Seccompフィルタ
せこむぷふぃるた
意味
Seccompフィルタとは、Linuxカーネルの機能であるセキュア・コンピューティング・モードを利用して、プロセスが実行できるシステムコールを制限するセキュリティ機構のことです。アプリケーションが必要とする正当なシステムコールのみを許可し、それ以外の不要あるいは危険なシステムコールをブロックすることによって、万が一脆弱性が悪用された場合でもシステムの根幹を守る役割を果たします。特にコンテナ技術やサンドボックス環境において、ホストOSへの不正なアクセスやエスケープを防ぐための重要な多層防御の手段として広く採用されており、現代のクラウドネイティブなインフラストラクチャにおけるセキュリティ基盤となっています。
類義語
システムコールフィルタ、BPFフィルタ