Falco: deteccion de amenazas en tiempo de ejecucion con eBPF
Falco observa el kernel de Linux y detecta comportamiento anómalo sin instrumentar apps. Cuándo tiene sentido, cómo se integra y dónde duele la operación.
Archivo
Falco observa el kernel de Linux y detecta comportamiento anómalo sin instrumentar apps. Cuándo tiene sentido, cómo se integra y dónde duele la operación.
Instalar Docker desde el repositorio oficial en Debian 12 parece un trámite mecánico, pero hay decisiones que condicionan los próximos doce meses de operación.
Zero Trust no es producto, es arquitectura. Los cinco principios que rigen un modelo donde nada es confiable por defecto, ni siquiera la red interna.
containerd ejecuta los contenedores de la mayoría de clusters Kubernetes modernos, y casi nadie lo nota. Una lectura técnica de su arquitectura, su relación con Docker y qué cambia tras retirar el dockershim.