🏋🏻‍♂️EBPF & Security: возможности, угрозы и способы защиты

Безопасность, DevSecOps

Атаки
Безопасность инфраструктуры

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Мощный доклад о практическом применении EBPF! Как инженеры используют его для защиты, а злоумышленники — для атак? Руткиты, бэкдоры, скрытые угрозы и методы детекции в Linux. Реальные примеры, мощные инсайты и жаркие разборы — этот доклад заставит ваши мозги кипеть!

Целевая аудитория

Хардкорные Linux-инженеры (или те, кто не боится разбираться, как работает ядро и механизмы в нем), DevOps'ы, DevSecOps'ы и все, кто так или иначе работает, внедряет, сопровождает и делает безопасными системы, где есть EBPF.

Тезисы

Новая жизнь бросает нам новые вызовы, и вот уже CNI и Service Mesh’и с EBPF под капотом — это не что-то из области фантастики или экспериментов, это уже повсеместно внедряется в production-инфраструктуру. Однако не так много инженеров понимают, что происходит под капотом этой системы. И еще меньше инженеров знает, как системы на базе eBPF могут быть скомпрометированы. Как защититься от угроз в таких системах если не полностью, то хотя бы минимизировав риски? Какие опасности таит EBPF? Пристегните ремни — мы отправляемся в глубины ядра!

В докладе мы затронем следующие темы:
* что такое EBPF как технология, почему она настолько популярна, какие преимущества дает;
* как EBPF помогает нам решать проблемы безопасности систем (реализация SDN (Software-Defined Network) без использования прокси-агентов, LSM API, присоединение к внутренним функциям ядра на базе Tetragon);
* BPF для пентестов;
* сетевой BPF: атаки и способы обнаружения BPF вредоносов в сети;
* руткиты и BPF: как писать и как детектить;
* как можно ограничивать доступ к ресурсам Linux вместе с BPF;
* EPF Security Threat Matrix (какие угрозы существуют, как с ними бороться, и какие атаки с нами уже в одной комнате).

Лев Хакимов

МТС Web Services

Kubernetes Security Lead в новой облачной платформе MWS. Преподаватель авторских курсов в магистратуре ИТМО и бакалавриате ВГУ. Организатор крупнейших CTF в России (Кубок CTF). Спикер топовых конференций на русском языке.

МТС Web Services

MTС Web Services (MWS) — облачные сервисы для решения задач бизнеса. Команда строит свою публичную облачную платформу, которая станет доступна в 2025 году.

Видео

Другие доклады секции

Безопасность, DevSecOps