Desvendando o kernel: aventuras com exploits de kernel no Kubernetes

Descrição:
Interagimos com o kernel do sistema operacional de várias maneiras: lendo o sistema de arquivos, abrindo um arquivo de dispositivo, fazendo chamadas de sistema ou enviando pacotes pela interface de rede. Sempre que o kernel faz isso em nome do espaço de usuário, ele verifica se o usuário tem permissão para executar a ação, conferindo seus privilégios. A escalada de privilégios no kernel é o processo de obter permissões adicionais explorando uma vulnerabilidade no código do kernel. Nesta palestra, vamos explorar o que são exploits de escalada de privilégios no kernel, analisar um exemplo prático e mostrar como contêineres e Kubernetes podem ajudar a reduzir o impacto desse tipo de exploit.
Palestrantes:
Matt Jarvis
Director of Developer Relations, Snyk
Kamil Potrec
Senior Security Engineer, Snyk