Trivy u CI/CD 2026: skeniranje ranjivosti, SBOM-a i tajni iz napadačeve perspektive
Kroz stvarni napad na neažuriranu sliku pokazujem kako Trivy 0.60+ hvata CVE-ove, tajne i pogrešne IaC konfiguracije prije nego što pipeline probije napadač.
Kroz stvarni napad na neažuriranu sliku pokazujem kako Trivy 0.60+ hvata CVE-ove, tajne i pogrešne IaC konfiguracije prije nego što pipeline probije napadač.
SELinux vs AppArmor u 2026.: kada birati koji Linux MAC sustav, kako pišete profile i politike, što donose Landlock i BPF LSM, i kako sigurno pokrenuti kontejnere s Podmanom ili Dockerom u produkciji.
Kompletni vodič za otvrdnjavanje OpenSSH-a 2026. Hibridni post-kvantni KEX (ML-KEM, sntrup), FIDO2 hardverski ključevi, Fail2ban + nftables slojevi obrane i ssh-audit verifikacija.
Vodič za konfiguraciju nftables vatrozida na Linuxu — od osnova do naprednih značajki poput setova, verdict mapa, rate limitinga i integracije s Dockerom i Kubernetesom. Uključuje produkcijske primjere i migraciju s iptables.
Praktični vodič za sigurnost Linux kontejnera koji pokriva Docker hardening, rootless kontejnere, seccomp profile, AppArmor/SELinux politike, Kubernetes Pod Security Standards, Falco runtime zaštitu i mrežnu segmentaciju s primjerima za produkciju.
Naučite kako koristiti eBPF za sigurnosni nadzor Linux sustava. Praktični vodič s primjerima za Tetragon, Falco, BPF LSM, Hornet i živo krpanje ranjivosti — od arhitekture do implementacije.
Odaberite željeni jezik za istraživanje našeg sadržaja