Hệ thống

tỷ lệ cá cược

Blog

TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Không thể bảo vệ bằng các công cụ tiêu chuẩn AWS/GCP? Một điều bình thường mới về tỷ lệ cá cược trực tuyến với Sysdig Secure ngoài Falco

Không thể bảo vệ bằng các công cụ tiêu chuẩn AWS/GCP? Một điều bình thường mới về tỷ lệ cá cược trực tuyến với Sysdig Secure ngoài Falco

Trong môi trường dựa trên nền tảng đám mây, các cuộc tấn công "Trốn tránh cuộc gọi điện thoại", chẳng hạn như thực hiện cuộc gọi hệ thống trực tiếp, lạm dụng io_uring và giả mạo vDSO, đang gia tăng, tạo ra một điểm mù có thể vượt qua các móc nối không gian người dùng truyền thống và giám sát dựa trên nhật ký

Các công cụ tiêu chuẩn AWS/GCP, khả năng quan sát và OSS (Falco, vv) đều có hiệu quả ở mỗi lớp, nhưng nếu việc giám sát được phân chia giữa các công cụ thì các cuộc tấn công lẩn tránh nâng cao sẽ bị bỏ qua

Để đóng điểm mù này, chúng ta cần “kết nối” các điểm giám sát thay vì bổ sung thêm nhiều công cụ Điều cần thiết là phải xây dựng một nền tảng tích hợp bốn yếu tố: (1) trực quan hóa hạt nhân sâu bằng eBPF, vv, (2) phân tích tương quan với các sự kiện trên đám mây, (3) ngăn chặn theo thời gian thực như dừng quy trình ngay lập tức và (4) pháp y chi tiết sau khi khám nghiệm tử thi và thực hiện nhất quán mọi thứ từ phát hiện đến phản hồi và phân tích

Về đầu trang