개발 일상 | 백엔드 김승원의 실무 노트

  • 홈
  • 태그
  • 방명록

Cilium 1

런타임 위협 탐지 실전 - eBPF·Falco·Tetragon으로 Pod 안에서 벌어지는 일 보기

들어가며지난 #134 Zero Trust 네트워킹으로 서비스 간 통신에 신원과 mTLS·AuthZ를 세웠습니다. 그런데 모든 정책을 통과한 "정상" Pod이 실제로는 비정상 행동을 하고 있다면 어떻게 알 수 있을까요? 서명된 이미지(#132)를 올렸다고 해서 그 안에서 sh를 띄우거나 /etc/shadow를 읽지 않는다는 보장이 없습니다.2024년 Sysdig가 공개한 SCARLETEEL 사례는 공격자가 정상 이미지 위에서 컨테이너 탈출을 시도한 대표 케이스였습니다. 2025년 TeamTNT Silentbob 캠페인도 마찬가지로, 외부에서 보기엔 정상 Nginx이지만 내부에서 크립토 마이너가 돌았습니다. 로그·메트릭·APM으로는 이런 것을 잡기 어렵습니다. 커널 단에서 벌어지는 시스템 콜을 봐야 합니다...

최신 트렌드 2026.04.24
이전
1
다음
더보기
프로필사진

개발 일상 | 백엔드 김승원의 실무 노트

3~7년차 백엔드 개발자를 위한 실무 의사결정 노트. Spring/JPA/Kafka/아키텍처/AI 통합 등 현업에서 부딪힌 선택과 트레이드오프를 정리합니다.

  • 개발 일상 N
    • Java
    • Spring Boot
    • JPA
    • Architecture
    • Database
    • DevOps
    • Kafka
    • CS
    • QueryDSL
    • AI
    • 최신 트렌드 N
    • AI 시대 생존기 N

Tag

오픈소스 AI, ai agent, spring ai, DevOps, JPA, ai 에이전트, Anthropic, codex, claude code, PostgreSQL, 백엔드, MCP, LLM, GPT-5.4, github actions, AI 코딩, Java, docker, openai, spring boot,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

Archives

Calendar

«   2026/05   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바