当前位置:首页 > 报告详情

4.基于eBPF的内核漏洞检测实践---许庆伟.pptx

上传人: 张** 编号:161233 2024-05-05 21页 3.40MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文介绍了首届中国eBPF研讨会的主要内容,涵盖eBPF在内核漏洞检测、Rootkit攻击检测等方面的实践和应用。研讨会上,许庆伟介绍了通过内核的core_text边界检测来实现内核漏洞检测的方法,并使用libbpfgo的helper获取系统调用表地址,检测eBPF检测Rootkit攻击。此外,文章还提到了传统内核安全策略的演进,指出大多数安全问题都是bug造成的,而内核社区的做法是尽可能多的测试,找出更多潜在漏洞。随着智能化、数字化、云化的飞速发展,基于Linux系统的设备的安全性对主线内核的安全性和健壮性提出了更高的要求。最后,文章简要介绍了Seccomp和eBPF在内核安全方面的演进,以及eBPF检测Rootkit实例的具体实现。
"eBPF如何检测Rootkit攻击?" "内核安全漏洞的危害有哪些?" "BPF安全特性如何演进?"
客服
商务合作
小程序
服务号
折叠