TGViewer
OTUS: программирование и карьера в IT OTUS: программирование и карьера в IT @otusjava · 7.39K subscribers
Post #8694 579
Чтобы завтра не просыпаться от ночных кошмаров про утечку данных, прочитайте сегодня нашу новую статью «От capabilities к AppArmor: что реально остановит атакующего в контейнере»

В новой статье на Хабре разбираем реальный сценарий:
→ атакующий получает возможность выполнять команды внутри контейнера;
→ capabilities ограничивают опасные привилегии;
→ seccomp блокирует определённые системные вызовы;
→ AppArmor запрещает доступ к чувствительным данным даже тогда, когда предыдущие уровни защиты уже пройдены.

На примере одного контейнера показываем, какие атаки останавливает каждый механизм, где проходят границы их возможностей и почему в Kubernetes их стоит использовать вместе, а не по отдельности. Если работаете с Kubernetes, DevOps или безопасностью контейнеров, материал поможет лучше понять, как выстраивать многоуровневую защиту на практике: https://otus.pw/4bCL/
  • 👍 2
  • 🔥 2
More from @otusjava
  1. Sep 24, 2026Зачем тревожиться, если можно не тревожиться Не стоит переживать об упущенных карьерных во…
  2. Sep 24, 2026Три курса по цене одного: что такое подписка OTUS и зачем она нужна На работе задачи меняю…
  3. Sep 23, 2026В чём сила менеджера продукта? 👨‍💻 — в желании запланировать побольше созвонов 👍 — в ум…
  4. Sep 23, 2026Месяц знаний в ВК-канале: сегодня поделились гайдом «Как подготовить бизнес-процесс к моде…
  5. Sep 22, 2026ТОП-5 онлайн-моделей для генерации и анализа кода Как понять, какая из них действительно л…
  6. Sep 22, 2026Собрали подборку бесплатных занятий на сегодня и завтра: 22-23 сентября. Успейте зарегистр…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →