TGViewer
DevOpsConf Channel DevOpsConf Channel @devopsconfchannel · 1.93K subscribers
Post #1505 1.18K
Технология eBPF открывает новые возможности для наблюдения и обеспечения безопасности на уровне ядра Linux, но одновременно становится потенциальным вектором атак.

В статье Льва Хакимова, DevOps и Kubernetes Security Lead в MWS Cloud Platform, подробно разбирается, как работает eBPF, какие угрозы с ней связаны и как от них эффективно защититься.

Разбор нюансов написания кода в Kernel Space, особенностей capabilities, уязвимостей типа атак на shared maps, обходов через io_uring и защиты с rootkit-ов на базе eBPF — все это в статье ✅
Хабр eBPF & Security: возможности, угрозы и способы защиты Технология eBPF не нова. Её используют повсеместно, ведь она упрощает написание кода для ядра ОС. Классно и удобно, а главное безопасно! Но, как оказывается на практике, не все так гладко… Это не...
  • ❤ 2
  • 👍 2
  • 👏 1
More from @devopsconfchannel
  1. Aug 31, 2026Друзья, Мы задумали странное - обычная наша аудитория - вся линейка IT-разработчиков. Эта…
  2. Aug 26, 2026Post #1741
  3. Aug 21, 2026ИИ-агенты получают всё больше доступа к коду, данным и инфраструктуре — вместе с этим раст…
  4. Aug 20, 2026Друзья, всем привет! Вот уже полгода мы обсуждаем на наших конференциях внедрение AI в раз…
  5. Aug 5, 2026🚀 Ищем волонтеров на TeamLead Сибирь 📍Конференция пройдёт 10 и 11 сентября в Новосибирск…
  6. Jul 17, 2026Компании всё чаще внедряют агентную разработку, но пока сложно понять, насколько широко эт…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →