dushanthank/PodTrace

GitHub: dushanthank/PodTrace

PodTrace 在 Kubernetes pod 崩溃前通过 CRIU 自动保存内存快照,并利用机器学习对恢复的恶意软件进行分类,生成带 MITRE 标签的威胁报告。

Stars: 0 | Forks: 0

# PodTrace 针对 Kubernetes 的自动化崩溃前内存取证:一个由信号触发的 agent 会在 pod 终止前通过 CRIU 对其内存进行 checkpoint,随后利用 ML 将恢复的恶意软件和命令进行分类,最终生成一份易于理解且带有 MITRE 标签的威胁报告。
标签:Apex, CRIU, SecList, 内存取证, 子域名突变, 日志审计, 机器学习