по платформі подкастів. Якщо ви вважаєте, що хтось використовує ваш захищений авторським правом твір без вашого дозволу, ви можете виконати процедуру, описану тут https://uk.player.fm/legal.
Guest:
Michael Czapinski, Security & Reliability Enthusiast, Google
Topics:
- “How Google protects its production services” paper covers how Google's infrastructure balances several crucial aspects, including security, reliability, development speed, and maintainability. How do you prioritize these competing demands in a real-world setting?
- What attack vectors do you consider most critical in the production environment, and how has Google’s defenses against these vectors improved over time?
- Can you elaborate on the concept of Foundational services and their significance in Google's security posture?
- How does your security approach adapt to this vast spectrum of sensitivity and purpose of our servers and services, actually?
- How do you implement this principle of zero touch prod for both human and service accounts within our complex infrastructure?
- Can you talk us through the broader approach you take through Workload Security Rings and how this helps?
Resources:
- “How Google protects its production services” paper (deep!)
- SLSA framework
- EP189 How Google Does Security Programs at Scale: CISO Insights
- EP109 How Google Does Vulnerability Management: The Not So Secret Secrets!
- EP176 Google on Google Cloud: How Google Secures Its Own Cloud Use
- EP75 How We Scale Detection and Response at Google: Automation, Metrics, Toil
- SREcon presentation on zero touch prod.
- The SRS book (free access)
201 епізодів
MP3•Головна епізоду
Manage episode 451882272 series 2892548
Вміст надано Anton Chuvakin. Весь вміст подкастів, включаючи епізоди, графіку та описи подкастів, завантажується та надається безпосередньо компанією Anton Chuvakin або його партнером по платформі подкастів. Якщо ви вважаєте, що хтось використовує ваш захищений авторським правом твір без вашого дозволу, ви можете виконати процедуру, описану тут https://uk.player.fm/legal.
Guest:
Michael Czapinski, Security & Reliability Enthusiast, Google
Topics:
- “How Google protects its production services” paper covers how Google's infrastructure balances several crucial aspects, including security, reliability, development speed, and maintainability. How do you prioritize these competing demands in a real-world setting?
- What attack vectors do you consider most critical in the production environment, and how has Google’s defenses against these vectors improved over time?
- Can you elaborate on the concept of Foundational services and their significance in Google's security posture?
- How does your security approach adapt to this vast spectrum of sensitivity and purpose of our servers and services, actually?
- How do you implement this principle of zero touch prod for both human and service accounts within our complex infrastructure?
- Can you talk us through the broader approach you take through Workload Security Rings and how this helps?
Resources:
- “How Google protects its production services” paper (deep!)
- SLSA framework
- EP189 How Google Does Security Programs at Scale: CISO Insights
- EP109 How Google Does Vulnerability Management: The Not So Secret Secrets!
- EP176 Google on Google Cloud: How Google Secures Its Own Cloud Use
- EP75 How We Scale Detection and Response at Google: Automation, Metrics, Toil
- SREcon presentation on zero touch prod.
- The SRS book (free access)
201 епізодів
Усі епізоди
×Ласкаво просимо до Player FM!
Player FM сканує Інтернет для отримання високоякісних подкастів, щоб ви могли насолоджуватися ними зараз. Це найкращий додаток для подкастів, який працює на Android, iPhone і веб-сторінці. Реєстрація для синхронізації підписок між пристроями.