Size: a a a

DevOps — русскоговорящее сообщество

2020 December 04

N

Nurlan in DevOps — русскоговорящее сообщество
admin 666admin
Threat Alert: Fileless Malware Executing in Containers

Команда Nautilus Team обнаружила образы в Docker Hub, которые могут разворачивать так называемый "безфайловый" вредоносный софт на хостах. Образы были созданы уже известной группировкой TeamTNT, про которую я рассказывал на DevOpsFest.

В рамках атаки вредоносный образ на базе Busybox пытается развернуть на хосте малварь, которая упакована с помощью UPX и ezuri, шифруя, таким образом, содержимое. Все это создает сложности при определении вредоноса через AV. Далее запускается руткит для сокрытия новых процессов.

В итоге получается, что вся вредоносная активность выполняется из памяти, что вынуждает идти по пути отслеживания run-time, а не проверки имаджей.

Тут, кстати, для меня было открытие, что оказывается Aqua выпустила недавно  новый open-source инструмент Tracee, который использует eBPF для отслеживания сисколов.

#k8s #ops #docker #attack
источник

i

inqfen in DevOps — русскоговорящее сообщество
Asgoret
Я те ро выдам за такие предрассудки
Ро среднеазиату за фразу о среднеазиатах🤨
источник

i

inqfen in DevOps — русскоговорящее сообщество
Ты ещё скажи что нигерам нигеров нельзя называть нигерами
источник

GR

Gregory Rybalka in DevOps — русскоговорящее сообщество
inqfen
Ро среднеазиату за фразу о среднеазиатах🤨
+++))))
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
неделю назад тут носился человек, незнал что делать (подцепил такой же спидорак). Я подумал что может кому-то поможет избежать его участи
источник

N

Nurlan in DevOps — русскоговорящее сообщество
admin 666admin
неделю назад тут носился человек, незнал что делать (подцепил такой же спидорак). Я подумал что может кому-то поможет избежать его участи
С одной стороны хорошо что появилось, а то достали архитекторы все проблемы хотят заткнуть докером и кубером...
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Да, есть такой момент.
источник

А

Алексей in DevOps — русскоговорящее сообщество
всем привет, подскажеите возможно как-то фейлить билд если тест кавередж меньше заданного процента? (bitbucket pipeline, node.js, jest)
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
Алексей
всем привет, подскажеите возможно как-то фейлить билд если тест кавередж меньше заданного процента? (bitbucket pipeline, node.js, jest)
Можно написать скрипт-обертку который будет возвращать exit-code 0 если покрытие ниже нужного
источник

V

Valentin in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
Выбор не большой ведь для нас среднеазиатов - либо в девопс, либо Яндекс.доставка
Вот сейчас удивил нехорошо, соотечественник, блин.
источник

V

Valentin in DevOps — русскоговорящее сообщество
inqfen
Ты ещё скажи что нигерам нигеров нельзя называть нигерами
Yeah, a nigga did not go to no college, ya?!
источник

DP

Dmitry Polyakov in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
Выбор не большой ведь для нас среднеазиатов - либо в девопс, либо Яндекс.доставка
яндекс сейчас готовит курьеров в QA бесплатно 🙂
источник

i

inqfen in DevOps — русскоговорящее сообщество
Dmitry Polyakov
яндекс сейчас готовит курьеров в QA бесплатно 🙂
А потом в девопсы
источник

i

inqfen in DevOps — русскоговорящее сообщество
Короче даже если среднеазиат идет в курьеры, все равно становится девопсом
источник

N

Nurlan in DevOps — русскоговорящее сообщество
И там и тут "доставка" 😆
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
inqfen
Короче даже если среднеазиат идет в курьеры, все равно становится девопсом
Кому-то нужно подметать за московскими Java-программист ками
источник

i

inqfen in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
Кому-то нужно подметать за московскими Java-программист ками
Москвичи сами совсем обленились
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
Valentin
Вот сейчас удивил нехорошо, соотечественник, блин.
Дорогой соотечественник, все более склоняюсь к мысли, что москвичи наглые и хамовитые люди. Особенно руководители и хр.
источник

V

Valentin in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
Дорогой соотечественник, все более склоняюсь к мысли, что москвичи наглые и хамовитые люди. Особенно руководители и хр.
Это на здоровье, дело личное.
А вот к процитированному выше лично я отношусь очень отрицательно.
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
Valentin
Это на здоровье, дело личное.
А вот к процитированному выше лично я отношусь очень отрицательно.
Возможно, если бы я сообщил руководителю, что готов работать за 50К рублей, то такой среднеазиат устроил бы. Но вот за 200К рублей - это наверное хамство
источник