eBPFで開発者の意図を徹底する

説明:
eBPFは「Linuxに超能力をもたらすもの」と評され、カスタムコードをカーネル内で実行できます。この講演では、seccomp、ランタイム、ネットワークなどのポリシーを適用することで、eBPF技術がセキュリティを強化する方法をいくつか紹介します。また、ポリシーもコードと同じように「開発者の意図」を表現するものと言える理由について考えます。
講演者:
Liz Rice
Chief Open Source Officer, Isovalent

eBPFは「Linuxに超能力をもたらすもの」と評され、カスタムコードをカーネル内で実行できます。この講演では、seccomp、ランタイム、ネットワークなどのポリシーを適用することで、eBPF技術がセキュリティを強化する方法をいくつか紹介します。また、ポリシーもコードと同じように「開発者の意図」を表現するものと言える理由について考えます。
Liz Rice
Chief Open Source Officer, Isovalent