Den Kernel knacken – Abenteuer mit Kernel-Exploits in Kubernetes

Beschreibung:
Wir interagieren auf vielfältige Weise mit dem Betriebssystem-Kernel: indem wir das Dateisystem auslesen, eine Gerätedatei öffnen, Systemaufrufe ausführen oder ein Paket über die Netzwerkschnittstelle senden. Jedes Mal, wenn der Kernel dies im Auftrag des Userspace tut, prüft er anhand der Berechtigungen, ob der Benutzer die entsprechende Aktion ausführen darf. Bei einer Kernel-Privilege-Eskalation werden durch das Ausnutzen einer Schwachstelle im Kernel-Code zusätzliche Berechtigungen erlangt. In diesem Vortrag erfahren Sie, was Kernel-Privilege-Exploits sind, sehen sich ein praktisches Beispiel an und lernen anschließend verschiedene Möglichkeiten kennen, wie Container und Kubernetes die Auswirkungen solcher Exploits eindämmen können.
Speaker:
Matt Jarvis
Director of Developer Relations, Snyk
Kamil Potrec
Senior Security Engineer, Snyk