Технология eBPF открывает новые возможности для наблюдения и обеспечения безопасности на уровне ядра Linux, но одновременно становится потенциальным вектором атак.
В статье Льва Хакимова, DevOps и Kubernetes Security Lead в MWS Cloud Platform, подробно разбирается, как работает eBPF, какие угрозы с ней связаны и как от них эффективно защититься.
Разбор нюансов написания кода в Kernel Space, особенностей capabilities, уязвимостей типа атак на shared maps, обходов через io_uring и защиты с rootkit-ов на базе eBPF — все это в статье ✅
Post #1505
1.18K