tgoop.com/k8security/1524
Last Update:
Сейчас с командой находимся в финальной стадии, написания статья про то как мы с помощью Luntry случайно поймали криптомайнер на просторах сети интернет.
В процессе этого мне вспомнилось как в самом начале (где-то в 2021
), закладывания в решение функциональности observability
, я рассказывал как можно с помощью этого делать свои sandbox
, honeypots
или даже deception system
для контейнерных окружений! Но тогда, что-то всем дальше сканирования образов и не смотрели.
Далее на свет появился доклад "Безопасность Kubernetes: Фаза Deception" (слайды, видео) на конференции OFFZONE 2022
. Он уже привлек больше внимания и даже люди делились потом как некоторых из тех техник внедрили у себя.
И вот в 2025
мы уже сами ITW
ловим интересные кейсы в контейнерных окружениях, пишем правила детекта, IoC
и т.д. и все с помощью своего детища и ни от чего не зависим!
Определенно это направление мы продолжим развивать и у нас уже есть ряд классных идей, которые мы реализуем чуть позже ;)
BY k8s (in)security

Share with your friend now:
tgoop.com/k8security/1524