Как стать автором
Обновить

Б значит не Безумие, а Безопасность: часть 2 — перезагрузка

Уровень сложностиСредний
Время на прочтение13 мин
Количество просмотров3.6K
Всего голосов 4: ↑4 и ↓0+4
Комментарии1

Комментарии 1

К примеру политика запрещает какому-либо файлу производить операцию чтения с файлами /etc/shadow, /etc/passwd:

А в политике написано:

- matchBinaries:
      - operator: "In"
        values:
        - "/bin/cat"

Тоесть не для "какому-либо файлу", а конкретно для "/bin/cat".

Ну и обойти эту политику можно очень просто, переименовав "/bin/cat" или скопировав или и т.д. Но это вообще проблема сигнатурного подхода в целом.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий