Derin Savunma ve Linux Yetkileri: Seccomp Filtreleri Üzerine Bir İnceleme
Derin savunma doktrini, Linux yetkileri ve seccomp filtreleri ile inceleniyor. Güvenlik katmanlarının nasıl etkili bir şekilde bir araya getirileceği açıklanıyor.
Derin savunma, güvenlik kontrollerinin katmanlı yapısını vurgulayan bir doktrin. Ancak, bu kontrollerin Lego tuğlaları gibi üst üste yerleştirilebileceği varsayımı yanlıştır. Linux'taki yetkiler ve seccomp filtreleri üzerinden yapılan bir inceleme, bu katmanların nasıl etkili bir şekilde bir araya getirilebileceğini gösteriyor. Örnek olarak, CAP_AUDIT_WRITE yetkisi ve seccomp kullanarak bir sürecin yetkilerini nasıl sınırlayabileceği ele alınıyor.