⚙️ Falco — open-source решение для мониторинга безопасности во время выполнения задач на хостах, контейнерах, Kubernetes и в облачных средах.
Отслеживает поведение процессов на уровне ядра Linux, позволяя выявлять подозрительную активность в контейнерах и кластерах Kubernetes в реальном времени.
🔵Основной функционал:
— Мониторинг системных вызовов ядра с помощью eBPF или собственного модуля.
— Обнаружение нежелательных действий: запуск shell внутри контейнеров, изменения прав, доступ к критическим файлам.
— Гибкая система правил на YAML: можно использовать готовые или писать свои.
— Интеграция с Kubernetes, AWS CloudTrail, GitHub и другими сервисами.
— Возможность отправки событий в внешние системы (Slack, Prometheus, Grafana и др.) через Falcosidekick.
Falco помогает строить безопасные и прозрачные среды, автоматизировать контроль соответствия и быстро реагировать на угрозы.
👉 Git
#полезное
Post #2294
1.68K

- 👍 6
- 🔥 2