Skip to Content
Observabilidad de Linux con BPF
book

Observabilidad de Linux con BPF

by David Calavera, Lorenzo Fontana
October 2024
Intermediate to advanced
180 pages
5h 5m
Spanish
O'Reilly Media, Inc.
Content preview from Observabilidad de Linux con BPF

Capítulo 8. Seguridad, capacidades y Seccomp del núcleo Linux

Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com

BPF es una forma potente de ampliar el kernel sin comprometer la estabilidad, la seguridad y la velocidad. Por este motivo, los desarrolladores del núcleo pensaron que habría sido bueno utilizar su versatilidad para mejorar el aislamiento de procesos en Seccomp mediante la implementación de filtros Seccomp respaldados por programas BPF, también conocidos como Seccomp BPF. En este capítulo examinamos qué es Seccomp y cómo se utiliza. Luego aprenderás a escribir filtros Seccomp utilizando programas BPF. Después explorarás los ganchos BPF incorporados que tiene el núcleo para los módulos de seguridad de Linux.

Los Módulos de Seguridad Linux (LSM) son un marco que proporciona un conjunto de funciones que pueden utilizarse para implementar distintos modelos de seguridad de forma estandarizada. Un LSM puede utilizarse directamente en el árbol de código fuente del núcleo, como Apparmor, SELinux y Tomoyo.

Empezaremos hablando de las capacidades de Linux.

Capacidades

La cuestión con las capacidades de Linux es que necesitas proporcionar a tu proceso no privilegiado el permiso para realizar una tarea específica, pero no quieres dar privilegios suid al binario ni convertir de otro modo al proceso en privilegiado, así que reduces la superficie de ataque dándole simplemente al proceso la capacidad específica para ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Linux eficiente en la línea de comandos

Linux eficiente en la línea de comandos

Daniel J. Barrett
Métricas de arquitectura de software

Métricas de arquitectura de software

Christian Ciceri, Dave Farley, Neal Ford, Andrew Harmel-Law, Michael Keeling, Carola Lilienthal, João Rosa, Alexander von Zitzewitz, Rene Weiss, Eoin Woods

Publisher Resources

ISBN: 9798341603226Supplemental Content