open source edr linux

  1. Сергей Попов

    Статья Linux EDR изнутри: как агенты собирают телеметрию и где у них слепые зоны

    Последний наша команда разворачивала eBPF-сенсоры на production Linux-серверах - CentOS 7, Ubuntu 22.04, Rocky 9. Итог неутешительный: агент endpoint detection response стабильно видит execve и connect, но пропускает ptrace-инъекцию в легитимный процесс. И дело не в конкретном продукте -...