Security in een razend tempo: de Cloud Native Security Track op Edgecase 2026
Security is geen aparte afdeling meer. Voor de meeste platformteams hoort het gewoon bij het werk. Dat was dan ook het uitgangspunt van de Cloud Native Security Track, die Sysdig verzorgde op de Security stage van Edgecase. Eén thema kwam de hele middag terug: AI-agents werken inmiddels voor aanvallers én verdedigers en zijn sneller dan ieder mens.
Een dag vol security
Op de Security stage stonden verschillende sessies op het programma. Het begon met een live eindexamen: na een gezamenlijke videoserie overhoorde Marcel Claassen van Sysdig Gerrit Tamboer van TrueFullstaq over het herkennen van dreigingen, attack chains en verdediging. Daarna ontleedde Alessandro Lo Prete van het Sysdig Threat Research Team JADEPUFFER, een aanvaller die een complete ransomwarecampagne met AI uitvoerde. In een panel bespraken Daniëlle Wagemakers (Sogeti) en Saeid Ashian (Saxo Bank) hoe platformteams verantwoordelijk werden voor security. Marcel sloot de track af met een live demo: een AI-aanval op een echt cluster, die Falco live oppikte.
Het eindexamen van Gerrit
Gerrit Tamboer noemde zichzelf ooit de LeBron James van de vibe coding. Maar toen hackten collega's zijn app in minder dan twintig minuten... Na drie videosessies met Marcel Claassen van Sysdig was het tijd voor het live examen. Het publiek speelde mee in een interactieve quiz, met deuntjes van Rad van Fortuin en presentatoren in glittercolberts. Achter de grappen zat een serieuze boodschap: Kubernetes beveiligen is geen rijtje checks die je één keer voor de deployment afloopt. Security speelt een rol in de hele levenscyclus van je workloads. Neem Kubernetes Secrets: die zijn standaard niet versleuteld, want gecodeerd is iets anders dan versleuteld. Gelukkig wist het grootste deel van de zaal dat.
En Gerrit? Die is geslaagd en werd negende in de zaal. Lees het hele verhaal over het eindexamen van Gerrit, of kijk de videoserie Gerrit Learns Cloud Native Security terug.
Anatomie van een AI-ransomwarecampagne
Het Sysdig Threat Research Team volgt aanvallers die hun werk met AI-agents automatiseren. JADEPUFFER, de naam die Sysdig deze specifieke aanvaller gaf, valt op: het is de eerste aanvaller die ze een complete ransomwarecampagne volledig met AI zagen uitvoeren. Alessandro Lo Prete, Threat Detection Engineer bij Sysdig, maakte meteen één ding duidelijk: dit is geen Terminator-scenario waarin AI het internet overneemt. JADEPUFFER kwam niet binnen via zero-days, maar via bekende beveiligingsproblemen. Het verschil zit in wat er daarna gebeurt.
Waar klassiek aanvalsverkeer aan de oppervlakte blijft, gaat een agent gewoon door. Die zoekt naar inloggegevens en gebruikt ze om toegang te krijgen tot andere systemen. Eén verkeerd geconfigureerde service is al genoeg voor een aanvaller om zich door je hele infrastructuur te verspreiden. Het is saai werk met een grote impact en dat gaat nu volledig automatisch.
Er is ook goed nieuws. Tot nu toe zijn deze aanvallers niet zo goed in onopgemerkt blijven en eenvoudige securitymaatregelen houden ze vooralsnog tegen. Alleen hebben veel organisaties die basis niet op orde. Je perimeter afschermen was nooit waterdicht, zegt Alessandro, en nu aanvallers kwetsbaarheden steeds sneller misbruiken, is het zeker niet meer genoeg. Een gelaagde aanpak is onmisbaar: runtime detection, segmentatie en zero trust. Wil je meer weten? Sysdig schreef over hoe JADEPUFFER agentic ransomware inzet voor geautomatiseerde afpersing via databases en over hoe de aanvaller later ransomware inzette die AI-modellen vernietigt.
Platformteams als securityteam
Daarna was het tijd voor een paneldiscussie over platformteams en securityteams. Ergens onderweg kregen platformteams security erbij. Ze beheren de admission controllers, patchen de base images en zijn verantwoordelijk voor de pipeline waar alles doorheen gaat. En nu reviewen ze ook code die AI-agents schrijven. Daniëlle Wagemakers (Sogeti) en Saeid Ashian (Saxo Bank) bespraken hoe die verschuiving in de praktijk uitpakt: welke open source tools een vaste plek kregen, en waar platformwerk ophoudt en securitywerk begint.
De agent die overliep
De eerdere sessies lieten zien hoe snel AI-agents zijn aan de kant van de aanvaller. In de afsluitende talk keek Marcel vanuit de verdediger. Hij liet zien hoe een paar verborgen instructies in een gewoon README-bestand genoeg waren om een AI-codingagent tegen de eigen omgeving te keren. Er brak niemand in, zei Marcel: iemand liet een memo achter en de agent deed de rest, van credentials stelen tot sporen wissen.
Voorkomen dat een agent die instructies leest, is bijna onmogelijk. Waar het om gaat: merk je het als een agent zich tegen je keert en kun je achteraf bewijzen wat er is gebeurd? Marcel liet zien hoe Falco-rules de aanval live oppikken. De hele aanval duurde nog geen minuut, dus wie op een alert wacht, is altijd te laat. Draait een aanval volledig automatisch, dan moet je verdediging dat ook doen.
De aanvaller slaapt nooit
De boodschap van de middag was duidelijk: AI-agents maken aanvallen sneller, niet slimmer. Ze lopen door dezelfde deuren die platformteams altijd al dicht moesten houden. Wat wel veranderd is: je hebt veel minder tijd om het te merken. Benieuwd hoe jouw platform standhoudt tegen een aanvaller die nooit slaapt? We kijken graag met je mee.