vitalyinc
本站致力于IT相关技术的分享
基于eBPF和containerd构建运行时安全WAF并集成Sentry与Puppet自动化部署 基于eBPF和containerd构建运行时安全WAF并集成Sentry与Puppet自动化部署
技术痛点:当边缘WAF成为马其诺防线生产环境的一台containerd节点上,运行Java应用的核心容器突然出现了异常流量。传统的网络WAF拦截了部分外联请求,但为时已晚。复盘发现,攻击者利用了应用的一个Log4j漏洞,在容器内执行了bas