OSDEVCONF25: Защита политик межсетевого экрана на базе eBPF и LSM. Вадим Калашников

Аватар автора
Russian Linux Kernel Community
Мы строим систему HBF (Host-based Firewall), в которой сетевые политики преобразуются в правила nftables на уровне хоста. При этом любой привилегированный процесс способен их изменить. В докладе рассказывается как с помощью eBPF и LSM предотвратить несанкционированные изменения правил nftables. Вадим Калашников Wildberries & Russ OS DevConf&System Software

0/0


0/0

0/0

0/0