АВТОМАТИЗИРОВАННЫЙ АНАЛИЗ ВРЕДОНОСНЫХ ОБРАЗОВ КОНТЕЙНЕРОВ В DOCKER HUB С ИСПОЛЬЗОВАНИЕМ EBPF
Главная статья
Аннотация
С ростом популярности контейнеризации возросло и число атак, связанных с распространением вредоносных образов контейнеров через публичные репозитории, такие как Docker Hub. Одним из эффективных инструментов анализа поведения контейнеров в реальном времени является eBPF, который позволяет мониторить системные вызовы, сетевую активность и взаимодействие с файловой системой без значительного влияния на производительность системы. В данной статье рассматриваются методы автоматизированного выявления вредоносных контейнеров с использованием eBPF, преимущества этого подхода перед традиционными методами безопасности, а также практические аспекты его применения в инфраструктуре контейнеров.
Подробнее

Это произведение доступно по лицензии Creative Commons «Attribution-NonCommercial-ShareAlike» («Атрибуция — Некоммерческое использование — На тех же условиях») 4.0 Всемирная.
Неисключительные права на статью передаются журналу в полном соответствии с Лицензией Creative Commons By-NC-SA 4.0 (Международная)