Services

Linux & Virtualization Security Review

Security review of Linux-based products, appliances and virtualization stacks by engineers with commits in the Linux kernel.

Who this is for

Teams that ship Linux: appliances, embedded devices, hardened base images, hypervisor and virtualization platforms, and products that load custom kernel modules or eBPF programs.

What we review

  • Host hardening — boot chain, kernel configuration, sysctl, LSMs and mandatory access control
  • Attack surface — exposed services, setuid binaries, device nodes and privileged helpers
  • Kernel code — custom modules, drivers and eBPF programs reviewed for memory-safety and privilege flaws
  • Isolation boundaries — containers, namespaces, seccomp profiles and VM escape paths
  • Update and signing — how firmware, images and packages are built, signed and verified