Rinforzare i container con seccomp: Passi pratici per limitare le syscall in sicurezza
Seccomp, abbreviazione di "secure computing mode", è come un buttafuori per le chiamate di sistema del tuo container. Decide quali chiamate di sistema ottengono l'accesso VIP al kernel e quali vengono lasciate...