RU

OpenVEX в CI/CD: как перестать бороться с ложными CVE и научить Trivy понимать контекст

Представьте: вы пытаетесь объяснить иностранцу, почему красный сигнал светофора не всегда означает «стоять», иногда это — «можно ехать, если ты — скор…

openvexopen sourceштурвалkubernetestrivyсканированиеvexуязвимостибезопасность контейнеров
Habr
RU

[Перевод] Создаём HTTP/2-сервер на C++ и хостим на нём свой сайт

Что будет, если написать HTTP/2-сервер на C++23 с нуля, собрать для него минимальный контейнер и выставить всё это в интернет? Я проверил проект на ре…

C++http2c++23веб-серверсистемное программированиеконтейнеризацияtlsбезопасность контейнеровуправление памятьюOpenSSL
Habr
RU

Спросите эксперта: всё о безопасности контейнеров и DevSecOps

Привет, Хабр! Контейнеризация уже давно стала стандартом де-факто для современной разработки. Но вместе со скоростью и гибкостью Kubernetes и Docker п…

контейнеризацияdevsecopsвопросы экспертамбезопасность контейнеровкиберугрозытрендыkubernetesразработка
Habr
RU

[Перевод] От capabilities к AppArmor: что реально остановит атакующего в контейнере

Скомпрометированный контейнер — это момент истины для всех настроек безопасности: злоумышленник уже внутри, команды выполняются, и дальше важно понять…

безопасность Kubernetesбезопасность контейнеровcontainer securitycapabilitiesseccompLSMAppArmorsecurityContextзащита кластера