• English
    • українська
  • українська 
    • English
    • українська
  • Увійти
Дивитися документ 
  • Головна
  • Матеріали конференцій ВНТУ
  • Науково-технічні конференції підрозділів Вінницького національного технічного університету (НТКП ВНТУ)
  • LV НТКП ВНТУ (2026)
  • НТКП ВНТУ. Факультет менеджменту та інформаційної безпеки (2026)
  • Дивитися документ
  • Головна
  • Матеріали конференцій ВНТУ
  • Науково-технічні конференції підрозділів Вінницького національного технічного університету (НТКП ВНТУ)
  • LV НТКП ВНТУ (2026)
  • НТКП ВНТУ. Факультет менеджменту та інформаційної безпеки (2026)
  • Дивитися документ
Сайт інституційного репозитарію ВНТУ містить роботи, матеріали та файли, які були розміщені докторантами, аспірантами та студентами Вінницького Національного Технічного Університету. Для розширення функцій сайту рекомендується увімкнути JavaScript.

Моделі та методи підвищення безпеки Infrastructure as Code у хмарних середовищах

Автор
Кондратюк, А. В.
Присяжний, Д. П.
Kondratiuk, А.
Prysiazhnyi, D.
Дата
2026
Metadata
Показати повну інформацію
Collections
  • Наукові роботи каф. МБІС [555]
  • НТКП ВНТУ. Факультет менеджменту та інформаційної безпеки (2026) [27]
Анотації
This paper investigates the security challenges of multi-cloud infrastructures built on the Infrastructure as Code (IaC) paradigm using Terraform, Kubernetes, and Helm. The study analyzes key threat vectors, including configuration errors (misconfigurations), privilege escalation, and infrastructure drift. It substantiates the necessity of transitioning to an automated security model by implementing the Policy-as-Code (PaC) concept and the "Shift-Left" paradigm. A comprehensive model for the secure rollout of changes based on CI/CD pipelines and GitOps is proposed. This approach mitigates human error, strictly blocks vulnerabilities at the coding stage, and automatically maintains the baseline, secure state of the infrastructure during runtime operations.
 
У статті досліджується проблематика безпеки контейнерних хмарних інфраструктур, побудованих за парадигмою Infrastructure as Code (IaC) з використанням інструментів Terraform, Kubernetes та Helm. Проаналізовано ключові вектори загроз, зокрема помилки конфігурації (misconfiguration), ескалацію привілеїв та інфраструктурний дрейф (drift). Обґрунтовано необхідність переходу до автоматизованої моделі захисту через впровадження концепції Policy-as-Code (PaC) та парадигми «Shift-Left». Запропоновано комплексну модель безпечного розгортання (secure rollout) змін на базі CI/CD та GitOps, що дозволяє нівелювати людський фактор, жорстко блокувати вразливості на етапі написання коду та автоматично підтримувати еталонний, безпечний стан інфраструктури під час її експлуатації.
 
URI:
https://ir.lib.vntu.edu.ua//handle/123456789/51541
Відкрити
200639.pdf (285.3Kb)

Інституційний репозиторій

ГоловнаПошукДовідкаКонтактиПро нас

Ресурси

JetIQСайт бібліотекиСайт університетаЕлектронний каталог ВНТУ

Перегляд

Всі архівиСпільноти та колекціїЗа датою публікаціїАвторамиНазвамиТемамиТипВидавництвоМоваУДКISSNВидання, що міститьDOIЦя колекціяЗа датою публікаціїАвторамиНазвамиТемамиТипВидавництвоМоваУДКISSNВидання, що міститьDOI

Мій обліковий запис

ВхідРеєстрація

Статистика

View Usage Statistics

ISSN 2413-6360 | Головна | Відправити відгук | Довідка | Контакти | Про нас
© 2016 Vinnytsia National Technical University | Extra plugins code by VNTU Linuxoids | Powered by DSpace
Працює за підтримки 
НТБ ВНТУ