SMSeiji Manoan Seoinblog.seiji.com.br·Mar 28, 2024 · 6 min readMais segurança no AtlantisTL;DR O foco desse pequeno artigo é enfatizar os pontos de execução de comandos arbitrários dos quais o Atlantis está sujeito pelo Terraform. Ou seja, RCE. Não temos intenção de abordar as mais variadas ferramentas de análise SAST ou algo do tipo. M...00
SMSeiji Manoan Seoinblog.seiji.com.br·Feb 25, 2023 · 2 min readVolume com NFS no KubernetesPrimeiramente, o assunto dessa publicação não é definir qual é a melhor opção. Portanto, aos comentaristas com ânsia em apontar a melhor ou a pior alternativa, estejam cientes desde já. O assunto dessa publicação é, simplesmente, contribuir para quem...00
SMSeiji Manoan Seoinblog.seiji.com.br·Aug 21, 2022 · 1 min readWhich US region to run with BR one at GCPHey, South America user running Google Cloud. Can you run all your workloads on your region? Usually, you need to run some services in cheaper regions like USA and keep some others in southamerica-east1. via GIPHY So, what's the point? We can distrib...00
SMSeiji Manoan Seoinblog.seiji.com.br·May 10, 2022 · 2 min readBegin with Falco deployment on GKEBackground What about a HIDS tool for your managed Kubernetes cluster? It has an easy way to do that by using Falco with eBPF probe. One out of three available options. Also, it is a GKE recommendation: We suggest using the eBPF driver for running ...00
SMSeiji Manoan Seoinblog.seiji.com.br·May 9, 2022 · 2 min readImplantando Falco no GKEContexto Já pensou em uma ferramenta HIDS para o seu Kubernetes gerenciado? Há uma maneira pouco dramática para implantá-la utilizando Falco com suporte a eBPF. É uma das três alternativas disponibilizadas. Além disso, é uma recomendação para GKE: ...00