Публікація: RL-Admit з підтримкою претрейнінгу: гібридний підхід до безпеки Kubernetes зі збереженням адаптивності
Завантаження...
Дата
Назва журналу
ISSN журналу
Назва тому
Видавець
ХНУРЕ
Анотація
Kubernetes dominates container orchestration, yet its dynamic architecture creates significant control-plane security challenges. Static admission controllers like OPA Gatekeeper and Kyverno rely on fixed policies, yielding high false positives and slow adaptation to novel threats. RL-Admit models webhook decisions as a POMDP and applies Proximal Policy Optimization (PPO) for online training, with PAC guarantees of convergence to an ε-optimal policy. The cold-start issue—random initialization causing excessive false denials or undetected attacks—is mitigated by offline pretraining. The hybrid framework supports safe shadow/audit deployment, reduces initial false positives by 15–20×, halves convergence time, and enhances chained and zero-day attack detection.
Опис
Ключові слова
RL-Admit, Kubernetes
Цитування
Мазепа А. Д., Фісенко Д. М., Пантєлєєв В. О. RL-Admit з підтримкою претрейнінгу: гібридний підхід до безпеки Kubernetes зі збереженням адаптивності // Радіоелектроніка та молодь у XXI столітті : матеріали 30-го Міжнар. молодіж. форуму, 22–24 квітня 2026 р. Харків, 2026. Т. 4. С. 58-59.