❗️ Замечает подозрительное поведение на сервере в момент атаки
Falco – инструмент рантайм-безопасности от Sysdig, зрелый проект фонда CNCF, который в реальном времени следит за тем, что происходит внутри Linux-серверов, контейнеров и Kubernetes.
— Он ловит момент, когда в контейнере открывается оболочка, кто-то читает файл с паролями или уходит странный сетевой запрос, и сразу шлёт алерт.
💬 https://github.com/falcosecurity/falco
#RuntimeSecurity #Kubernetes #ThreatDetection
Security Sector.
Falco – инструмент рантайм-безопасности от Sysdig, зрелый проект фонда CNCF, который в реальном времени следит за тем, что происходит внутри Linux-серверов, контейнеров и Kubernetes.
— Он ловит момент, когда в контейнере открывается оболочка, кто-то читает файл с паролями или уходит странный сетевой запрос, и сразу шлёт алерт.
В отличие от антивируса он смотрит не на файлы, а на поведение через события ядра, поэтому видит атаку, даже если вредонос новый и сигнатур на него ещё нет.
💬 https://github.com/falcosecurity/falco
#RuntimeSecurity #Kubernetes #ThreatDetection
Security Sector.