Tetragon
Следующий доклад от компании Positive Technologies про технологию Tetragon — это гибкий инструмент для обеспечения безопасности, наблюдаемости и принудительного выполнения правил во время выполнения, ориентированный на Kubernetes. Он применяет политики и фильтрацию напрямую с помощью eBPF (мощная технология в ядре Linux, которая позволяет выполнять пользовательский код внутри ядра безопасным и контролируемым способом, не изменяя само ядро), что позволяет снизить нагрузку на систему, отслеживать любые процессы и обеспечивать выполнение политик в реальном времени.
Конечно же применять эту технологию скорее всего будут специалисты ИБ, вот основные кейсы применения:
- отслеживать, какие процессы запускаются в контейнерах,
- выявлять запрещённые действия (например, выполнение curl в поде),
- реагировать в реальном времени: можно не только зафиксировать, но и заблокировать выполнение опасной команды.