1.进程树在各种攻击维度中很重要,尤其是提权,逃逸,反弹shell,因为其特别依赖父子进程,并且可以在定位问题,或发现攻击时追溯问题 2.每个攻击要定位到,机器,节点,再细化就到pod,容器,进程,镜像