Tag suchen

Tag:

Tag ebpf

Runtime Security mit Falco: verdächtiges Verhalten im Cluster erkennen 07.08.2026 08:39:23

ebpf runtime security threat detection sicherheit kubernetes anleitung falco
Admission Control sorgt dafür, dass ein Pod gar nicht erst startet, wenn er gegen eine Policy verstößt. Damit endet die Kontrolle aber genau dort, wo der Container losläuft. Was ein Prozess zur Laufzeit tut, welche Dateien er öffnet oder ob jemand eine Shell im Container aufmacht, sieht ein Admission Controller nicht. Genau diese Lücke schließt [&#... mehr auf muellermh.wordpress.com

eBPF unter Windows 10 und Windows Server wurde gestartet 11.05.2021 07:13:46

windows 10 windows server ebpf
Microsoft hat gestern angekündigt, dass man den von Linux her bekannte eBPF (extended Berkeley Packet Filter) auch unter Windows 10 und Windows Server 2016 (+ höher) einsetzen möchte. Es ist als neues Open-Source-Projekt auf GitHub zu finden. Bislang wurde diese… Der Beitrag ... mehr auf deskmodder.de