Показати скорочену інформацію

dc.contributor.authorКондратюк, А. В.uk
dc.contributor.authorПрисяжний, Д. П.uk
dc.contributor.authorKondratiuk, А.en
dc.contributor.authorPrysiazhnyi, D.en
dc.date.accessioned2026-05-18T07:53:57Z
dc.date.available2026-05-18T07:53:57Z
dc.date.issued2026
dc.identifier.citationКондратюк А. В., Присяжний Д. П. Моделі та методи підвищення безпеки Infrastructure as Code у хмарних середовищах // Матеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/28698.uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua//handle/123456789/51541
dc.description.abstractThis paper investigates the security challenges of multi-cloud infrastructures built on the Infrastructure as Code (IaC) paradigm using Terraform, Kubernetes, and Helm. The study analyzes key threat vectors, including configuration errors (misconfigurations), privilege escalation, and infrastructure drift. It substantiates the necessity of transitioning to an automated security model by implementing the Policy-as-Code (PaC) concept and the "Shift-Left" paradigm. A comprehensive model for the secure rollout of changes based on CI/CD pipelines and GitOps is proposed. This approach mitigates human error, strictly blocks vulnerabilities at the coding stage, and automatically maintains the baseline, secure state of the infrastructure during runtime operations.en
dc.description.abstractУ статті досліджується проблематика безпеки контейнерних хмарних інфраструктур, побудованих за парадигмою Infrastructure as Code (IaC) з використанням інструментів Terraform, Kubernetes та Helm. Проаналізовано ключові вектори загроз, зокрема помилки конфігурації (misconfiguration), ескалацію привілеїв та інфраструктурний дрейф (drift). Обґрунтовано необхідність переходу до автоматизованої моделі захисту через впровадження концепції Policy-as-Code (PaC) та парадигми «Shift-Left». Запропоновано комплексну модель безпечного розгортання (secure rollout) змін на базі CI/CD та GitOps, що дозволяє нівелювати людський фактор, жорстко блокувати вразливості на етапі написання коду та автоматично підтримувати еталонний, безпечний стан інфраструктури під час її експлуатації.uk_UA
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofМатеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р.uk
dc.relation.urihttps://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/28698
dc.subjectбагатохмарні середовищаuk
dc.subjectескалація привілеївuk
dc.subjectінфраструктурний дрейфuk
dc.subjectбезпечне розгортанняuk
dc.subjectсценарійuk
dc.subjectпомилки конфігураційuk
dc.subjectInfrastructure as Code (IaC)en
dc.subjectmulti-cloud environmentsen
dc.subjectTerraformen
dc.subjectKubernetesen
dc.subjectHelmen
dc.subjectPolicy-as-Codeen
dc.subjectprivilege escalationen
dc.subjectinfrastructure driften
dc.subjectsecure rollouten
dc.subjectGitOpsen
dc.subjectscenarioen
dc.subjectCI/CDen
dc.subjectmisconfigurationsen
dc.subjectShift-Lefen
dc.titleМоделі та методи підвищення безпеки Infrastructure as Code у хмарних середовищахuk
dc.typeThesis
dc.identifier.udc004.056:004.7
dc.relation.referencesWhat is Infrastructure as Code (IaC)?. Red Hat - We make open source technologies for the enterprise. [Електронний ресурс]. Режим доступу: https://www.redhat.com/en/topics/automation/what-is-infrastructure-as-code-iac (дата звернення: 19.03.2026).en
dc.relation.referencesHashiCorp. What is Terraform | Terraform | HashiCorp Developer. What is Terraform | Terraform | HashiCorp Developer. [Електронний ресурс]. Режим доступу: https://developer.hashicorp.com/terraform/intro (дата звернення: 19.03.2026).en
dc.relation.referencesOverview. Kubernetes. [Електронний ресурс]. Режим доступу: https://kubernetes.io/docs/concepts/overview/ (дата звернення: 19.03.2026).en
dc.relation.referencesUsing Helm | Helm. Helm. [Електронний ресурс]. Режим доступу: https://helm.sh/docs/intro/using_helm/ (дата звернення: 19.03.2026).en
dc.relation.referencesHashiCorp. Policy as Code | Sentinel | HashiCorp Developer. Policy as Code | Sentinel | HashiCorp Developer. [Електронний ресурс]. Режим доступу: https://developer.hashicorp.com/sentinel/docs/concepts/policy-as-code (дата звернення: 19.03.2026).en
dc.relation.referencesNIST Technical Series Publications. [Електронний ресурс]. Режим доступу: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-128.pdf (дата звернення: 19.03.2026). (дата звернення: 19.03.2026).en
dc.relation.referencesSecurity in Amazon S3 - Amazon Simple Storage Service. [Електронний ресурс]. Режим доступу: https://docs.aws.amazon.com/AmazonS3/latest/userguide/security.html (дата звернення: 19.03.2026).en
dc.relation.referencesOPA for Kubernetes Admission Control | Open Policy Agent. Open Policy Agent - Homepage | Open Policy Agent. [Електронний ресурс]. Режим доступу: https://www.openpolicyagent.org/docs/kubernetes (дата звернення: 19.03.2026).en


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію