Falco
Herramienta de seguridad en tiempo de ejecución de la CNCF que detecta comportamientos inesperados o maliciosos en contenedores y hosts a medida que ocurren, usando monitorización a nivel de kernel.
Descripción general
Falco observa las llamadas al sistema a nivel de kernel usando eBPF y las evalúa contra un motor de reglas para detectar comportamientos sospechosos en tiempo real —una shell abierta dentro de un contenedor, la lectura de un archivo sensible, un intento de escalada de privilegios— y alerta de inmediato en lugar de después. Es un proyecto graduado de la CNCF centrado específicamente en la detección de amenazas en tiempo de ejecución.
Falco encaja en equipos de seguridad que necesitan detectar amenazas activas y comportamientos anómalos mientras un sistema está en funcionamiento, complementando a Trivy y Kyverno (también en este catálogo): esos escanean imágenes y aplican políticas antes del despliegue, mientras que Falco observa lo que realmente ocurre en tiempo de ejecución.
- Categorías
- DevOps
- Palabras clave
- runtime-securitythreat-detectionebpfcontainer-security
- Lenguajes
- C++
- Licencia
- Apache-2.0
Proyectos relacionados
Cilium
Apache-2.0Plataforma de red, seguridad y observabilidad basada en eBPF para Kubernetes que sustituye los componentes de red tradicionales con rendimiento a nivel de kernel.
- DevOps
Ansible
GPL-3.0Plataforma de automatización de TI radicalmente simple para gestión de configuración, despliegue y orquestación.
- DevOps
Argo CD
Apache-2.0La herramienta líder de entrega continua GitOps para Kubernetes, que sincroniza automáticamente el estado de tu clúster para que coincida con lo definido en git.
- DevOps
Caddy
Apache-2.0Servidor web y proxy inverso moderno con HTTPS automático por defecto, construido para ser simple frente a la configuración tradicional de servidores web.
- DevOps
¿Encontraste un error? Sugiere una edición en GitHub.