Kernel Space Access Control для Zero Trust Networking для организации fine-grained, zero-trust для идентификации нагрузок и контроля доступа, именно:- аутентификации
- авторизации
- шифрования
Взаимодействия между нагрузками, которые могут быть запущены как в
Kubernetes, так и просто на хосте вне контейнера!Инструмент был представлен в рамках доклада "Leveraging the Linux Kernel for Building a Zero-Trust Environment Without a Service Mesh" на прошедшей CloudNativeSecurityCon North America 2024.
Пока проект, конечно, больше выглядит как
PoC, но сам подход к реализации через ядро Linux, без sidecar очень интересен)В теме этого хотелось бы также напомнить про замечательный доклад "Все ли Service Mesh одинаковы полезны для ИБ?" от Максима Чудновского с БеКон 2024.
