Falco
CNCF-Runtime-Sicherheitstool, das unerwartetes oder bösartiges Verhalten in Containern und Hosts erkennt, während es passiert, mittels Kernel-Level-Monitoring.
Überblick
Falco beobachtet Systemaufrufe auf Kernel-Ebene mittels eBPF und bewertet sie gegen eine Regel-Engine, um verdächtiges Verhalten in Echtzeit zu erkennen – eine in einem Container gestartete Shell, das Lesen einer sensiblen Datei, ein Privilegieneskalationsversuch – und alarmiert sofort statt im Nachhinein. Es ist ein von der CNCF graduiertes Projekt, das sich speziell auf Runtime-Bedrohungserkennung konzentriert.
Falco eignet sich für Sicherheitsteams, die aktive Bedrohungen und anomales Verhalten erkennen müssen, während ein System läuft – als Ergänzung zu Trivy und Kyverno (ebenfalls in diesem Katalog): Diese scannen Images und setzen Richtlinien vor dem Deployment durch, während Falco beobachtet, was tatsächlich zur Laufzeit geschieht.
- Kategorien
- DevOps
- Sprachen
- C++
- Lizenz
- Apache-2.0
Ähnliche Projekte
Cilium
Apache-2.0eBPF-basierte Netzwerk-, Sicherheits- und Observability-Plattform für Kubernetes, die klassische Netzwerkkomponenten durch Performance auf Kernel-Ebene ersetzt.
- DevOps
Ansible
GPL-3.0Radikal einfache IT-Automatisierungsplattform für Konfigurationsmanagement, Deployment und Orchestrierung.
- DevOps
Argo CD
Apache-2.0Das führende GitOps-Continuous-Delivery-Tool für Kubernetes, das den Zustand deines Clusters automatisch mit dem in git Definierten synchronisiert.
- DevOps
Caddy
Apache-2.0Moderner Webserver und Reverse Proxy mit standardmäßig automatischem HTTPS, gebaut für Einfachheit im Vergleich zur klassischen Webserver-Konfiguration.
- DevOps
Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.