PurpleBPF는 공격(red)과 방어(blue)를 eBPF 위에서 합친 self-evolving coverage loop이다. 공격을 자동 생성·실행해 방어가 얼마나 탐지하는지 측정하고, 놓친 공격만 다시 겨냥해 룰을 스스로 보강한다.
- 겨냥 기법: T1611(컨테이너 탈출), T1548(권한 상승), io_uring(syscall 우회)
- 타깃: 보안 전문팀이 없는 클라우드 네이티브 스타트업·중소기업
PurpleBPF는 공격(red)과 방어(blue)를 eBPF 위에서 합친 self-evolving coverage loop이다. 공격을 자동 생성·실행해 방어가 얼마나 탐지하는지 측정하고, 놓친 공격만 다시 겨냥해 룰을 스스로 보강한다.
Self-evolving detection coverage loop for container runtime (purple team + eBPF)
Python
This organization has no public members. You must be a member to see who’s a part of this organization.
Loading…
Loading…