Security Lab

eBPF

eBPF — это революционная технология, берущая свое начало в ядре Linux и позволяющая запускать изолированные программы в ядре операционной системы. eBPF используется для безопасного и эффективного расширения возможностей ядра без необходимости изменения исходного кода ядра или загрузки модулей ядра.

Вход свободный: Positive Technologies выкатила «радар» для ваших контейнеров и не просит за это денег

Runtime Radar: простой и доступный инструмент для расследования инцидентов в контейнерной среде.

«Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку

Новый руткит научился обманывать файрволы и системы мониторинга одновременно.

Больше, чем просто мониторинг: как eBPF задаёт новую планку для наблюдаемости

Чем технология может порадовать уже сейчас, а чего ожидать от неё в ближайшие годы?