❤️ eBPF глазами хакера. Часть 1
Екатерина Гайнуллина, инженер по информационной безопасности Security Vision, начинает публикацию цикла статей на тему «eBPF глазами хакера».
💡 eBPF — это технология, изначально разработанная для расширения возможностей контроля сетевой подсистемы и процессов в ядре Linux. Она быстро привлекла внимание крупных IT-компаний, которые внесли вклад в её развитие.
❗️ Однако eBPF можно злоупотреблять для сокрытия сетевой активности и процессов, сбора конфиденциальных данных, а также обхода брандмауэров и систем обнаружения – при этом обнаружить такую вредоносную активность крайне сложно.
В результате eBPF стал новым инструментом в арсенале продвинутых атак. Для защиты от них требуется понимать, как работает eBPF изнутри и какие возможности он даёт атакующему.
🔗 Ознакомиться с полной статьей вы можете по этой ссылке.
Post #1589
1.27K

- 🔥 10
- 👍 4
- ❤ 2
- 👌 1
- 💯 1