Training by  Constanze Roedig

eBPF Kernel-Power für Alle - IKT Dornbirn 2025

Bitte melden Sie Ihre Teilnahme verbindlich an, indem Sie auf "Join Training" clicken. Sie brauchen einen github Account. Es werden ausser Ihrem github Username keine Daten weitergegeben. Sollten Sie nicht teilnehmen können, melden Sie sich bitte wieder ab. Vielen herzlichen Dank! Teilnahme ist für IKT Besucher kostenfrei

Started on: Jun 24, 2025

Ended on: Jun 28, 2025

eBPF Kernel-Power für Alle - IKT Dornbirn 2025 (cover image)

About This Training

Was Sie im Workshop praktisch nachvollziehen und (in Teil 2) anwenden werden:

Netzwerk-Transparenz: Visualisierung aller Netzwerkverbindungen in Echtzeit.
TLS-Intercept: Mitschneiden und Anzeigen von SSL/TLS-verschlüsseltem Traffic im Klartext.
Datenbank-Protocol-Tracing: Live-Anzeige von Datenbank-Protokollen im Klartext (z.B. Redis, SQL, Kafka).
Dynamische Firewalls: Echtzeitschaltung auf TCP/IP Ebene (L3/4) und Anwendungsebene (L7).
Schwachstellen-Jagd: Detektion von Aufrufen verwundbarer Software-Bibliotheken (am Beispiel der xz/liblzma-Schwachstelle).
Verhaltensanalyse & Anomalieerkennung: Erstellung dynamischer Verhaltensprofile von Anwendungen.
Runtime Security: Blockieren der Ausführung spezifischer, als gefährlich eingestufter Befehle.
Shell-Überwachung: Mitlesen und Analysieren von interaktiven Shell-Kommandos.

zweiter Teil: 1500-1615 Uhr (this one could be in English depending on the Audience Requirements)
All of the above hands-on plus
Difference between observability and security: its not security if it got outprioritized by e.g. rate-limiting
User-space ebpf: a short intro to eunomia-bpf and how that is different

Join training View program
This training has ended