Myvideo

Guest

Login

Прокачиваем подсистему мониторинга: детектирование атак с помощью решений на основе eBPF

Uploaded By: Myvideo
1 view
0
0 votes
0

Борис Нестеров, аналитик-исследователь угроз кибербезопасности, R-Vision Auditd — утилита для мониторинга и анализа системных действий в Linux. У нее, как у любой системы, есть плюсы и минусы. О том, как расширить возможности auditd и нивелировать ее недостатки, мы и поговорим. Вначале рассмотрим устройство работы утилиты и кейсы, которые она не позволяет закрывать. Затем перейдем к технологии eBPF и способам ее использования для мониторинга событий: в частности, изучим возможности инструментов в открытом доступе. В завершение «расследуем» нескольких инцидентов с помощью решений на базе eBPF.

Share with your friends

Link:

Embed:

Video Size:

Custom size:

x

Add to Playlist:

Favorites
My Playlist
Watch Later