Всем привет!
Нет, вам не показалось ☺️ Falcoya – некоторое «логический» преемник Falco в части безопасности web-приложений. И да! Open-source!
Если просто, то она анализирует Nginx Access Logs в режиме реального времени с использованием Falco для обнаружения атак.
Алгоритм работы следующий:
🍭 Входящий запрос попадает на Nginx
🍭 Создается запись в
/var/log/nginx/access.log🍭 Falcoya анализирует новую строку
🍭 В случае обнаружения чего-то подозрительного создается оповещение
На текущий момент с ее помощью можно идентифицировать SQLi, XSS и Command Injection, Directory Traversal и другие.
Больше подробностей о Falcoya можно узнать на официальном сайте или GitHub-репозитории проекта.
Важно: проект пока что находится в prototype release stage.