Підвищення захищеності контейнеризованого програмного забезпечення до Supply Chain атак у хмарних інфраструктурах на основі контекстно-адаптивної редукції
Abstract
У роботі запропоновано метод підвищення захищеності контейнеризованого програмного забезпечення шляхом застосування контекстно-адаптивної редукції образів у хмарних інфраструктурах. Такий підхід дозволяє динамічно відстежувати системну активність середовища виконання за допомогою технології eBPF, виконувати рекурсивний аналіз ELF-залежностей бінарних файлів та автоматизовано формувати захищені мікро-контейнери типу Distroless, мінімізуючи загальну поверхню атаки та нівелюючи ризики вразливостей ланцюжків поставок (Supply Chain атак). The paper proposes a method for improving the security of containerized software by applying context-adaptive image reduction in cloud infrastructures. This approach allows dynamically tracking system activity in runtime using eBPF technology, performing recursive analysis of ELF-dependencies of binary files, and automated generation of secure
URI:
https://ir.lib.vntu.edu.ua/handle/123456789/53630

