ПОВЕДІНКОВЕ ПРОФІЛЮВАННЯ КОНТЕЙНЕРІВ ДЛЯ ВИЯВЛЕННЯ КІБЕРАТАК НА ОСНОВІ СИСТЕМНИХ ВИКЛИКІВ
DOI:
https://doi.org/10.31891/2307-5732-2026-365-26Ключові слова:
контейнерна безпека, поведінкове профілювання, виявлення вторгненьАнотація
У статті досліджується можливість виявлення кібератак у контейнеризувати середовищах на основі поведінкового профілювання робочих навантажень. Для збору телеметрії системних викликів використано інструмент Falco з eBPF-движком, що дозволяє фіксувати події виконання процесів, мережеві з’єднання та файлові операції у контейнерах у режимі, наближеному до реального часу. Запропоновано підхід до формування поведінкових профілів контейнерів із використанням часової агрегації подій та rule-based класифікації. Проведено експериментальні дослідження для сценаріїв нормальної роботи сервісу та типових атак, зокрема інтерактивної оболонки, зворотної оболонки та емуляції криптомонета. Оцінку якості виявлення здійснено за метриками Precision та Recall. Отримані результати демонструють принципову придатність підходу, а також виявляють обмеження простих порогових правил, що обґрунтовує необхідність подальших досліджень.
Завантаження
Опубліковано
Номер
Розділ
Ліцензія
Авторське право (c) 2026 ОЛЕКСАНДР СІРЕНКО (Автор)

Ця робота ліцензується відповідно до ліцензії Creative Commons Attribution 4.0 International License.