áážááşááťááşá ááŹááŹááźááşâ Kubernetes áĄááźáąááźáŻ áĄááźáąááśáĄááąáŹááşáĄáŚáá˝ááş ááŻáśááźáŻáśááąá¸áĄááźáąáŹááşá¸ áááşáá˝áąá¸ááąáŹááąááŤáá Sysdig ááž á¤ááąáŹááşá¸áá˝ááşááąáŹ ááźáŻáśááŻáśááŻáśá¸áááşááťááşáááş áááşáážáááźáąáážááşá¸ááťááşááťáŹá¸ááᯠáĄááźááşááźááˇáşáážáŻáááşáĄáá˝ááş ááąáŹááşá¸áá˝ááşááąáŹ áĄá áážááşáá áşááŻááźá áşáááşá áááşá¸áá˝ááş ááŹáááşááźáŽá¸á áťáąá¸áá˝ááşáá áŹá¸áá°ááťáŹá¸ááśááž áážáŻááşáá˝áąá¸ááąáŹá áá áşááťáŹá¸áážááˇáş ááŽá¸ááźáŹá¸ááźáżááŹáá áşááŻáááŻááźáąáážááşá¸ááąá¸áááˇáş ááťááŻá¸áá˝áśááąáŹáĄááŻáśá¸áĄááąáŹááşááťáŹá¸á á˝áŹááŤáááşááŤáááşá áááŻáˇáĄááźááşá áážááşááťááşááťáŹá¸áá˝ááşá á¤ááááááŹááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá áááˇáşáĄáá˝áąáˇáĄááźáŻáśáĄááźáąáŹááşá¸ áĄááźá˛ááźáŹá¸áááźáŽá¸ áĄááźáŹá¸áááąáŹááťááşááťáŹá¸áááŻáˇ áááˇáşááşááťáŹá¸ááᯠááźááˇáşáážáŻááááˇáşáĄáá˝ááş ááťá˝ááşáŻááşáááŻáˇ ááťáąáŹáşáá˝ážááşááŤáááşá

Kubernetes ááŻáśááźáŻáśááąá¸ááąáŹáˇááşáá˛ááş ááŻááşááŻááşááťáŹá¸... áááşá¸áááŻáˇáá˛ááž ááťáŹá¸á
á˝áŹáážáááźáŽá¸ áá
áşááŻááťááşá¸á
áŽáá˝ááş áááşá¸áááŻáˇá áááşá¸áááŻááşá áááşáááşáážááˇáş áááŻááşá
ááşááťáŹá¸ áážááááşá
áááŻáˇááźáąáŹááˇáş ááťá˝ááşáŻááşáááŻáˇáááş á¤á áŹáááşá¸áááŻáááşááŽá¸ááźáŽá¸ ááá°ááŽááąáŹááąáŹááşá¸ááťáá°ááťáŹá¸ááśááž open source áááąáŹááťááşááťáŹá¸áážááˇáş á áŽá¸áá˝áŹá¸ááźá áşááááşááąáŹááşá¸ááťáŹá¸ááŤáááşáááş ááŻáśá¸ááźááşáá˛áˇáááşá áááşá ááŽá¸ááźáŹá¸ Kubernetes ááŻáśááźáŻáśááąá¸ áááŻáĄááşááťááşááťáŹá¸áĄááąáŤáş áĄááźáąááśá á áááşááŤáááşá áŹá¸ááŻáśá¸áá°ááťáŹá¸ááᯠááąáŹáşááŻááşááźáŽá¸ áááˇáşáĄáŹá¸ áááşá¸ááźáąáŹááşá¸áážááşáááŻáˇ áá˝ážááşááźáááş áá°ááŽááąá¸ááááˇáşáááşáᯠááťá˝ááşáŻááşáááŻáˇ ááťážáąáŹáşáááˇáşááŤáááşá
áĄááťááŻá¸áĄá áŹá¸
á áŹáááşá¸ááᯠáááŻáááŻáá˝ááşáá°á á˝áŹ áá˝áŹá¸ááŹáááŻááşáááşá ááááááŹááťáŹá¸ááᯠáááşáááŻááşááąáŹááşááťááşáážááˇáş áĄááşááşááŽááąá¸áážááşá¸ááźááˇáş á áŻá ááşá¸ááŹá¸áááşá áĄáąáŹááşá፠ááášáááťáŹá¸ááᯠááážááá˛áˇáááş-
- Kubernetes ááŻááşááŻáśá áááşááşáááşááźááşá¸áážááˇáş áááşááźáááşáážáŻáá˝á˛ááźááşá¸á áááşááźáŹááźááşá¸á
- Runtime ááŻáśááźáŻáśááąá¸á
- Kubernetes áá˝ááşáááşááŻáśááźáŻáśááąá¸á
- ááŻááşááŻáśááźááˇáşááąááźááşá¸áážááˇáş ááťážááŻáˇáážááşááťááşááťáŹá¸ááᯠá áŽááśáááˇáşáá˝á˛ááźááşá¸á
- Kubernetes ááŻáśááźáŻáśááąá¸á á áşááąá¸áážáŻá
- áááşá áŻáśá áŽá¸áá˝áŹá¸ááąá¸ááŻááşááŻááşááťáŹá¸á
ááŻááşáááşá¸á áááŻááşááźááĄáąáŹááşá
Kubernetes ááŻáśááťáŹá¸ááᯠá áááşááşáááşááźááşá¸á
ááťáąáŹááşáá°á¸
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache) áážááˇáş á áŽá¸áá˝áŹá¸ááąá¸áááŻááşáᏠáááşá¸áážááşá¸ááťááş

Anchore áááş áá˝ááşááááşááŹááŻáśááťáŹá¸ááᯠáááŻááşá¸ááźáŹá¸á
áááşááźáŹááźáŽá¸ áĄááŻáśá¸ááźáŻáá°áááşáážááşááŹá¸ááąáŹ áá°ááŤáááťáŹá¸áĄááąáŤáş áĄááźáąááśá ááŻáśááźáŻáśááąá¸á
á
áşááąá¸áážáŻááťáŹá¸ááᯠáá˝ááˇáşááźáŻáááşá
CVE ááąááŹááąáˇá áşááž áá°ááááťáŹá¸ááąáŹ áĄáŹá¸áááşá¸ááťááşááťáŹá¸áĄáá˝ááş áá˝ááşááááşááŹááŻáśááťáŹá¸ááᯠááŻáśáážááşá áááşááşáááşááźááşá¸áĄááźááşá Anchore áááş áááşá¸áá áááşáááşá á áşááąá¸ááźááşá¸áá°ááŤáá áá áşá áááşáá áşáááŻááşá¸áĄááźá áş ááąáŹááşáááşá á áşááąá¸áážáŻááťáŹá¸á á˝áŹááᯠááŻááşááąáŹááşáááş- Dockerfileá áĄááąáŹááşáĄááŹá¸ ááąáŤááşááźáŹá¸áážáŻááťáŹá¸á áĄááŻáśá¸ááźáŻááŹá¸ááąáŹ ááááŻááááşááŹááŹá ááŹá¸ááťáŹá¸á áááşááąáˇááťáşááťáŹá¸ (npmá maven á áááşááźááˇáş) ááᯠá á áşááąá¸ááąá¸áááş .) ááąáŹáˇááşáá˛áááŻááşá ááşááťáŹá¸áážááˇáş áĄááźáŹá¸áĄááŹááťáŹá¸á
Clair
- Website: (ááᯠRed Hat á áĄáŻááşááťáŻááşáážáŻáĄáąáŹááşáá˝ááş)
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Clair áááş ááŻááşááŻáśá
áááşááşáááşááźááşá¸áĄáá˝ááş áááááŻáśá¸ááąáŹ Open Source áááąáŹááťááşááťáŹá¸áá˛ááž áá
áşááŻááźá
áşáááşá Quay image registry ááąáŹááşáá˝ááşáážá ááŻáśááźáŻáśááąá¸á
áááşááŹáᯠáá°ááááťáŹá¸áááşá (CoreOS áážáááşá¸ - áĄááŽá¸á
ááşááŻáśá¸ ááŹááŹááźááş). Clair ŃĐźĐľĐľŃ ŃОйиŃаŃŃ Đ¸Đ˝ŃĐžŃПаŃĐ¸Ń Đž CVE иС йОНŃŃОгО ŃиŃНа иŃŃĐžŃникОв, вкНŃŃĐ°Ń ŃпиŃки ŃпоŃиŃиŃĐľŃкиŃ
Đ´ĐťŃ Linux-диŃŃŃийŃŃивОв ŃŃСвиПОŃŃоК, кОŃĐžŃŃĐľ водŃŃ ĐşĐžĐźĐ°Đ˝Đ´Ń ĐżĐž йоСОпаŃнОŃŃи Debianá áĄááŽááąáŹááşáŚá¸ááŻááş áááŻáˇáááŻááş Ubuntu.
Anchore áážááˇáşááá°áᲠClair áááş áĄáŹá¸áááşá¸ááťááşááťáŹá¸ááᯠáážáŹáá˝áąáááşáážááˇáş CVEs ááťáŹá¸áážááˇáş áááŻááşááŽááąáŹááąááŹááťáŹá¸ááᯠáĄááááĄáŹááŻáśá ááŻááşáááşá áááŻáˇááąáŹáşá ááŻááşááŻááşáááş ááŻáśá¸á á˝á˛áá°ááťáŹá¸áĄáŹá¸ plug-in drivers ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá ááŻááşáááşá¸ááąáŹááşááŹááťáŹá¸ááťá˛áˇáá˝ááşáááş áĄáá˝ááˇáşáĄááąá¸áĄááťááŻáˇááᯠááąá¸ááŤáááşá
áááşááŤ
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Dagda áááş áá°ááááťáŹá¸ááąáŹ áĄáŹá¸áááşá¸ááťááşááťáŹá¸á ááááŻááťááşááťáŹá¸á áááŻááşá¸áááşá
áşááťáŹá¸á malware áážááˇáş áĄááźáŹá¸ááźáááşá¸ááźáąáŹááşáážáŻááťáŹá¸áĄáá˝ááş áá˝ááşááááşááŹááŻáśááťáŹá¸ááᯠáááşááźáááşá
á˝áŹ áá˝á˛ááźááşá¸á
áááşááźáŹááąá¸ááŤáááşá
áááşáážáŹá¸ááąáŹáĄááşášááŤáááşáážá áşááŻáááş Dagda ááᯠáĄááźáŹá¸áĄááŹá¸áá°ááááááŹááťáŹá¸áážááˇáş áá˝á˛ááźáŹá¸ááŹá¸áááşá
- ááŤááŹáżáŻáśáážááˇáşáĄáá°ááąáŤááşá¸á ááş áá˝ááşááááşááŹááŻáśááťáŹá¸áááŻá áááşááşáááşáááşááááááŹáá áşááŻáĄááąááźááˇáşááŹáá antivirus áá áşááŻáĄááąááźááˇáşáááşá¸ááŻááşááąáŹááşáááşá
- Docker daemon ááž áĄááťáááşáážááˇáşáááźáąá¸áᎠááźá áşáááşááťáŹá¸ááᯠáááşááśááážáááźáŽá¸ Falco áážááˇáş ááąáŤááşá¸á ááşááźááşá¸ááźááˇáşáááşá¸ runtime áĄááŹáĄáá˝ááşááᯠááąá¸ááŤáááşá (áĄáąáŹááşáá˝ááşááźááşáˇááŤ) áá˝ááşááááşááŹáĄááŻááşááŻááşááąá ááş ááŻáśááźáŻáśááąá¸ááźá áşáááşááťáŹá¸ááᯠá áŻááąáŹááşá¸áááşá
KubeXray
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)á áááŻáˇááąáŹáş JFrog Xray (ááŻááşáááşá¸ááŻáśá¸ ááŻááşááŻááş) ááž ááąáᏠáááŻáĄááşáááş

KubeXray áááş Kubernetes API ááŹááŹááž áĄááźá
áşáĄááťááşááťáŹá¸ááᯠááŹá¸ááąáŹááşááźáŽá¸ áááşáážááá°ááŤááážááˇáş áááŻááşááŽááąáŹ pods ááťáŹá¸áááŻáᏠá
áááşáĄááŻáśá¸ááźáŻáááŻááşááźáąáŹááşá¸ ááąááťáŹá
áąáááş JFrog Xray ááž áááşááŹááąááŹááᯠáĄááŻáśá¸ááźáŻááŤáááşá
KubeXray áááş áĄááŻáśá¸ááźáŻáážáŻáá˝ááş áĄáá áş áááŻáˇáááŻááş áĄááşááááşááŻááşááŹá¸ááąáŹ áá˝ááşááááşááŹááťáŹá¸ááᯠá á áşááąá¸ááŻáśááŹáá ( Kubernetes áážá áááşáá˝ááˇáşááááşá¸ááťáŻááşááááááŹáážááˇáş áááşáá°áááş) áááŻáááşá¸ ááŻáśááźáŻáśááąá¸áá°ááŤááĄáá áşááťáŹá¸áážááˇáş áááŻááşááťáąáŹááŽáá˝áąáážáá áąáááş ááŻááşááąáŹááşááąáááˇáşáá˝ááşááááşááŹááťáŹá¸ááᯠá á áşááąá¸ááźááşá¸á áĄáŹá¸áááşá¸ááťááşáážáááąáŹ ááŻááşááŻáśááťáŹá¸ááᯠáááŻá¸ááŹá¸áááˇáş áĄáááşá¸áĄááźá áşááťáŹá¸ááᯠáááşáážáŹá¸ááźááşá¸á
ááá˛
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache) áážááˇáş ááŻááşáááşá¸ááŻáśá¸ááŹá¸áážááşá¸ááťáŹá¸

Snyk áááş áá˝áśáˇááźááŻá¸áááŻá¸áááşáážáŻááŻááşáááşá¸á
ááşááᯠáĄáá°á¸áá
áşáážááşááŹá¸ááźáŽá¸ developer ááťáŹá¸áĄáá˝ááş "ááážááááźá
áşáááŻáĄááşááąáŹááźáąáážááşá¸ááťááş" áĄááźá
áş ááźážááˇáşáááşááŹá¸áááˇáşáĄáá˝ááş ááŻáśáážááşáááŻááşááąáŹ áĄáŹá¸áááşá¸ááťááşá
áááşááŹáá
áşááŻááźá
áşáááşá
Snyk áááş ááŻááşáááŻáážáąáŹááşááŹááąááŹááťáŹá¸áááŻáˇ áááŻááşáááŻááşááťáááşáááşáááşá áááąáŹááťááşáááşááŽá¸áááşá áşááᯠáá˝á˛ááźááşá¸á áááşááźáŹááźáŽá¸ áááŻááşáááŻááşáážááˇáş áá˝ááşáááŻááşááąáŹáážáŽáááŻáážáŻááťáŹá¸áážááˇáşáĄáá° áááşáá˝ááşá¸ááŹááąáŹááŻááşááᯠáááŻááşá¸ááźáŹá¸á áááşááźáŹááŤáááşá Snyk áááş áá°ááźááŻááşááťáŹá¸ááąáŹ ááááŻááááşá¸áááşá¸ááŹááŹá ááŹá¸ááťáŹá¸á á˝áŹááᯠááśáˇáááŻá¸ááąá¸ááźáŽá¸ ááťážááŻáˇáážááşáááŻááşá ááşáĄáášáááŹááşááťáŹá¸ááᯠááąáŹáşááŻááşáááŻááşááŤáááşá
ááŹááşá ááşá¸
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (AGPL)

Trivy áááş CI/CD áááŻááşáááŻááşá¸áááŻáˇ áĄáá˝ááşááá° ááąáŤááşá¸á
ááşáááŻááşááąáŹ áá˝ááşááááşááŹááťáŹá¸áĄáá˝ááş áááŻá¸áážááşá¸ááąáŹáşáááşá¸ áĄáŹá¸ááąáŹááşá¸ááąáŹ áĄáŹá¸áááşá¸ááťááşááᯠá
áááşáááşá
á
áşááąá¸ááźááşá¸ ááźá
áşáááşá áááşá¸á áááşáážáŹá¸ááąáŹáĄááşášááŤáááşáážáŹ áááşáááşááźááşá¸áážááˇáş áááşáááşááá˝ááşáá°ááźááşá¸ááźá
áşáááş- áĄáááŽááąá¸áážááşá¸áá˝ááş binary áá
áşááŻáááşá¸ááŤáááşááźáŽá¸ ááąááŹááąáˇá
áşáá
áşáᯠáááŻáˇáááŻááş áĄáááŻá
áŹááźááˇáşáááŻááşááťáŹá¸ááᯠáááşáááşáááşááááŻáĄááşááŤá
Trivy ááááŻá¸áážááşá¸áážáŻá áĄáŹá¸áááşá¸ááťááşáážáŹ áĄááźáŹá¸ Kubernetes ááŻáśááźáŻáśááąá¸ááááááŹááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáááŻááşáááş ááááşááťáŹá¸ááᯠJSON ááąáŹáşáááşáá˝ááş áááşáááŻáˇáá˝á˛ááźááşá¸á áááşááźáŹááźáŽá¸ ááąá¸áááŻáˇááááşááᯠáĄááźáąáážáŹááááşááźá áşááŤáááşá
Kubernetes áážá Runtime ááŻáśááźáŻáśááąá¸
Falco
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Falco áááş cloud runtime áááşáááşá¸ááťááşááťáŹá¸ááᯠááŻáśááźáŻáśá
áąáááşáĄáá˝ááş ááááááŹáĄá
áŻáśááźá
áşáááşá áááąáŹááťááşááááŹá¸á
áŻá áĄá
áááşáĄáááŻááşá¸ .
ĐŃпОНŃСŃŃ Đ¸Đ˝ŃŃŃŃПонŃаŃиК Sysdig Đ´ĐťŃ ŃайОŃŃ Đ˝Đ° ŃŃОвно ŃĐ´Ńа Linux и ĐżŃĐžŃиНиŃОванио ŃиŃŃоПнŃŃ Đ˛ŃСОвОв, Falco пОСвОНŃĐľŃ ĐłĐťŃйОкО пОгŃŃСиŃŃŃŃ Đ˛ пОводонио ŃиŃŃоПŃ. ĐгО ĐźĐľŃ Đ°Đ˝Đ¸ĐˇĐź runtime-ĐżŃавиН ŃпОŃОйон ОйнаŃŃМиваŃŃ ĐżĐžĐ´ĐžĐˇŃиŃоНŃĐ˝ŃŃ Đ°ĐşŃивнОŃŃŃ Đ˛ ĐżŃиНОМониŃŃ , кОнŃоКноŃĐ°Ń , йаСОвОП Ń ĐžŃŃĐľ и ĐžŃкоŃŃŃаŃĐžŃĐľ Kubernetes.
Falco áááş á¤áááşáá˝ááşááťááşááťáŹá¸áĄáá˝ááş Kubernetes node ááťáŹá¸ááąáŤáşáá˝ááş áĄáá°á¸áĄáąá¸ááťááˇáşááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻááźááşá¸ááźááˇáş runtime áážááˇáş ááźáááşá¸ááźáąáŹááşáážáŻáážáŹáá˝áąááźááşá¸áá˝ááş ááźáŽá¸ááźááˇáşá áŻáśááąáŹáá˝ááˇáşáááşá¸ááźááşááŹáážáŻáááŻááąá¸ááŤáááşá ááááşáĄááąááźááˇáşá áááşá¸áááŻáˇáá˛áááŻáˇ ááźááşáááŻááşáááŻáááˇáşáá˝ááşá¸ááźááşá¸ áááŻáˇáááŻááş ááąá¸áá˝á˛áá˝ááşááááşááŹááťáŹá¸áááˇáşááźááşá¸ááźááˇáş áá˝ááşááááşááŹááťáŹá¸ááᯠááźáŻááźááşáááşááááŻáĄááşááŤá
ФŃоКПвОŃки йоСОпаŃнОŃŃи Linux Đ´ĐťŃ runtime

ĐŃи ŃОднŃĐľ Đ´ĐťŃ ŃĐ´Ńа Linux ŃŃоКПвОŃки но ŃвНŃŃŃŃŃ ÂŤĐ¸Đ˝ŃŃŃŃПонŃаПи йоСОпаŃнОŃŃи KubernetesÂť в ĐżŃивŃŃнОП ŃĐźŃŃНо, ОднакО СаŃĐťŃМиваŃŃ ŃпОПинаниŃ, пОŃкОНŃĐşŃ Đ˛ŃŃŃŃпаŃŃ Đ˛Đ°ĐśĐ˝ŃĐź ŃНоПонŃОП в кОнŃокŃŃĐľ йоСОпаŃнОŃŃи в runtime, ŃŃĐž вкНŃŃаоŃŃŃ Đ˛ Kubernetes Pod Security Policy (PSP).
áá˝ááşááááşááŹáĄáá˝ááşá¸ áááşáááşááąááąáŹ ááŻááşáááşá¸á ááşááťáŹá¸á áááŻááşá áá áşáĄáá˝ááˇáşáá°á¸ááťáŹá¸ááᯠáááşáážááşááźááşá¸á áá˝ááşáááşáááşááąáŹááşáá˝ááˇáşá ááşá¸ááťááşá¸ááťáŹá¸á á áŹááźááˇáşáááŻááşááťáŹá¸ ááťáááşáááşááźááşá¸ á áááşááźááˇáş ááŻáśááźáŻáśááąá¸ááááŻáááŻááşááᯠáá°á¸áá˝á˛ááŤáááşá á¤áááşáážáŹ Mandatory Access Control (MAC) ááᯠáĄááźáąááśááŹá¸ááąáŹ á áá áşáá áşááŻááźá áşáááşá áá áşáááşá¸áááŻáááąáŹáş ááŹá¸ááźá áşááŹá¸ááąáŹ ááŻááşáááşááťáŹá¸ááᯠáááźáŻááŻááşáááş ááŹá¸ááźá áşááŹá¸áááşá
ááŻáśááźáŻáśááąá¸ ááźážááˇáşáááşááŹá¸áááşá Linux () â ŃŃĐž ПОдŃĐťŃ ŃаŃŃиŃоннОК йоСОпаŃнОŃŃи в ŃĐ´ŃĐľ Linux, в нокОŃĐžŃŃŃ Đ°ŃпокŃĐ°Ń ĐżĐžŃ ĐžĐśĐ¸Đš на AppArmor и ŃаŃŃĐž ŃŃавниваоПŃĐš Ń Đ˝Đ¸Đź. SELinux ĐżŃовОŃŃ ĐžĐ´Đ¸Ń AppArmor пО ПОŃнОŃŃи, гийкОŃŃи и ŃОнкОŃŃи наŃŃŃОок. ĐгО нодОŃŃаŃки â дНиŃоНŃнОо ĐžŃвОонио и пОвŃŃĐľĐ˝Đ˝Đ°Ń ŃНОМнОŃŃŃ.
áážááˇáş seccomp-bpf áááş áááˇáşáĄáŹá¸ system calls ááťáŹá¸ááᯠá á áşááŻááşáááşá base OS áĄáá˝ááş áĄáášáááŹááşááźá áşáááŻááşááťáąáážáááąáŹ ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠááááşáááŻáˇáááŻááşááźáŽá¸ ááŻáśá¸á á˝á˛áá°áĄáááŽááąá¸áážááşá¸ááťáŹá¸á ááŻáśáážááşáááşáááşáážáŻáĄáá˝ááş ááááŻáĄááşááŤá Seccomp áááş áĄááťááŻáˇááąáŹáááşá¸áááşá¸ááťáŹá¸áá˝ááş Falco áážááˇáşáááşáá°ááąáŹáşáááşá¸ áá˝ááşááááşááŹááĄááąá¸á áááşáĄááťááşáĄáááşááťáŹá¸áááŻááááážáááŤá
Sysdig áá˝ááˇáşáááşá¸áĄáááşá¸áĄááźá áş
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Sysdig â пОНнОŃоннŃĐš инŃŃŃŃĐźĐľĐ˝Ń Đ´ĐťŃ Đ°Đ˝Đ°ĐťĐ¸ĐˇĐ°, диагнОŃŃики и ĐžŃНадки Linux-ŃиŃŃоП (ŃакМо ŃайОŃĐ°ĐľŃ Đ˝Đ° Windows и macOS, нО Ń ĐžĐłŃаниŃоннŃПи ŃŃнкŃиŃПи). ĐгО ПОМнО иŃпОНŃСОваŃŃ Đ´ĐťŃ ŃйОŃа Đ´ĐľŃаНŃнОК инŃĐžŃПаŃии, ĐżŃОвоŃки и ĐşŃиПинаНŃнОК ŃĐşŃпоŃŃĐ¸ĐˇŃ (áážáŻáááşá¸ááąá¸áááŹ) áĄááźáąááśá
áá
áşáážááˇáş áááşá¸ááąáŤáşáá˝ááş ááŻááşááąáŹááşááąáááˇáş áááşáááˇáşáá˝ááşááááşááŹááťáŹá¸á
Sysdig áááş áá˝ááşááááşáᏠruntimes áážááˇáş Kubernetes áááşááŹááąááŹáááŻáˇááᯠááąáŹááşááśáˇááąá¸ááźáŽá¸ áááşá¸á áŻááąáŹááşá¸ááážááááˇáş á áá áşáĄááťááşáĄáááşáĄáŹá¸ááŻáśá¸áá˝ááş áááşááąáŹááşá¸áĄáááŻááşá¸áĄááŹááťáŹá¸áážááˇáş áĄáá˝ážááşá¸ááťáŹá¸áááˇáşááŹá¸áááşá Sysdig ááᯠáĄááŻáśá¸ááźáŻá Kubernetes áĄá áŻáĄááąá¸ááᯠáá˝á˛ááźááşá¸á áááşááźáŹáááş áááşá¸áááşá¸ááťáŹá¸á á˝áŹ áážááááş- áááşáááş áá áşáááˇáşááťááşá¸ áĄááťáááşáážááˇáşáá áşááźáąá¸áᎠáááşá¸áá°áááŻááşáááş áááŻáˇáááŻááş ááááşáĄááşááᯠáĄááŻáśá¸ááźáŻá ncurses-based áĄááźááşáĄáážááşáĄááťááŻá¸áááşááąáŹááşáážáŻáážáááąáŹ áĄááşááŹááąáˇá áşááᯠáá˝ááˇáşááŤá .
Kubernetes áá˝ááşáááş ááŻáśááźáŻáśááąá¸
Aporeto
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

Aporeto áááş "áá˝ááşáááşáážááˇáş áĄááźáąááśáĄááąáŹááşáĄáĄáŻáśááž áá˝á˛ááŻááşááŹá¸ááąáŹ ááŻáśááźáŻáśááąá¸" ááᯠááąá¸áááşá áááŻáááŻáááşáážáŹ Kubernetes áááşááąáŹááşáážáŻááťáŹá¸áááş ááąááááŻááşáᏠID (áááŻáááŻáááşáážáŹ Kubernetes áážá ServiceAccount) ááᯠáááşááśááážáááŻáśááŹáá OpenShift áĄá
áŻáĄááąá¸áá
áşááŻáá˝ááşá áĽáááŹá OpenShift áĄá
áŻáĄááąá¸áá
áşááŻáá˝ááş áĄááźáŹá¸áááşááąáŹááşáážáŻáá
áşááŻááŻáážááˇáş ááŻáśááźáŻáśá
á˝áŹ áĄááźááşáĄáážááşáááşáá˝ááşáááŻááşáááş áĄááŻáśá¸ááźáŻáááŻááşáááˇáş universal ID/ fingerprint ááᯠáááŻáááŻááŤáááşá
Aporeto áááş Kubernetes/containers ááťáŹá¸áĄáá˝ááşááŹáá hostsá cloud ááŻááşááąáŹááşáážáŻááťáŹá¸áážááˇáş áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áĄáá˝ááşáááşá¸ áá°á¸ááźáŹá¸ááąáŹ ID áá áşááŻááᯠáááşááŽá¸ááąá¸áááŻááşáááşá á¤áááşáážááşááťááşááťáŹá¸áážááˇáş á áŽááśáááˇáşáá˝á˛áá°ááž áááşáážááşááŹá¸ááąáŹ áá˝ááşáááşááŻáśááźáŻáśááąá¸á ááşá¸ááťááşá¸ááťáŹá¸ááąáŤáşáá°áááşá áááşáá˝ááşááąá¸ááťáŹá¸ááᯠáá˝ááˇáşááźáŻáááş áááŻáˇáááŻááş ááááşáááŻáˇáá˝áŹá¸áááşááźá áşáááşá
Calico
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Calico áááş ááŻáśáážááşáĄáŹá¸ááźááˇáş container orchestrator áááşáááşáážáŻáĄáá˝ááşá¸ áĄááŻáśá¸ááťááźáŽá¸ containers áĄááźááşáĄáážááşááťáááşáááşáááŻááşááąáŹ virtual network áá
áşááŻááᯠáááşááŽá¸áááŻááşá
áąááŤáááşá á¤áĄááźáąááśáá˝ááşáááşááŻááşááąáŹááşáááŻááşá
á˝ááşá¸áĄááźááş Calico áááąáŹááťááşáááş Kubernetes áá˝ááşáááşáá°ááŤáááťáŹá¸áážááˇáş áááşá¸ááááŻááşáááŻááşáá˝ááşáááşááŻáśááźáŻáśááąá¸ááááŻáááŻááşááťáŹá¸áážááˇáşáĄáá° ááŻááşááąáŹááşáááŻááşááźáŽá¸á áĄááŻáśá¸áážááş ACLs (áááşááąáŹááşáá˝ááˇáşááááşá¸ááťáŻááşáážáŻá
áŹáááşá¸ááťáŹá¸) áážááˇáş Ingress áážááˇáş Egress áĄáá˝áŹá¸áĄááŹááťáŹá¸áĄáá˝ááş áážááşááťááş-áĄááźáąááśáá˝ááşáááşááŻáśááźáŻáśááąá¸á
ááşá¸ááťááşá¸ááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸ááŤáááşá
cilium
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Cilium вŃŃŃŃĐżĐ°ĐľŃ Đ˛ каŃĐľŃŃво ĐąŃандПаŃŃŃа Đ´ĐťŃ ĐşĐžĐ˝ŃоКноŃОв и ĐżŃодОŃŃавНŃĐľŃ ŃŃнкŃии пО ОйоŃпоŃĐľĐ˝Đ¸Ń ŃĐľŃовОК йоСОпаŃнОŃŃи, иСнаŃаНŃнО адапŃиŃОваннŃĐľ Đş Kubernetes и ŃайОŃиП нагŃŃСкаП ПикŃĐžŃĐľŃвиŃОв. Cilium иŃпОНŃСŃĐľŃ Đ˝ĐžĐ˛ŃŃ ŃĐľŃ
Đ˝ĐžĐťĐžĐłĐ¸Ń ŃĐ´Ńа Linux пОд наСваниоП BPF (Berkeley Packet Filter) Đ´ĐťŃ ŃиНŃŃŃаŃии, ПОниŃĐžŃинга, поŃонапŃĐ°Đ˛ĐťĐľĐ˝Đ¸Ń Đ¸ кОŃŃокŃиŃОвки даннŃŃ
.
Cilium áááş Docker áááŻáˇáááŻááş Kubernetes áĄáá˝ážááşá¸ááťáŹá¸áážááˇáş áááşááŹááąááŹááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá áá˝ááşááááşáᏠID ááťáŹá¸ááᯠáĄááźáąááśá áá˝ááşáááşáááşááąáŹááşáá˝ááˇáşáá°ááŤáááťáŹá¸ááᯠáĄááŻáśá¸ááťáááŻááşá á˝ááşá¸áážááááşá Cilium áááş HTTP áááŻáˇáááŻááş gRPC áá˛áˇáááŻáˇááąáŹ Layer 7 ááááŻáááŻááąáŹááťáŹá¸ááᯠááŹá¸áááşááźáŽá¸ á á áşááŻááşááŹá áĽáááŹáĄáŹá¸ááźááˇáş Kubernetes áážá áşááŻááźáŹá¸áá˝ááş áá˝ááˇáşááźáŻááąá¸áááˇáş REST ááąáŤáşáááŻáážáŻáĄá áŻáĄááąá¸ááᯠáááşáážááşáááŻááşá áąáááşááźá áşáááşá
Istio
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Istio áááş ááááşááąáŹááşá¸-áĄáážáŽáĄáááŻáááşá¸ááąáŹ ááááşá¸ááťáŻááşáážáŻááąááŹááşáááŻáĄááŻáśá¸ááźáŻáᏠáááşááąáŹááşáážáŻáĄáá˝áŹá¸áĄááŹáĄáŹá¸ááŻáśá¸ááᯠáá˝áąáˇááťáŹá¸ááźáąáŹááşá¸áá˛áááŻááşááąáŹ Envoy proxies ááťáŹá¸áážáá
áşáááˇáş áááşá¸ááźáąáŹááşá¸ááąá¸ááźááşá¸ááźááˇáş áááşááąáŹááşáážáŻ mesh ááŤááŹáááŻááşá¸ááᯠáĄááąáŹááşáĄáááşááąáŹáşáááşáĄáá˝ááş ááťááşááźááˇáşá
á˝áŹáá°ááááťáŹá¸áááşá Istio áááş áá˝ááşáááşááŻáśááźáŻáśááąá¸ááťá°ááŹáĄááťááŻá¸ááťááŻá¸ááᯠáĄááąáŹááşáĄáááşááąáŹáşáááşáĄáá˝ááş áááŻááşááááŻáááşááąáŹááşáážáŻááťáŹá¸áážááˇáş áá˝ááşááááşááŹááťáŹá¸áĄáŹá¸ááŻáśá¸á á¤áĄáááˇáşááźááˇáşááźááşáá˝ááşá¸ááᯠáĄáá˝ááˇáşááąáŹááşá¸áá°áááşá
Istio á áá˝ááşáááşááŻáśááźáŻáśááąá¸á á˝ááşá¸áááşááťáŹá¸áá˝ááş microservices ááťáŹá¸áĄááźáŹá¸ áááşáá˝ááşááąá¸ááᯠHTTPS áááŻáˇ áĄáááŻáĄááťáąáŹááş áĄáááˇáşááźážááˇáşáááş áá˝ááˇáşáááşá¸ááźááşááŹááąáŹ TLS ááŻááşáážááşááźááşá¸ áážááˇáş áĄá áŻáĄáá˝á˛áˇáĄáá˝ááşá¸áážá ááá°ááŽááąáŹ áĄááŻááşááťáŹá¸áĄááźáŹá¸ áááşáá˝ááşáážáŻááᯠáá˝ááˇáşááźáŻáááş/ááźááşá¸áááŻáááş áá áşáŚá¸áááşá¸áááŻááş RBAC áĄááąáŹááşáĄááŹá¸áážááˇáş áá˝ááˇáşááźáŻááťááşá áá áşáááŻáˇ ááŤáááşáááşá
áážááşááťááşá ááŹááŹááźááş: Istio á ááŻáśááźáŻáśááąá¸ááᯠáĄáááááŹá¸ ááŻááşááąáŹááşáááŻááşá á˝ááşá¸ááťáŹá¸áĄááźáąáŹááşá¸ áááŻáááŻááąáˇááŹáááşá áááşáážáŻááŤá .
Tigera
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

"Kubernetes Firewall" ááŻááąáŤáşááąáŹ á¤ááźáąáážááşá¸ááťááşáááş áá˝ááşáááşááŻáśááźáŻáśááąá¸áĄáá˝ááş ááŻáśá¸áááŻáśááźááşá
áááşááťáááąáŹ ááťááşá¸áááşáážáŻááᯠáĄááąá¸ááąá¸ááŤáááşá
áĄááźáŹá¸ááąáŹ áá°áááşá¸ Kubernetes áá˝ááşáááşááźáąáážááşá¸ááťááşááťáŹá¸áážááˇáş áĄááŹá¸áá°á Tigera áááş áĄá áŻáĄááąá¸áážá áááşááąáŹááşáážáŻááťáŹá¸áážááˇáş áĄááŹááášááŻáĄááťááŻá¸ááťááŻá¸ááᯠáá˝á˛ááźáŹá¸áááşáážááşáááş áááşááŹááąááŹááᯠáĄáŹá¸áááŻá¸ááźáŽá¸ runtime ááźáżááŹááᯠáááážááááŻááşááźááşá¸á á ááşáááşáááźááşáááŻááşááŹáážáŻá á áşááąá¸ááźááşá¸áážááˇáş áá˝ááşáááşááťáŹá¸á á˝áŹááᯠcloud áááŻáˇáááŻááş hybrid monolithic-containerized áĄááźáąááśáĄááąáŹááşáĄáĄáŻáśááťáŹá¸áĄáá˝ááş áá˝ááşáááşááźááşáááŻááşá á˝ááşá¸ááᯠááśáˇáááŻá¸ááąá¸ááŤáááşá
Trireme
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Trireme-Kubernetes â ŃŃĐž ĐżŃĐžŃŃĐ°Ń Đ¸ пОнŃŃĐ˝Đ°Ń ŃоаНиСаŃĐ¸Ń ŃпоŃиŃикаŃии Kubernetes Network Policies. ХаПОК ĐżŃиПоŃаŃоНŃнОК ĐžŃОйоннОŃŃŃŃ ŃвНŃĐľŃŃŃ ŃĐž, ŃŃĐž â в ĐžŃНиŃио ĐžŃ ĐżĐžŃ
ОМиŃ
ĐżŃОдŃĐşŃОв Đ´ĐťŃ ŃĐľŃовОК йоСОпаŃнОŃŃи Kubernetes â ОнО но ŃŃойŃĐľŃ ŃонŃŃаНŃнОК control plane Đ´ĐťŃ ĐşĐžĐžŃдинаŃии ŃĐľŃки (mesh). ĐŃĐž Đ´ĐľĐťĐ°ĐľŃ ŃĐľŃонио ŃŃивиаНŃнО ПаŃŃŃайиŃŃоПŃĐź. Đ Trireme ŃŃĐž Đ´ĐžŃŃигаоŃŃŃ ĐżŃŃоП ŃŃŃанОвки агонŃа на каМдŃĐš ŃСоН, кОŃĐžŃŃĐš напŃŃĐźŃŃ ĐżĐžĐ´ĐşĐťŃŃаоŃŃŃ Đş TCP/IP-ŃŃĐľĐşŃ Ń
ĐžŃŃа.
ááŻááşááŻáśááźááˇáşáá˝áŹá¸áážáŻáážááˇáş ááťážááŻáˇáážááşááťááşááťáŹá¸ á áŽááśáááˇáşáá˝á˛áážáŻ
Grafeas
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Grafeas áááş ááąáŹáˇááşáá˛ááşááąáŹááşááśáˇááąá¸áá˝ááşá¸áááşááᯠá
á
áşááąá¸ááźááşá¸áážááˇáş á
áŽááśáááˇáşáá˝á˛ááźááşá¸áĄáá˝ááş áĄáá˝ááˇáşáĄáááşá¸áĄááźá
áş API áá
áşááŻááźá
áşáááşá áĄááźáąááśáĄáááˇáşáá˝ááşá Grafeas áááş áááşááŹááąááŹá
áŻááąáŹááşá¸ááźááşá¸áážááˇáş á
áŹáááşá¸á
á
áşáá˝áąáˇáážáááťááşááťáŹá¸ááᯠá
áŻááąáŹááşá¸áááşáĄáá˝ááş ááááááŹáá
áşááŻááźá
áşáááşá áĄáá˝á˛áˇáĄá
ááşá¸áá
áşááŻáĄáá˝ááşá¸ ááŻáśááźáŻáśááąá¸ áĄááąáŹááşá¸ááŻáśá¸ áĄááąáˇáĄááťááˇáşááťáŹá¸áážááˇáşáĄáᎠáááŻááşááŹáážáŻááᯠááźáąááŹááśáááş áááşá¸ááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá
á¤ááááŻááťáŻááşáááŻááşáážáŻáážáááąáŹ áĄáážááşáááŹá¸áĄáááşá¸áĄááźá áşáááş áĄáąáŹááşááŤááąá¸áá˝ááşá¸ááťáŹá¸ááᯠááźáąáááşáá°ááŽááąá¸áááş-
- áá˝ááşááááşááŹáá áşááŻáĄáá˝ááş áááşáá°á á áŻááąáŹááşá¸ááźáŽá¸ áááşáážááşáááŻá¸ááŹáá˛á
- ááŻáśááźáŻáśááąá¸áá°ááŤááĄá áááŻáĄááşááąáŹ ááŻáśááźáŻáśááąá¸á áááşááşááťáŹá¸áážááˇáş á á áşááąá¸áážáŻááťáŹá¸áĄáŹá¸ááŻáśá¸ááᯠááťáąáŹáşááźááşááźáŽá¸ááźáŽááŹá¸á áááşááąáŹáˇáá˛? ááááşáá˝áąá ááŹáá˝áąáá˛á
- ááŻááşááŻááşááąá¸áá˝ááş áááşáá°á áĄááŻáśá¸ááťáá˛áˇááááşá¸á ááźááˇáşááťááşá ááşáĄáá˝ááşá¸ áááşáááˇáş ááŽá¸ááźáŹá¸ááąáŹááşááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻáá˛áˇááááşá¸á
áááŻáááŻáĄáá˝ááşá¸
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

In-toto áááş ááąáŹáˇááşáá˛ááşááąáŹááşááśáˇááąá¸áá˝ááşá¸áááşáá
áşááŻááŻáśá¸á áááŻááşááŹáážáŻá á
á
áşáážááşááźáąáŹááşá¸áážááˇáş á
á
áşááąá¸ááźááşá¸áááŻáˇááᯠááśáˇáááŻá¸ááąá¸áááş ááŽáááŻááşá¸ááŻááşááŹá¸ááąáŹ áá°ááąáŹááşáá
áşááŻááźá
áşáááşá In-toto ááᯠáĄááźáąááśáĄááąáŹááşáĄáĄáŻáśáá
áşááŻáá˝ááş ááźááˇáşááťááşáĄááŻáśá¸ááźáŻáááˇáşáĄááŤá áááŻááşáááŻááşá¸áážá áĄáááˇáşáĄááťááŻá¸ááťááŻá¸ááąáŹáĄáááˇáşááťáŹá¸ (áááŻáážáąáŹááşáážáŻá CI/CD ááááááŹááťáŹá¸á QA ááááááŹááťáŹá¸á áá
ášá
ááşá¸ááťáŹá¸á
áŻááąáŹááşá¸áá°ááťáŹá¸á á
áááş) áážááˇáş áĄááŻáśá¸ááźáŻáá°ááťáŹá¸ (ááŹáááşáážáááŻáášáááŻááşááťáŹá¸) áááŻáˇááᯠááąáŹáşááźáááˇáş áĄá
áŽáĄá
ááşááᯠáŚá¸á
á˝áŹáááşáážááşáááşáážááşááŹá¸áááşá áá°áááŻáˇááᯠáĄá
ááźáŻááŤá
In-toto áááş áĄá áŽáĄá ááşá áĄááąáŹááşáĄáááşááąáŹáşáážáŻááᯠá áąáŹááˇáşááźááˇáşá á áşááąá¸ááźáŽá¸ áá˝ááşá¸áááşáĄáá˝ááşá¸áážá áĄááŻááşáá áşááŻá áŽááᯠáĄáá˝ááˇáşáĄáŹááŹáážáááŻáášáááŻááşááťáŹá¸áᏠáážááşáááşá á˝áŹááŻááşááąáŹááşááźáąáŹááşá¸áážááˇáş áážáŻááşáážáŹá¸áážáŻáĄáá˝ááşá¸ ááŻááşááŻááşáážááˇáşáĄáá° áá˝ááˇáşááźáŻááťááşááážááᲠááźááşáážááşáážáŻááťáŹá¸ ááŻááşááąáŹááşáá˛áˇááźááşá¸ááážáááźáąáŹááşá¸ áĄáááşááźáŻáááşá
Portieris
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Portieris áááş Kubernetes áĄáá˝ááş áááşáá˝ááˇáşááááşá¸ááťáŻááşáá°ááźá
áşáááşá áĄááźáąáŹááşá¸áĄááŹááŻáśááźááşáážáŻá
á
áşááąá¸áážáŻááťáŹá¸ááᯠáá˝ááşá¸áĄáŹá¸ááąá¸áááş áĄááŻáśá¸ááźáŻáááşá Portieris áááş ááŹááŹááᯠáĄááŻáśá¸ááźáŻáááşá (áĄááŻáśá¸áážáŹááąáŹáˇ áá°áˇáĄááźáąáŹááşá¸ááąá¸áááşá - áĄááŽá¸á
ááşááŻáśá¸ ááŹááŹááźááş) ááŻáśááźááşá
áááşááťáááąáŹ áážááˇáş áááşáážááşááąá¸áááŻá¸ááŹá¸ááąáŹ áážáąá¸ááąáŹááşá¸áá
ášá
ááşá¸ááťáŹá¸ (áááŻáááŻáááşáážáŹ áĄáááşááźáŻááŹá¸ááąáŹ áá˝ááşááááşááŹááŻáśááťáŹá¸) ááᯠáĄáááşááźáŻáááş áĄáážááşáááŹá¸ááĄáááşá¸áĄááźá
áşáĄááźá
áşá
áĄááŻááşáááşáá áşááŻááᯠKubernetes áá˝ááş áááşááŽá¸ áááŻáˇáááŻááş ááźááşáááşáááˇáşáĄááŤá Portieris áááş ááąáŹááşá¸áááŻááŹá¸ááąáŹ áá˝ááşááááşááŹááŻáśááťáŹá¸áĄáá˝ááş áááşáážááşááąá¸áááŻá¸áážáŻáĄááťááşáĄáááşáážááˇáş áĄááźáąáŹááşá¸áĄááŹááŻáśááźááşáážáŻáá°ááŤáááᯠááąáŤááşá¸ááŻááşááŻááşáᏠáááŻáĄááşááŤá áĄáááŻááŤááŻáśááťáŹá¸á áááşáážááşááąá¸áááŻá¸ááŹá¸ááąáŹááŹá¸áážááşá¸ááťáŹá¸ááᯠááŻááşááąáŹááşáááş JSON API áĄááŹááášááŻáá˝ááş áĄááźáąáŹááşá¸áĄáá˛ááťáŹá¸ááźáŻááŻááşáááşá
áááşáááşáááşá¸á áąáŹááşá¸
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (MPL)

Vault áááş áááŻááşááąá¸áááŻááşááŹáĄááťááşáĄáááşááťáŹá¸ááᯠááááşá¸áááşá¸áááşáĄáá˝ááş ááŻáśááźáŻáśááąáŹááźáąáážááşá¸ááťááşáá
áşááŻááźá
áşáááş- á
ááŹá¸áážááşááťáŹá¸á OAuth áááŻáááşááťáŹá¸á PKI áááşáážááşááťáŹá¸á áááşááąáŹááşáĄááŻáśá¸ááźáŻáá˝ááˇáşáĄááąáŹááˇáşááťáŹá¸á Kubernetes ááťážááŻáˇáážááşááťááşááťáŹá¸á á
áááşááźááˇáşá Vault áááş ááááşášáááŻáśááźáŻáśááąá¸áááŻáááşááťáŹá¸ áážáŹá¸áááşá¸ááźááşá¸ áááŻáˇáááŻááş ááąáŹáˇáážááˇáşááźááşá¸ááťáŹá¸ á
áŽá
ááşááąá¸ááźááşá¸áá˛áˇáááŻáˇááąáŹ áĄáááˇáşááźááˇáşáĄááşášááŤáááşááťáŹá¸á
á˝áŹááᯠááśáˇáááŻá¸ááąá¸ááŤáááşá
Helm áááŹá¸ááᯠáĄááŻáśá¸ááźáŻá ááąáŹááşá á áşáááşáážááˇáşáĄáá° Kubernetes áĄá áŻáĄááąá¸áá˝ááş ááťáąáŹááąáŹááşááąáŹááşááśáááŻáážáąáŹááşáážáŻáĄááźá áş Vault ááᯠááźááˇáşááťááşáážáŻáĄáá áşáĄááźá áş áĄááŻáśá¸ááťáááŻááşáááşá áááşá¸áááş ServiceAccount áááŻáááşááťáŹá¸áá˛áˇáááŻáˇááąáŹ áá°áááşá¸ Kubernetes áĄáááşá¸áĄááźá áşááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸ááźáŽá¸ Kubernetes ááťážááŻáˇáážááşááťááşááťáŹá¸ááᯠáá°áááşá¸á áááŻá¸áĄááźá áşáááş ááŻááşááąáŹááşáááŻááşáááşá
áážááşááťááşá ááŹááŹááźááş- á ááŹá¸áá ááşá Vault ááᯠááŽáá˝ááşáááˇáş HashiCorp áááş ááááşááąáˇá Kubernetes áá˝ááş Vault áĄááŻáśá¸ááźáŻááźááşá¸áĄáá˝ááş áááŻá¸áááşáážáŻáĄááťááŻáˇááᯠááźáąááŹáá˛áˇááźáŽá¸ áĄáá°á¸áááźááˇáş áááşá¸áááŻáˇáááş Helm áááŹá¸áážááˇáş áááşáááŻááşááŤáááşá áá˝ááşáááŻáááŻáááşáážáŻááŤá .
Kubernetes ááŻáśááźáŻáśááąá¸á á áşááąá¸áážáŻ
Kube-ááŻáśáááşá¸ááťáŹá¸
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Kube-bench áááş á
áŹáááşá¸áá
áşááŻááž á
ááşá¸áááşáážáŻááťáŹá¸ ááŻááşááąáŹááşááźááşá¸ááźááˇáş Kubernetes ááᯠááŻáśááźáŻáśá
á˝áŹ áĄááŻáśá¸ááźáŻááŹá¸ááźááşá¸ áážáááážá á
á
áşááąá¸ááąá¸áááˇáş Go áĄááşááşáá
áşáᯠááźá
áşáááşá .
Kube-bench áááş áĄá áŻáĄá ááşá¸ áĄá áááşáĄáááŻááşá¸ááťáŹá¸ (etcdá APIá controller manager á áááş)á ááąá¸áá˝ááşá¸ááŻááşá áᏠáááŻááşáááşááąáŹááşáá˝ááˇáş áĄáá˝ááˇáşáĄááąá¸á áĄááŹáĄáá˝ááşáá˛áˇ áĄááąáŹááˇáşááťáŹá¸ áááŻáˇáááŻááş áá˝ááˇáşááŹá¸ááąáŹ ááááşáááşá¸ááťáŹá¸á áĄáááşá¸áĄááźá áşáá˝á˛áááşá¸ááťáŹá¸á DoS áááŻááşáááŻááşáážáŻááťáŹá¸ááᯠááŹáá˝ááşáááş API ááąáŤáşáááŻáážáŻ áĄááąáĄáá˝ááşááᯠáááˇáşáááşáááşáĄáá˝ááş áááşáááşááťáŹá¸ááᯠáážáŹáá˝áąáááş á áááşáááŻáˇ
Kube-ááŻáááŻá¸
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Kube-hunter áááş Kubernetes áĄá
áŻáĄááąá¸ááťáŹá¸áážá ááźá
áşáááŻááşááťáąáážáááąáŹ áĄáŹá¸áááşá¸ááťááşááťáŹá¸ (áĽááᏠáĄááąá¸ááŻááşááŻááşááąáŹááşáážáŻ áááŻáˇáááŻááş ááąááŹááŻááşááąáŹáşáážáŻ) ááᯠáážáŹáá˝áąáááşá Kube-hunter ááᯠáĄááąá¸ááááşá¸á
áááşááŹáĄááźá
áş ááŻááşááąáŹááşáááŻááşáááş - áááşá¸áĄááźáąáĄááąáá˝ááş ááźááşááĄáá˝á˛áˇáĄá
ááşá¸ áááŻááşáááŻááşáá°á áážáŻááąáŹááˇáşááž áĄá
áŻáĄááąá¸ááᯠáĄáá˛ááźááşáááş - áááŻáˇáááŻááş áĄá
áŻáĄááąá¸áĄáá˝ááşá¸áážá pod áá
áşááŻááźá
áşáááşá
Kube-hunter ááá°á¸ááźáŹá¸ááąáŹáĄááşášááŤáááşáážáŹ áááşá¸á "áááşááźá˝ááąáŹáĄáá˛áááŻááşááźááşá¸" ááŻááşááźá áşááźáŽá¸ áááşá¸áááş ááźáżááŹááťáŹá¸ááᯠááááşá¸áááŻáˇááŻáśááŹáá áááşá¸áááŻááşááąáŹááşááťááşááᯠáĄáášáááŹááşááźá áşá áąáááŻááşáááˇáş áá áşáážááşáĄá áŻáĄááąá¸áá˝ááş áá˝áąáˇáážáááŹá¸ááąáŹ áĄáŹá¸áááşá¸ááťááşááťáŹá¸ááᯠáĄáá˝ááˇáşááąáŹááşá¸áá°áááşáááşá¸ ááźááŻá¸á áŹá¸áááşá ááŤááźáąáŹááˇáş ááááá˛áˇááŻáśá¸ááŤá
Kubeaudit
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (MIT)

Kubeaudit áááş ááŻáśááźáŻáśááąá¸ááźáżááŹáĄááťááŻá¸ááťááŻá¸áĄáá˝ááş Kubernetes áá˝á˛áˇá
ááşá¸áážáŻááŻáśá
áśááᯠá
á
áşááąá¸áááşáĄáá˝ááş Shopify áá˝ááş áá°áááŽáá˝ááşááŹá¸áááˇáş áá˝ááşáááŻá¸ááşáá°á¸ááşáá
áşááŻááźá
áşáááşá áĽáááŹáĄáŹá¸ááźááˇáşá áááşá¸áááş áááˇáşáááşáááŹá¸áᲠááŻááşááąáŹááşááąáááˇáş áá˝ááşááááşááŹááťáŹá¸ááᯠááąáŹáşááŻááşáááşá áĄááźá
áşáĄááźá
áş ááŻááşááąáŹááşááąááźááşá¸á áĄáá˝ááˇáşáá°á¸ááťáŹá¸ááᯠáĄáá˝á˛ááŻáśá¸á
áŹá¸ááŻááşááźááşá¸ áááŻáˇáááŻááş áá°áááşá¸ ServiceAccount ááᯠáĄááŻáśá¸ááźáŻááźááşá¸áááŻáˇááᯠáá˝á˛ááźáŹá¸áááşáážááşáááş áá°ááŽááąá¸áááşá
Kubeaudit áá˝ááş áĄááźáŹá¸ááąáŹ á áááşáááşá áŹá¸áá˝ááş áĄááşášááŤáááşááťáŹá¸ áážááááşá áĽáááŹáĄáŹá¸ááźááˇáşá áááşá¸áááş ááąááášáá YAML áááŻááşááťáŹá¸ááᯠáááŻááşá¸ááźáŹá¸á áááşááźáŹáááŻááşááźáŽá¸ ááŻáśááźáŻáśááąá¸ááźáżááŹááťáŹá¸ááŽáááŻáˇ áŚá¸áááşáá˝áŹá¸á áąáááŻááşáááˇáş áá˝á˛áˇá ááşá¸áážáŻáááŻááşáᏠááťááŻáˇáá˝ááşá¸ááťááşááťáŹá¸ááᯠáážáŹáá˝áąááąáŹáşááŻááşáááŻááşááźáŽá¸ áááşá¸áááŻáˇááᯠáĄáááŻáĄááťáąáŹááş ááźáŻááźááşááąá¸áááŻááşáááşá
Kubesec
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

Kubernetes áááş ááŻáśááźáŻáśááąá¸ááᯠáááááŻááşá
áąáááŻááşáááˇáş áĄáŹá¸áááşá¸ááąáŹ áááˇáşáááşááąáŹááşááťáŹá¸ááᯠáážáŹáá˝áąááąáááˇáş Kubernetes áĄáááşá¸áĄááźá
áşááťáŹá¸ááᯠááąáŹáşááźáááˇáş YAML áááŻááşááťáŹá¸ááᯠáááŻááşáááŻááşá
áááşááşáááşááźááşá¸áĄáá˝ááş áĄáá°á¸ááááááŹáá
áşááŻááźá
áşáááşá
áĽáááŹáĄáŹá¸ááźááˇáşá áááşá¸áááş pod áá
áşááŻáĄáŹá¸ ááąá¸áĄááşááŹá¸ááąáŹ áĄáá˝ááşáĄááťá˝áś áĄáá˝ááˇáşáá°á¸ááťáŹá¸áážááˇáş áá˝ááˇáşááźáŻááťááşááťáŹá¸ááᯠáážáŹáá˝áąáááŻááşáááşá áá°áááşá¸áĄááŻáśá¸ááźáŻáá°áĄááźá
áş root ááŤáááˇáş áá˝ááşááááşááŹááᯠááŻááşááąáŹááşááźááşá¸á áááşááśáá°á áá˝ááşáááş namespace áááŻáˇ ááťáááşáááşááźááşá¸ áááŻáˇáááŻááş áĄáášáááŹááşáážáááąáŹ mount ááťáŹá¸áá˛áˇáááŻáˇááąáŹ /proc host áááŻáˇáááŻááş Docker socketá Kubesec áááąáŹááşáááşá
áááşáááşá
áŹá¸á
ááŹááąáŹááşá¸áááˇáşáĄááşášááŤáááşáážáŹ YAML áááŻáááşááźáŽá¸ááťááşááťááşá¸áá˝á˛ááźááşá¸á
áááşááźáŹáááŻááşáááˇáşáĄá˝ááşáááŻááşá¸áá˝ááşááážááááŻááşáááˇáşáááŻááşááźáááşááąáŹááşáážáŻááźá
áşáááşá
áá°ááŤááĄáąá¸ááťááˇáşáá˝ááˇáşááŤá
- Website:
- áááŻááşá ááş- áĄááá˛áˇ (Apache)

OPA (Open Policy Agent) á áááąáŹáááŹá¸áážáŹ ááŻáśááźáŻáśááąá¸áá°ááŤáááťáŹá¸áážááˇáş ááŻáśááźáŻáśááąá¸áááŻááşáᏠáĄááąáŹááşá¸ááŻáśá¸áĄááąáˇáĄááťááˇáşááťáŹá¸ááᯠááŽá¸ááźáŹá¸ runtime ááááşááąáŹááşá¸- Dockerá Kubernetesá Mesosphereá OpenShift áááŻáˇáááŻááş áááşá¸áááŻáˇááąáŤááşá¸á
ááşáážáŻáá
áşááŻááž ááŻáśááźáŻáśááąá¸áá°ááŤáááťáŹá¸ááᯠáááŻááşá¸ááźááşáááşááźá
áşáááşá
áĽáááŹáĄáŹá¸ááźááˇáşá áááşáááş Kubernetes áááşáá˝ááˇáşááááşá¸ááťáŻááşááááááŹáĄáá˝ááş ááąáŹááşááśáá áşááŻáĄááąááźááˇáş OPA ááᯠáĄááŻáśá¸ááźáŻáááŻááşááźáŽá¸ ááŻáśááźáŻáśááąá¸ááŻáśá¸ááźááşááťááşááťáŹá¸ááᯠáááşá¸ááśáá˝ážá˛áĄááşáááŻááşáááşá á¤áááşá¸áĄáŹá¸ááźááˇáşá OPA áĄáąá¸ááťááˇáşáááş áááşáážááşááŹá¸ááąáŹ ááŻáśááźáŻáśááąá¸áááˇáşáááşááťááşááťáŹá¸ ááźááˇáşááŽááźáąáŹááşá¸ ááąááťáŹá áąáááşáĄáá˝ááş ááąáŹááşá¸áááŻááťááşááťáŹá¸ááᯠáĄáááşááźáŻáááŻááşá áááşááťáᏠáĄááźáąáŹááşá¸áĄáá˛ááťáŹá¸áááş ááźáŻááŻááşáááŻááşááŤáááşá OPA á ááŻáśááźáŻáśááąá¸áá°ááŤáááťáŹá¸ááᯠáááşá¸ááááŻááşáááŻááş DSL ááŹááŹá ááŹá¸ Rego ááźááˇáş ááąá¸ááŹá¸ááŹá¸áááşá
áážááşááťááşá ááŹááŹááźááş: ááťá˝ááşáŻááşáááŻáˇáááş OPA (áážááˇáş SPIFFE) áĄááźáąáŹááşá¸ áááŻáááŻááąá¸ááŹá¸áá˛áˇáááşá .
Kubernetes ááŻáśááźáŻáśááąá¸áá˝á˛ááźááşá¸á áááşááźáŹáážáŻáĄáá˝ááş ááźáŽá¸ááźááˇáşá áŻáśááąáŹ á áŽá¸áá˝áŹá¸ááąá¸áááŻááşáᏠááááááŹááťáŹá¸
áááşá¸áááŻáˇáááş ááŻáśáážááşáĄáŹá¸ááźááˇáş ááŻáśááźáŻáśááąá¸áááşáááşááťáŹá¸á á˝áŹááᯠáá˝ážááşá¸ááźáŻáśááŹá¸ááąáŹááźáąáŹááˇáş á áŽá¸áá˝áŹá¸ááźá áşááááşááąáŹááşá¸ááťáŹá¸áĄáá˝ááş ááŽá¸ááźáŹá¸áĄááťááŻá¸áĄá áŹá¸áá áşááŻááᯠáááşááŽá¸áááş ááŻáśá¸ááźááşáá˛áˇáááşá áááşá¸áááŻáˇá á á˝ááşá¸ááąáŹááşáááşáááŻááşáᏠááąááŻááť áĄáá°áĄáááᯠáááŹá¸ááž ááá°áááŻááşáááşá

* ááźáŽá¸ááźááˇáşá
áŻáśááąáŹáĄáááˇáşááźááˇáşá
á
áşááąá¸áážáŻáážááˇáşááąááŻáśá¸áážáŻáá˝á˛ááźááşá¸á
áááşááźáŹááźááşá¸á .
Aqua ááŻáśááźáŻáśááąá¸
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

á¤ááŻááşáááşá¸ááŻáśá¸ááááááŹáááş áá˝ááşááááşááŹááťáŹá¸áážááˇáş cloud áĄááŻááşááťáŹá¸ááťáŹá¸áĄáá˝ááş ááŽáááŻááşá¸ááŻááşááŹá¸áááşá áááąáŹááşááśáˇ:
- áá˝ááşááááşááŹáážááşááŻáśáááşááźááşá¸ áááŻáˇáááŻááş CI/CD áááŻááşáááŻááşá¸ááźááˇáş ááąáŤááşá¸á ááşááŹá¸ááąáŹ ááŻááşááŻáśá áááşáááşááźááşá¸
- áá˝ááşááááşááŹááťáŹá¸áá˝ááş áĄááźáąáŹááşá¸áĄáá˛ááťáŹá¸áážááˇáş áĄááźáŹá¸ááśááááźá áşáá˝ááşááŻááşááąáŹááşááťááşááťáŹá¸ááᯠáážáŹáá˝áąááźááşá¸ááźááˇáş Runtime ááŹáá˝ááşááźááşá¸á
- áá˝ááşááááşááŹ-ááŹáá firewall;
- cloud áááşááąáŹááşáážáŻááťáŹá¸áá˝ááş serverless áĄáá˝ááş ááŻáśááźáŻáśááąá¸á
- áááŻááşááŹáážáŻá ááşá¸áááşááźááşá¸áážááˇáş á áŹáááşá¸á á áşááźááşá¸áááŻáˇááᯠááźá áşáááşáážááşáááşá¸ááźááˇáş ááąáŤááşá¸á ááşááŹá¸áááşá
áážááşááťááşá ááŹááŹááźááş: áĄá˛ááŤáá˝áąáááşá¸áážááááşá free component áááŻáˇ ááąáŤáşáá˛áˇ product ááŤá áĄáŹá¸áááşá¸ááťááşááťáŹá¸áĄáá˝ááş áá˝ááşááááşááŹááŻáśááťáŹá¸ááᯠá áááşááşáááşáááŻááşá áąáááˇáşá áĄáááąá¸ááŹá¸áážááşá¸ááťáŹá¸áážááˇáş áááşá¸áá á˝ááşá¸ááąáŹááşáááşááťáŹá¸ááᯠáážááŻááşá¸áážááşáááşááźááŹá¸áááşá .
ááąá¸ááąáŹááˇáş á
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

Capsule8 áááş ááąááá˝ááşá¸ áááŻáˇáááŻááş cloud Kubernetes áĄá
áŻáĄááąá¸áá˝ááş ááąáŹááşáážááşá¸ááááááŹááᯠáááˇáşáá˝ááşá¸ááźááşá¸ááźááˇáş áĄááźáąááśáĄááąáŹááşáĄáĄáŻáśáá˝ááş ááąáŤááşá¸á
ááşááŹá¸áááşá ᤠdetector áááş host áážááˇáş network telemetry ááᯠá
áŻááąáŹááşá¸ááźáŽá¸ áááşá¸ááᯠááá°ááŽááąáŹ áááŻááşáááŻááşáážáŻáĄááťááŻá¸áĄá
áŹá¸ááťáŹá¸áážááˇáş áááşá
ááşááąá¸áááşá
Capsule8 áĄáá˝á˛áˇáááş áááşá¸áááŻááşáááşá¸ááŹáááşááᯠá áąáŹá áŽá¸á á˝áŹáážáŹáá˝áąááźááşá¸áážááˇáş áááŻááşáááŻááşáážáŻááťáŹá¸ááᯠááŹá¸ááŽá¸ááźááşá¸áĄááźá áş áážáŻááźááşáááşá (á-áááş) áĄáŹá¸áááşá¸ááťááşááťáŹá¸á Capsule8 áááş áĄáá áşáážáŹáá˝áąáá˝áąáˇáážáááŹá¸ááąáŹ ááźáááşá¸ááźáąáŹááşáážáŻááťáŹá¸áážááˇáş ááąáŹáˇááşáá˛ááş áĄáŹá¸áááşá¸ááťááşááťáŹá¸ááᯠááŻáśáˇááźááşáááşáĄáá˝ááş áĄááşááááşááŻááşááŹá¸ááąáŹ ááŻáśááźáŻáśááąá¸á ááşá¸ááťááşá¸ááťáŹá¸ááᯠáááŻááşáááŻááşááąáŤááşá¸ááŻááşááŻááşáááŻááşáááşá
ááŹááŽáááş
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

Cavirin áááş ááąá¸áááşá¸ááąá¸á
áśáážáŻááşá¸ááťáŹá¸áá˝ááş ááŤáááşáááˇáş áĄáąááťááşá
áŽáĄááťááŻá¸ááťááŻá¸áĄáá˝ááş ááŻáášáááŽáááşááž áááşááááŻááşááŹáĄááźá
áş ááąáŹááşáá˝ááşáááşá áááşá¸áááş ááŻáśááťáŹá¸ááᯠá
áááşááşáááşááŻáśááŹáá CI/CD áááŻááşáááŻááşá¸áá˝ááşá፠ááąáŤááşá¸á
ááşá¸áááŻááşááźáŽá¸ áááşá¸áááŻáˇáááş ááááşááŹá¸ááąáŹ áááŻáážáąáŹááşááąááŹááťáŹá¸áááŻáˇ ááááşáᎠá
áśáááŻááşááąáŹ ááŻáśááťáŹá¸ááᯠááááşáááŻáˇáááŻááşáááşá
Cavirin áááŻáśááźáŻáśááąá¸áĄá áŻáśáááş áááşááááŻááşááŹááŻáśááźáŻáśááąá¸áááŻááşáááşáĄááąáĄááŹá¸ááᯠáĄáá˛ááźááşáááş á ááşáááşáá°áážáŻáááŻáĄááŻáśá¸ááźáŻáᏠááŻáśááźáŻáśááąá¸áááŻá¸áááşááąáŹááşá¸áá˝ááşáááşáážááˇáş ááŻáśááźáŻáśááąá¸á áśáážáŻááşá¸ááťáŹá¸áážááˇáşáááŻááşááťáąáŹááŽáá˝áąááźá áşá áąáááş áĄááźáśááźáŻááťááşááťáŹá¸ááᯠááąá¸ááąáŹááşáááşá
Google Cloud ááŻáśááźáŻáśááąá¸ áá˝ááşáá˛áážáŻááŹá
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

Cloud Security Command Center áááş ááŻáśááźáŻáśááąá¸áĄáá˝á˛áˇááťáŹá¸áĄáŹá¸ ááąááŹá
áŻááąáŹááşá¸áááşá ááźáááşá¸ááźáąáŹááşáážáŻááťáŹá¸ááᯠááąáŹáşááŻááşáááşáážááˇáş ááŻáášáááŽááᯠááááááŻááşá
áąáᎠáááşá¸áááŻáˇááᯠáááşáážáŹá¸áááş áá°ááŽááąá¸áááşá
ááŹáááşáĄááźáśááźáŻááŹá¸áááˇáşáĄáááŻááşá¸á Google Cloud SCC áááş ááŻáśááźáŻáśááąá¸áĄá áŽáááşááśá áŹááťáŹá¸á áááŻááşáááŻááşáážáŻá áŹáááşá¸áĄááşá¸áĄááşááťááşááťáŹá¸áážááˇáş ááźááşááĄáá˝á˛áˇáĄá ááşá¸ááŻáśááźáŻáśááąá¸á áá áşááťáŹá¸ááᯠáĄáááşá¸áĄááźá áşáá áşááŻáááşá¸ááž ááąáŤááşá¸á ááşá áŽááśáááŻááşááąáŹ ááąáŤááşá¸á ááşááááşá¸ááťáŻááşáážáŻáĄáááˇáşáá áşááŻááźá áşáááşá
Google Cloud SCC ááž ááąá¸ááąáŹááşáááŻááşááąáŹ áĄááźááşáĄáážááşááŻááşááąáŹááşáááŻááşááąáŹ API áááş Sysdig Secure (cloud-native applications ááťáŹá¸áĄáá˝ááş áá˝ááşááááşááŹááŻáśááźáŻáśááąá¸) áááŻáˇáááŻááş Falco (Open Source runtime ááŻáśááźáŻáśááąá¸) áá˛áˇáááŻáˇááąáŹ áĄáááşá¸áĄááźá áşáĄááťááŻá¸ááťááŻá¸áážááŹááąáŹ ááŻáśááźáŻáśááąá¸ááźá áşáááşááťáŹá¸ááᯠááąáŤááşá¸á ááşáááş áá˝ááşáá°á áąáááşá
áĄáá˝ážáŹáááŻááş ááááżáᏠ(áĄáááşáĄáá˝áąá¸ááťáŹá¸)á
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

Layered Insight (ááᯠQualys Inc á áá
áşá
áááşáá
áşáááŻááşá¸) áááş "embedded security" á áááąáŹáááŹá¸ááąáŤáşáá˝ááş áááşááąáŹááşááŹá¸áááşá á
áŹáááşá¸áĄááşá¸áá˝á˛ááźááşá¸á
áááşááźáŹáážáŻáážááˇáş CVE á
á
áşááąá¸áážáŻááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá áĄáŹá¸áááşá¸ááťááşááťáŹá¸áĄáá˝ááş áá°áááşá¸ááŻáśááᯠá
áááşááşáááşááźáŽá¸ááąáŹááşá Layered Insight áááş áááşá¸ááᯠáĄáąá¸ááťááˇáşáĄááźá
áş binary ááŤáááşáááˇáş áá°ááááŹááŻáśáá
áşááŻááźááˇáş áĄá
áŹá¸áááŻá¸áááşá
á¤áĄáąá¸ááťááˇáşáá˝ááş áá˝ááşááááşááŹáá˝ááşáááşáĄáá˝áŹá¸áĄááŹá I/O á áŽá¸áááşá¸áážáŻáážááˇáş áĄáááŽááąá¸áážááşá¸ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠáááŻááşá¸ááźáŹá¸á áááşááźáŹáááş runtime ááŻáśááźáŻáśááąá¸á á áşááąá¸áážáŻááťáŹá¸ ááŤáážááááşá áááŻáˇáĄááźááşá áááşá¸áááş áĄááźáąááśáĄááąáŹááşáĄáĄáŻáśá áŽááśáááˇáşáá˝á˛áá° áááŻáˇáááŻááş DevOps áĄáá˝á˛áˇááťáŹá¸ááž áááşáážááşááŹá¸áááˇáş ááąáŹááşáááşááŻáśááźáŻáśááąá¸á á áşááąá¸áážáŻááťáŹá¸ááᯠááŻááşááąáŹááşáááŻááşáááşá
NeuVector
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

NeuVector áááş áá˝ááşááááşááŹááŻáśááźáŻáśááąá¸ááᯠá
á
áşááąá¸ááźáŽá¸ áá˝ááşáááşááŻááşááąáŹááşááťááşáážááˇáş áĄáááŽááąá¸áážááşá¸áĄááźáŻáĄáá°ááťáŹá¸ááᯠáááŻááşá¸ááźáŹá¸á
áááşááźáŹááźááşá¸ááźááˇáş áá˝ááşááááşááŹáá
áşááŻá
áŽáĄáá˝ááş áá
áşáŚá¸ááťááşá¸ááŻáśááźáŻáśááąá¸ááááŻáááŻááşááᯠáááşááŽá¸ááąá¸ááŤáááşá áááşá¸áááş ááąááá˝ááşá¸ firewall á
ááşá¸ááťááşá¸ááťáŹá¸ááᯠááźáąáŹááşá¸áá˛ááźááşá¸ááźááˇáş ááśááááźá
áşáá˝ááşááŻááşááąáŹááşááťááşááťáŹá¸ááᯠááŽá¸ááźáŹá¸áá˝á˛ááŻááşáááŻááşááźáŽá¸ ááźáááşá¸ááźáąáŹááşáážáŻááťáŹá¸áááŻáááşá¸ ááááşáááŻáˇáááŻááşáááşá
Security Mesh ááŻáá°ááááťáŹá¸ááąáŹ NeuVector ááá˝ááşáááşááąáŤááşá¸á ááşáážáŻáááş áááşááąáŹááşáážáŻ mesh áážá áá˝ááşáááşááťáááşáááşáážáŻáĄáŹá¸ááŻáśá¸áĄáá˝ááş áááşáážááŻááşá¸ááąáŹ áááşáááşáá˝á˛ááźááşá¸á áááşááźáŹááźááşá¸áážááˇáş áĄáá˝ážáŹ 7 á á áşááŻááşááźááşá¸áááŻáˇááᯠááŻááşááąáŹááşáááŻááşá á˝ááşá¸áážááááşá
StackRox
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

StackRox áá˝ááşááááşááŹááŻáśááźáŻáśááąá¸ááááşááąáŹááşá¸áááş Kubernetes áĄáááŽááąá¸áážááşá¸ááťáŹá¸áááááśáááŹáá
áşááŻááŻáśá¸ááᯠáĄá
áŻáĄááąá¸áá
áşááŻáĄáá˝ááşá¸ áá˝ážááşá¸ááźáŻáśáááş ááźááŻá¸áááşá¸áááşá á¤á
áŹáááşá¸áážá áĄááźáŹá¸ááąáŹ á
áŽá¸áá˝áŹá¸ááźá
áşááááşááąáŹááşá¸ááťáŹá¸áá˛áˇáááŻáˇáááşá StackRox áááş áááááźáŻááááąáŹ áá˝ááşááááşááŹáĄááźáŻáĄáá°áĄááąáŤáş áĄááźáąááśá runtime ááááŻáááŻááşááᯠááŻááşááąá¸ááźáŽá¸ áá˝áąáááşáážáŻááťáŹá¸áĄáá˝ááş áážááŻá¸ááąáŹáşááśááᯠáĄáááŻáĄááťáąáŹááş ááŻááşááąá¸ááŤáááşá
áááŻáˇáĄááźááşá StackRox áááş áá˝ááşááááşááŹáááŻááşááŹáážáŻááᯠáĄáá˛ááźááşáááş Kubernetes CIS áážááˇáş áĄááźáŹá¸á ááşá¸ááťááşá¸á áŹáĄáŻááşááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻá Kubernetes áá˝á˛áˇá ááşá¸áážáŻááŻáśá áśááťáŹá¸ááᯠáááŻááşá¸ááźáŹá¸á áááşááźáŹááŤáááşá
Sysdig ááŻáśááźáŻáśáááşá
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

Sysdig Secure áááş áá˝ááşááááşááŹáá
áşááŻááŻáśá¸áážááˇáş Kubernetes ááááśáááŹáá
áşááťážáąáŹááş áĄáááŽááąá¸áážááşá¸ááťáŹá¸ááᯠááŹáá˝ááşááąá¸áááşá áá° áá˝ááşááááşááŹááťáŹá¸á ááąáŹááşááśáˇááąá¸áááşá machine learning data áĄá ááááşááşááᯠááŻááşááąáŹááşáááşá áĄáŹá¸áááşá¸ááťááşááťáŹá¸ááᯠááąáŹáşááŻááşáááşá ááźáááşá¸ááźáąáŹááşáážáŻááťáŹá¸ááᯠááááşáááŻáˇáááşá á
áąáŹááˇáşááźááˇáşáááş ááťá˝ááşá¸ááťááşáážáŻ áážááˇáş microservices ááťáŹá¸áá˝ááş ááŻááşááąáŹááşááťááşááťáŹá¸ááᯠá
á
áşááąá¸ááźááşá¸á
Sysdig Secure áááş Jenkins áá˛áˇáááŻáˇááąáŹ CI/CD ááááááŹááťáŹá¸áážááˇáş ááąáŤááşá¸á ááşááźáŽá¸ Docker áážááşááŻáśáááşááźááşá¸ááž áááşááŹá¸ááąáŹ ááŻáśááťáŹá¸ááᯠááŻááşááŻááşááŹáá˝ááş áĄáášáááŹááşáážáááąáŹ ááŻáśááťáŹá¸ áááąáŤáşá áąáááş ááŹá¸ááŽá¸ááąá¸áááşá áááşá¸áááş ááźááˇáşá áŻáśááąáŹ runtime ááŻáśááźáŻáśááąá¸áááŻáááşá¸ ááśáˇáááŻá¸ááąá¸áááşáá
- ML-based runtime profileing áážááˇáş áá˝á˛áá˝á˛á á˝áŹ ááąáŹááşáážááşá¸ááźááşá¸á
- á áá áşááźá áşáááşááťáŹá¸á K8s-á áŹáááşá¸á á áş APIá áá°á¸áá˝á˛áá˝ááşááźá°áááŽáááąáŹááťááşááťáŹá¸ (FIM - áááŻááşáááŹááá áąáŹááˇáşááźááşááźááˇáşáážáŻááźááşá¸á cryptojacking) áážááˇáş áá°ááąáŹááşááťáŹá¸áĄááąáŤáş áĄááźáąááśááŹá¸ááąáŹ runtime áá°ááŤáááťáŹá¸ ;
- ááŻáśáˇááźááşáážáŻáážááˇáş áĄááźá áşáĄááťááşááťáŹá¸ááᯠááźáąáážááşá¸ááźááşá¸á
Tenable Container Security
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

áá˝ááşááááşááŹááťáŹá¸ ááá˝ááşá¸ááŹá¸ááŽáá˝ááş Tenable áááş ááŹáááşááźáŽá¸ áĄáŹá¸áááşá¸ááťááşáážáŹáá˝áąááźááşá¸áážááˇáş ááŻáśááźáŻáśááąá¸á
áŹáááşá¸á
á
áşáááááᏠNessus ááąáŹááşáá˝ááşááž ááŻáášáááŽáĄááźá
áş áá°ááááťáŹá¸áá˛áˇáááşá
Tenable Container Security áááş ááŻáášáááŽá áá˝ááşááťá°áᏠááŻáśááźáŻáśááąá¸ ááťá˝ááşá¸ááťááşáážáŻááᯠáĄáŹá¸áááşá¸ááťááş ááąááŹááąáˇá áşááťáŹá¸á áĄáá°á¸ááźáŻ áá˛ááşáᲠááąáŹááşáážááşá¸áážáŻ áááşááąáˇááťáşááťáŹá¸áážááˇáş ááŻáśááźáŻáśááąá¸ ááźáááşá¸ááźáąáŹááşáážáŻááťáŹá¸ááᯠááźáąáážááşá¸áááş áĄááźáśááźáŻááťááşááťáŹá¸ áážááˇáş CI/CD áááŻááşáááŻááşá¸ááᯠááąáŤááşá¸á ááşáááş ááŻáášáááŽá áá˝ááşááťá°áᏠááŻáśááźáŻáśááąá¸ ááťá˝ááşá¸ááťááşáážáŻááᯠáĄááŻáśá¸ááťáááşá
Twistlock (Palo Alto Networks)
- Website:
- áááŻááşá ááş: á áŽá¸áá˝áŹá¸ááąá¸

Twistlock áááş cloud áááşááąáŹááşáážáŻááťáŹá¸áážááˇáş áá˝ááşááááşááŹááťáŹá¸ááᯠáĄáŹááŻáśá
ááŻááşáááˇáş ááááşááąáŹááşá¸áá
áşááŻáĄááźá
áş ááźážááˇáşáááşáááşá Twistlock áááş áĄááťááŻá¸ááťááŻá¸ááąáŹ cloud ááśáˇáááŻá¸ááąá¸áá°ááťáŹá¸ (AWSá Azureá GCP)á áá˝ááşááááşááŹááśá
áŻáśááŽá¸áááŻááşá¸ááťáŹá¸ (Kubernetesá Mesospehereá OpenShiftá Docker)á serverless runtimesá mesh frameworks áážááˇáş CI/CD ááááááŹááťáŹá¸ááᯠááśáˇáááŻá¸ááąá¸ááŤáááşá
CI/CD áááŻááşáááŻááşá¸ááąáŤááşá¸á ááşá¸ááźááşá¸ áááŻáˇáááŻááş ááŻáśá áááşááşáááşááźááşá¸áá˛áˇáááŻáˇ áááŹá¸áááŻá¸ááť ááŻááşáááşá¸áĄáááˇáş ááŻáśááźáŻáśááąá¸áááşá¸áááŹááťáŹá¸áĄááźááşá Twistlock áááş áá˝ááşááááşááŹáááŻááşáᏠááŽá¸ááźáŹá¸áĄááźáŻáĄáá°ááŻáśá áśááťáŹá¸áážááˇáş áá˝ááşáááşá ááşá¸ááťááşá¸ááťáŹá¸ááᯠáááşááŽá¸áááşáĄáá˝ááş á ááşáááşáá°áážáŻááᯠáĄááŻáśá¸ááźáŻáááşá
áááźáŹááąá¸ááŽá Twistlock ááᯠEvident.io áážááˇáş RedLock áááąáŹááťááşááťáŹá¸áááŻááşáááŻááşáááˇáş Palo Alto Networks ááž áááşáá°áá˛áˇáááşá á¤ááááşááąáŹááşá¸ááŻáśá¸ááŻááᯠáááşáááŻáˇááąáŤááşá¸á ááşáááşááᯠáĄáááĄááťááááááąá¸ááŤá Palo Alto ááž
Kubernetes ááŻáśááźáŻáśááąá¸ááááááŹááťáŹá¸á áĄááąáŹááşá¸ááŻáśá¸ áááşáááąáŹááşááᯠáááşááąáŹááşáááş áá°ááŽááŤá
á¤áááşáááąáŹááşááᯠáááşáááŻááşáááťáž ááźáŽá¸ááźááˇáşá áŻáśáĄáąáŹááş ááŻááşáááş ááťá˝ááşáŻááşáááŻáˇ ááźááŻá¸á áŹá¸ááąááźáŽá¸ áááşá¸áĄáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş áááˇáşáĄáá°áĄááŽááᯠáááŻáĄááşááŤáááşá ááźážááťáŻááťáááŻáˇáááŻáááťáážááťáááť () áááˇáşáá˝ááş á¤á áŹáááşá¸áá˝ááşááŤáááşáááŻááşááąáŹ ááááááŹáá áşááŻáážáááťážááş áááŻáˇáááŻááş áĄáážáŹá¸/ááąááşáááŽááąáŹ áĄááťááşáĄáááşáá áşááŻááᯠáááşáá˝áąáˇáááŻááşáááşá
áááşáááşáááşá¸ááťá˝ááşáŻááşáááŻáˇáá áŹáááşá¸áá˝ááşá¸áááŻááşááŤáááşá cloud-ááŹááááąáá áá áşáážááááşá¸ááťáŹá¸áážááˇáş Kubernetes ááŻáśááźáŻáśááąá¸ááášááŹááž á áááşáááşá áŹá¸áá˝ááşáááąáŹááťááşááťáŹá¸áĄááźáąáŹááşá¸ ááŹááşáááşá¸ááťáŹá¸á
PS ááŹááŹááźááşááž
ááťá˝ááşáŻááşáááŻáˇááááąáŹáˇááşáá˝ááşáááşá¸áááşááŤ
- ÂŤ";
- ÂŤ";
- ÂŤ";
- ÂŤ";
- ÂŤ"á
source: www.habr.com
