Pull to refresh
8K+
8
Андрей Ефремов@efer1992

Руководитель DevSecOps

56
Rating
1
Subscribers
Send message

Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh

Reading time17 min
Reach and readers11K

В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache, не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию.

В этой статье рассмотрим две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим Wazuh так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии.

Читать далее

Инвентаризируем контейнеры с помощью Wazuh-агента

Reading time9 min
Reach and readers13K

На связи Андрей, руководитель направления безопасности облака в Selectel. Под катом расскажу, как настроить автоматический сбор данных о работающих Docker-контейнерах — образах, привилегиях и capabilities — и передать их в Wazuh для мониторинга и алертинга.

Под кат →

Information

Rating
129-th
Registered
Activity