Tag seccomp
Kyverno entscheidet, was in den Cluster darf. Falco erkennt, was ein laufender Prozess tatsächlich tut. Beide Ebenen haben eine gemeinsame Lücke: Sie ändern nichts daran, welche Syscalls ein Container aufrufen kann, sobald er einmal läuft. Ein Angreifer, der Code in einem Container zur Ausführung bringt, trifft dort auf den vollen Werkzeugkasten de... mehr auf muellermh.wordpress.com