k8s (in)security

Сегодня поговорим о таком стандартом ресурсе Kubernetes как RuntimeClass.Благодаря данному ресурсу м...

Читать далее

CVE-2020-15257: containerd – containerd-shim API Exposed to Host Network ContainersАтакующий способе...

Читать далее

Исследуя тему побега из контейнеров, я не мог не обратить свое внимание и на виртуальные машины (VM)...

Читать далее

В очередной раз хочется поднять проблему CAP_NET_RAW capability, да и вообще тему дефолтных (тут мож...

Читать далее

Сегодня хочется опять поговорить про технологии, которые будут двигать развитие контейнерных приложе...

Читать далее

DAST operator — это Kubernetes operator, позволяющий реализовывать динамическое тестирование безопас...

Читать далее

eBPF Summit 2020 выложил все доклады отсортированные по playlist'ам. Мой личный топ докладов:- "Safe...

Читать далее

В ближайшее время думаю будет небольшое затишье по новостям/мыслям/идеям от меня, а потом наоборот м...

Читать далее

Размышляя о проблемах PodSecurityPolicy и, в частности, о том, что она ограничена только Pod'ами, чт...

Читать далее

Сегодня я хочу рассказать о проекте, который мне чрезвычайно нравится и за которым я слежу. При этом...

Читать далее