Runtime Detection of Attacks and Misconfigurations in Cloud-Native Kubernetes Environments Using eBPF Network Telemetry
Este artículo demuestra que la telemetría de red Hubble/eBPF, al combinarse con etiquetas de verdad fundamental cuidadosamente construidas, puede detectar eficazmente ataques en tiempo de ejecución y configuraciones erróneas en entornos Kubernetes, revelando que los atributos de identidad del lado del destino son los indicadores más fuertes de amenazas a pesar de un compromiso entre la alta precisión de los detectores basados en reglas y el mayor recobro de los clasificadores Random Forest.