Как мы файрвол на Go и EBPF писали

Системное программирование

GO
Безопасность
Безопасность инфраструктуры
HTTP/HTTPS

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Платформенные команды разработки, люди, сталкивающиеся с необходимостью контролировать большую инфру, гоферы, интересующиеся ebpf или агентской разработкой

Тезисы

В большой инфраструктуре неизбежно возникает желание научиться контролировать сеть, строить карту доступов, давать и отзывать их быстро, удобно и прозрачно для пользователей. Мы решили эту проблему , сделав Host Based Firewall, фильтрующий трафик прямо на хостах, попутно построив карту трафика с гранулярностью до процесса.

Начинал с С++, перешел в Go и теперь живу полной жизнью. Занимаюсь разработкой на стыке безопасности и инфраструктуры.

Видео

Другие доклады секции

Системное программирование