Tag suchen

Tag:

Tag seccomp

seccomp und AppArmor: Kubernetes-Workloads auf Kernel-Ebene einschränken 29.08.2026 08:19:27

seccomp kubernetes anleitung apparmor container security linux kernel sicherheit
Kyverno entscheidet, was in den Cluster darf. Falco erkennt, was ein laufender Prozess tatsächlich tut. Beide Ebenen haben eine gemeinsame Lücke: Sie ändern nichts daran, welche Syscalls ein Container aufrufen kann, sobald er einmal läuft. Ein Angreifer, der Code in einem Container zur Ausführung bringt, trifft dort auf den vollen Werkzeugkasten de... mehr auf muellermh.wordpress.com