Обновить
16K+
8
Андрей Ефремов@efer1992

Руководитель DevSecOps

83
Рейтинг
Отправить сообщение

Мониторинг модулей ядра и защита от Dirty-уязвимостей с помощью Wazuh

Время на прочтение17 мин
Охват и читатели11K

В 2026 году серия уязвимостей класса page-cache write вновь поставила под удар практически все актуальные дистрибутивы Linux. Их особенность в том, что злоумышленник может изменить содержимое файла в page cache, не затрагивая данные на диске. Из-за этого классические средства контроля целостности файлов не способны обнаружить такую компрометацию.

В этой статье рассмотрим две наиболее показательные уязвимости этого класса — Dirty Frag и Copy Fail, а затем настроим Wazuh так, чтобы он помогал выявлять признаки их эксплуатации и связанные с ними аномалии.

Читать далее

Инвентаризируем контейнеры с помощью Wazuh-агента

Время на прочтение9 мин
Охват и читатели13K

На связи Андрей, руководитель направления безопасности облака в Selectel. Под катом расскажу, как настроить автоматический сбор данных о работающих Docker-контейнерах — образах, привилегиях и capabilities — и передать их в Wazuh для мониторинга и алертинга.

Под кат →

Информация

В рейтинге
79-й
Зарегистрирован
Активность