Привет!



Что общего у инструментации (instrumentation) и защиты контейнеров? На первый взгляд – ничего, но это только на первый ☺️



Про инструментацию очень мало статей на русском языке, а этот подход зачастую используется в интерактивных сканерах (Interactive Application Security Testing) и не только. Но интернет помнит! Есть статья 2013 года, в которой описаны такие вещи как:



🍭 Инструментация исходного кода

🍭 Инструментация байт-кода

🍭 Инструментация бинарного кода

🍭 Статическая бинарная инструментация

🍭 Динамическая бинарная инструментация



Скорее всего не все ссылки или указанные в статье инструменты доступны/поддерживаются. Но сам принцип, описанный в статье, остается!



Так при чем тут контейнеры? Все просто! Те, кто дочитают статью до конца увидят, что ее автор – D1g1 – основатель и бессменный лидер одного из лучших каналов по безопасности контейнеров - k8s (in)security 😊 Очень рекомендуем! Сами читаем и многое для себя узнаем!



👉 Ссылка на канал Дмитрия: https://t.me/k8security

👉 Ссылка на статью Дмитрия: https://xakep.ru/2013/09/11/61232/