본문으로 건너뛰기
FindOpenSource

Falco

커널 수준 모니터링을 사용해 컨테이너와 호스트에서 발생하는 예기치 않거나 악의적인 행동을 실시간으로 감지하는 CNCF 런타임 보안 도구입니다.

개요

Falco는 eBPF를 사용해 커널 수준에서 시스템 호출을 관찰하고 규칙 엔진에 비추어 평가하여, 컨테이너 내부에서 셸이 실행되거나 민감한 파일이 읽히거나 권한 상승이 시도되는 등의 의심스러운 행동을 실시간으로 감지하고 사후가 아니라 즉시 경고합니다. 런타임 위협 탐지에 특화된 CNCF 졸업 프로젝트입니다.

Falco는 시스템이 실행되는 동안 활성 위협과 이상 행동을 감지해야 하는 보안 팀에 적합하며, (카탈로그에 있는) Trivy, Kyverno를 보완합니다 — 그것들은 배포 전에 이미지를 스캔하고 정책을 적용하는 반면, Falco는 런타임에 실제로 일어나는 일을 관찰합니다.

카테고리
DevOps
키워드
runtime-securitythreat-detectionebpfcontainer-security
언어
C++
라이선스
Apache-2.0

잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기