xaker

Аудит по-взрослому. Применяем Tetragon на практике (и убеждаемся в силе eBPF)

  • четверг, 10 апреля 2025 г. в 00:00:13
https://xakep.ru/2025/04/09/ebpf-tetragon/
Для подписчиков
На дворе весна, хочется чего‑то легкого, свежего и нового. Вот, например, свежая идея: нельзя ли вести логи в Linux, не прописывая для auditd сто тысяч раз пути к критичным конфигам и исполняемым файлам? Рядом девопсеры обсуждали Cilium и какой‑то Tetragon, который может писать логи в JSON. Мы решили тоже попробовать!