DevOps MemOps
6.3K subscribers
3.31K photos
534 videos
16 files
5.29K links
Всё о DevOps

Для связи - @raz_raz
Заказать рекламу через биржу: https://telega.in/c/devops_memops
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁23👍3
AegisBPF — eBPF-based runtime security агент, который использует BPF LSM для блокировки нежелательных файловых и сетевых операций непосредственно на уровне ядра Linux. В отличие от инструментов, ориентированных в первую очередь на обнаружение, AegisBPF делает акцент именно на enforcement. Jперация может быть остановлена через -EPERM ещё до завершения syscall.

Также из интересного – поддержка inode-based правил и обработка OverlayFS copy-up, что особенно актуально для контейнеров. Проект умеет применять сетевые deny-правила для IPv4/IPv6, портов и CIDR, а политики можно ограничивать конкретными cgroup.

Отдельно стоит обратить внимание на aegis-next — исследовательский прототип с BPF arena, provenance-графами и дополнительными механизмами enforcement. Проект пока молодой и активно развивается, но выглядит интересно для тех, кто исследует runtime security Linux и Kubernetes через eBPF.

📌 Подробнее: https://github.com/ErenAri/Aegis-BPF

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Please open Telegram to view this post
VIEW IN TELEGRAM
2
codegraph

Предварительно индексированный граф знаний кода, автоматически синхронизируется при изменениях кода, для Claude Code, Codex, Gemini, Cursor, OpenCode, AntiGravity, Kiro и Hermes Agent — меньше токенов, меньше вызовов инструментов, 100% локально


📌 Подробнее: https://github.com/colbymchenry/codegraph

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
⚡️Компании всё активнее внедряют ИИ-агентов в свои процессы: от обработки заявок до работы с закрытыми базами данных. Но защита инфраструктуры часто не успевает за темпами автоматизации.

Что не так с безопасностью агентов:
▪️Агенты получают доступ к системам и данным, которые раньше были доступны только людям
▪️Привычные меры защиты, например MFA, не рассчитаны на нечеловеческих участников инфраструктуры
▪️Атаки через скомпрометированных агентов уже фиксируются в реальных инцидентах

Эксперты F6 подготовили чек-лист. Он поможет проверить безопасность ИИ-агентов в вашей инфраструктуре и расставить приоритеты в защите.

➡️ [Скачать чек-лист]

Реклама. АО "БУДУЩЕЕ". ИНН 9709109340.
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
5😁3
Статья "Аудит-политика Kubernetes: чек-лист против типовых слепых зон в правилах". В рамках данного материала автор отмечает тонкие, но очень важные моменты при составлении и контроле Audit Policy. Она позволит избежать очень популярные ошибки при написании политики аудита в Kubernetes. Самое важно тут, что стоит помнить всегда, что правила применяются сверху в низ и их надо писать от частного к общему. Если вы вообще не понимаете, о чем идет речь, то перед этим изучите материал «Kubernetes Audit Log на страже безопасности кластеров».

📌 Подробнее: https://habr.com/ru/articles/1080076/

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
MemOps 😃
Please open Telegram to view this post
VIEW IN TELEGRAM
😁10
This media is not supported in your browser
VIEW IN TELEGRAM
Сайт https://kubernetes3d.com/rack визуализирует кластер Kubernetes в виде серверной стойки, причём всё выполнено в полноценном 3D. Есть отдельные виды спереди, сзади и сбоку, и каждый показывает один и тот же кластер с разных ракурсов.

Обратите внимание: все кнопки и сцены здесь интерактивны, поэтому сайт отлично подходит ещё и для изучения концепций.

📌 Подробнее: https://kubernetes3d.com/rack

MemOps🤨
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4