🤒 Ловит подозрительное поведение в контейнерах на лету
Falco – открытый движок runtime-безопасности от CNCF, созданный в Sysdig, который через eBPF слушает вызовы ядра и в реальном времени замечает аномалии на хостах и в контейнерах.
Применяется для детекта поведения, а не сигнатур: шелл в контейнере, запись в чувствительный путь или неожиданный исходящий коннект.
💬 https://github.com/falcosecurity/falco
#Falco #RuntimeSecurity #Kubernetes
Secure Sector.
Falco – открытый движок runtime-безопасности от CNCF, созданный в Sysdig, который через eBPF слушает вызовы ядра и в реальном времени замечает аномалии на хостах и в контейнерах.
Применяется для детекта поведения, а не сигнатур: шелл в контейнере, запись в чувствительный путь или неожиданный исходящий коннект.
Сигнатура видит известный вредонос, а Falco сам факт ненормального действия, поэтому ловит и то, у чего ещё нет ни хеша, ни правила.
💬 https://github.com/falcosecurity/falco
#Falco #RuntimeSecurity #Kubernetes
Secure Sector.