Аудит по-взрослому. Применяем Tetragon на практике (и убеждаемся в силе eBPF)

Аудит по-взрослому. Применяем Tetragon на практике (и убеждаемся в силе eBPF)

Для подписчиковНа дворе весна, хочется чего‑то легкого, свежего и нового. Вот, например, свежая идея: нельзя ли вести логи в Linux, не прописывая для auditd сто тысяч раз пути к критичным конфигам и исполняемым файлам? Рядом девопсеры обсуждали Cilium и какой‑то Tetragon, который может писать логи в JSON. Мы решили тоже попробовать!...
10.04.2025
Сообщает: Источник  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

HTB RustyKey. Применяем COM Hijacking для захвата сервера на WindowsHTB RustyKey. Применяем COM Hijacking для захвата сервера на Windows Для подписчиковСегодня я покажу применение техники COM Hijacking для повышения привилегий в Windows. Но прежде разберем эксплуатацию цепочки разрешен ...

Проект Singularity развивает открытый руткит, обходящий SELinux, Netfilter, LKRG и eBPFПроект Singularity развивает открытый руткит, обходящий SELinux, Netfilter, LKRG и eBPF Матеус Алвес (Matheus Alves), исследователь безопасности, специализирующийся на вредоносном ПО, опубликовал обновление проекта Singularity, развивающ ...

Новая охота на идоров. Применяем Semgrep, шаблоны nuclei и auth-директивы в GraphQLНовая охота на идоров. Применяем Semgrep, шаблоны nuclei и auth-директивы в GraphQL Для подписчиковСегодня расскажем, как не погибнуть в ручном поиске IDOR-уязвимостей в коде тысяч хендлов API. В ход пойдут правила Semgrep в режиме j ...

Сила  в практикеСила – в практике Профессию швеи называют непотопляемой. Она актуальна и востребована в любые времена. Специалисты данного профиля работают на предприятиях лёгкой пром ...

Норбит провела аудит ИТ-ландшафта НПО ЭМК«Норбит» провела аудит ИТ-ландшафта НПО «ЭМК» Компания «Норбит» завершила предпроектное обследование ИТ-систем НПО «ЭМК» – производителя трубопроводной... ...

Аудит продаж как способ повысить прибыльАудит продаж как способ повысить прибыль Одна из форм деятельности консалтинговых компаний – аудит работы организаций. Эксперты помогут выявить слабые места бизнеса, определить направления д ...

В ГД предложили провести аудит компаний в сфере ЖКХВ ГД предложили провести аудит компаний в сфере ЖКХ Руководитель федеральной сети партийных Центров защиты прав граждан Андрей Кузнецов подчеркнул, что прибыль управляющих компаний в жилищно-коммунальн ...

VK ID прошел международный аудит по информационной безопасностиVK ID прошел международный аудит по информационной безопасности VK ID прошел проверку на соответствие международному стандарту информационной безопасности и получил сертификат... ...