TGViewer
k8s (in)security k8s (in)security @k8security · 13.2K subscribers
Post #732 3.55K
Еще в студенческие годы мое внимание было захвачено такими механизмами безопасности Linux как AppArmor, seccomp и в меньшей степени на SeLinux, но на практике в проектах встречать их, к сожалению, практически не приходилось.

И приятно, что данные механизмы можно сказать обретают вторую жизнь в контейнеризации, в системе Kubernetes!

В недавней заметке "Finding suspicious syscalls with the seccomp notifier" рассказывается об адаптации seccomp к реальным условиям, что его можно было проще и удобнее использовать в реальных окружениях.
Из заметки вы узнаете:
- Новые возможности Security Profiles Operator
- Новой фичи seccomp notifier - действие SCMP_ACT_NOTIFY (появилась в ядре 5.9, также требует поддержку и на стороне Container runtime)

Таким образом использование seccomp становится куда удобнее – можно узнавать что там пошло не так в контейнере стандартами средствами!
  • 👍 13
  • ❤ 5
  • 🔥 5
  • 😁 1
More from @k8security
  1. Oct 7, 2026Сегодня мы также хотим поделиться с вами нашим большим внутренним праздником) Наше решение…
  2. Oct 7, 2026Сегодня в центре нашего внимания свежий вайтпейпер "Kubernetes Misconfigurations in the Wi…
  3. Oct 6, 2026Исследователи Palo Alto Networks показали интересный сценарий атаки на SPIFFE/SPIRE в Kube…
  4. Oct 5, 2026k8s-aibom - это оператор для сбора AI Bill of Materials в Kubernetes. В AI-проектах уже не…
  5. Oct 2, 2026Docker Sandbox Kit Specification — это открытая спецификация упаковки окружения для AI-аге…
  6. Oct 1, 2026Docker выпустил свой официальный набор skills для работы со своими решениями: - Dockerfile…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →