Публікація:
RL-Admit з підтримкою претрейнінгу: гібридний підхід до безпеки Kubernetes зі збереженням адаптивності

Завантаження...
Зображення мініатюри

Дата

Назва журналу

ISSN журналу

Назва тому

Видавець

ХНУРЕ

Дослідницькі проекти

Організаційні одиниці

Випуск журналу

Анотація

Kubernetes dominates container orchestration, yet its dynamic architecture creates significant control-plane security challenges. Static admission controllers like OPA Gatekeeper and Kyverno rely on fixed policies, yielding high false positives and slow adaptation to novel threats. RL-Admit models webhook decisions as a POMDP and applies Proximal Policy Optimization (PPO) for online training, with PAC guarantees of convergence to an ε-optimal policy. The cold-start issue—random initialization causing excessive false denials or undetected attacks—is mitigated by offline pretraining. The hybrid framework supports safe shadow/audit deployment, reduces initial false positives by 15–20×, halves convergence time, and enhances chained and zero-day attack detection.

Опис

Ключові слова

RL-Admit, Kubernetes

Цитування

Мазепа А. Д., Фісенко Д. М., Пантєлєєв В. О. RL-Admit з підтримкою претрейнінгу: гібридний підхід до безпеки Kubernetes зі збереженням адаптивності // Радіоелектроніка та молодь у XXI столітті : матеріали 30-го Міжнар. молодіж. форуму, 22–24 квітня 2026 р. Харків, 2026. Т. 4. С. 58-59.

DOI

Схвалення

Рецензія

Доповнено

На які посилаються