Профессиональная конференция по интеграции процессов разработки, тестирования и эксплуатации

EBPF & Security: атаки на сервисы с EBPF

Безопасность, DevSecOps

Атаки
Безопасность инфраструктуры

Доклад принят в программу конференции

Целевая аудитория

Хардкорные Linux-инженеры (или те, кто не боится разбираться как работает ядро и механизмы в нем), DevOps-ы, DevSecOps-ы и все, кто так или иначе работает, внедряет, сопровождает и делает безопасными системы, где есть EBPF

Тезисы

Новая жизнь бросает нам новые вызовы - и вот уже CNI и Service Mesh-и с EBPF под капотом это не что-то из области фантастики или экспериментов, это уже повсеместно внедряется на production инфраструктуру. Однако не так много инженеров понимают, что происходит под капотом этой системы. И еще меньше инженеров знает, как системы на базе eBPF могут быть скомпроментированы. Как защититься от угроз в таких системах если не полностью, то хотя бы минимизировав риски? Какие опасности таит EBPF? Пристегните ремни - мы отправляемся в глубины ядра!

В докладе мы затронем следующие темы:
- Что такое EBPF как технология, почему она настолько популярна, какие преимущества дает
- Как EBPF помогает нам решать проблемы безопасности систем ( Реализация SDN (Software-Defined Network) без использования прокси-агентов, LSM API, присоединение к внутренним функциям ядра на базе Tetragon)
- BPF для пентестов
- Сетевой BPF: атаки и способы обнаружения BPF вредоносов в сети
- Руткиты и BPF: как писать и как детектить
- Как можно ограничивать доступ к ресурсам Linux вместе с BPF
- EPF Security Threat Matrix (какие угрозы существуют, как с ними бороться, и какие атаки с нами уже в одной комнате)

Лев Хакимов

МТС Web Services

Kubernetes Security Lead в новой облачной платформе MWS. Преподаватель авторских курсов в магистратуре ИТМО и бакалавриате ВГУ. Организатор крупнейших CTF в России (Кубок CTF). Спикер топовых конференций на русском языке

МТС Web Services

MTС Web Services (MWS) — облачные сервисы для решения задач бизнеса. Компания предоставляет сетевые сервисы; продукты для вычисления, хранения и обработки данных; PaaS-решения; инструменты кибербезопасности; профессиональные сервисы и ИИ-решения. Также MWS строит новую публичную облачную платформу собственной разработки, которая станет доступна в 2025 году.

Видео

Другие доклады секции

Безопасность, DevSecOps