k8s (in)security

Сегодня поговорим о таком стандартом ресурсе Kubernetes как RuntimeClass.Благодаря данному ресурсу м...
Читать далее
CVE-2020-15257: containerd – containerd-shim API Exposed to Host Network ContainersАтакующий способе...
Читать далееИсследуя тему побега из контейнеров, я не мог не обратить свое внимание и на виртуальные машины (VM)...
Читать далее
В очередной раз хочется поднять проблему CAP_NET_RAW capability, да и вообще тему дефолтных (тут мож...
Читать далееСегодня хочется опять поговорить про технологии, которые будут двигать развитие контейнерных приложе...
Читать далее
DAST operator — это Kubernetes operator, позволяющий реализовывать динамическое тестирование безопас...
Читать далееeBPF Summit 2020 выложил все доклады отсортированные по playlist'ам. Мой личный топ докладов:- "Safe...
Читать далееВ ближайшее время думаю будет небольшое затишье по новостям/мыслям/идеям от меня, а потом наоборот м...
Читать далееРазмышляя о проблемах PodSecurityPolicy и, в частности, о том, что она ограничена только Pod'ами, чт...
Читать далее
Сегодня я хочу рассказать о проекте, который мне чрезвычайно нравится и за которым я слежу. При этом...
Читать далее