ИСТИНА |
Войти в систему Регистрация |
|
ФНКЦ РР |
||
В докладе мы поговорим про seccomp — механизм ядра Linux, который позволяет ограничивать доступные приложению системные вызовы. Мы наглядно покажем, как данный механизм позволяет сокращать поверхность атаки на систему, а также расскажем, как его можно использовать для защиты внутренней инфраструктуры облака.