29 августа 2026 г.
Статья описывает архитектуру консоли безопасности Kubernetes на базе Falco, Trivy, Kubescape и Kyverno, объединённых через CRD и MCP-сервер для корреляции сигналов и триажа угроз с помощью ИИ-агента.
27 августа 2026 г.
Полный справочник по синтаксису SPF-записей: все восемь механизмов, четыре квалификатора, модификаторы redirect и exp, таблица макросов, лимит DNS-запросов и типичные ошибки — каждый пункт со ссылкой на RFC 7208.
23 августа 2026 г.
clawk запускает Claude Code и другие AI-агенты внутри изолированной одноразовой Linux-VM с сетевым allow-list, не подвергая риску файлы и ключи хоста.
20 августа 2026 г.
Kloak использует eBPF uprobes для прозрачной подмены хэш-заглушек на реальные секреты прямо в ядре Linux — приложения никогда не видят учётных данных, без изменения кода и без сайдкаров.
14 августа 2026 г.
Статья описывает, как подключить on-premises Kubernetes-кластеры к Google Cloud без ключей сервисных аккаунтов, используя Workload Identity Federation через OIDC, Kyverno и Terraform.
6 августа 2026 г.
HASP — локальный зашифрованный брокер секретов, который передаёт учётные данные агентам кодирования только в момент выполнения, не допуская их попадания в контекст агента.
5 августа 2026 г.
BioCatch переработали архитектуру HashiCorp Vault, заменив Azure Storage на встроенное хранилище Raft и настроив автоматическое DR через снапшоты в K8S CronJob. Результат: высокая доступность, прозрачное переключение при отказе и снижение затрат без Vault Enterprise.
24 июля 2026 г.
Netfence — демон, который внедряет eBPF-фильтры в cgroups и сетевые интерфейсы, обеспечивая динамическую DNS-фильтрацию и управление политиками через gRPC-управляющую плоскость.
23 июля 2026 г.
Пошаговое руководство по настройке проверки подписей контейнерных образов в Kubernetes с помощью Cosign, Harbor и Kyverno. Рассматривается конфигурация для приватных реестров с собственными CA и изолированных сетей без доступа к Rekor.
19 июля 2026 г.
Разрешение nodes/proxy GET позволяет выполнять команды в любом Pod'е кластера через WebSocket-соединение к Kubelet API, обходя проверку RBAC-глагола CREATE. Kubernetes закрыл отчёт со статусом «Won't Fix».