عن المشروع

Falco هي أداة أمان وقت تشغيل سحابية أصلية لنظام لينكس تراقب استدعاءات النظام وأحداث الحاويات في الوقت الفعلي. تستخدم محركًا قائمًا على القواعد لاكتشاف السلوك غير الطبيعي وإصدار تنبيهات، يمكن إثراؤها ببيانات وصفية من Kubernetes وبيئات تشغيل الحاويات. المشروع مبادرة متدرجة من CNCF، نشأت من Sysdig، وتستخدمها العديد من المؤسسات في الإنتاج. يحتوي المستودع الرئيسي على ثنائي Falco، بينما تُستضاف المكونات ذات الصلة مثل libs وrules وplugins وfalcoctl وHelm charts في مستودعات منفصلة. يمكن للمستخدمين البدء بدليل البدء، ونشر Falco في بيئات متنوعة، ودمج التنبيهات مع أنظمة SIEM أو بحيرات البيانات. يوفر المشروع وثائق شاملة، وإعدادًا تجريبيًا باستخدام Docker-compose، ودعمًا مجتمعيًا نشطًا عبر Slack وقوائم البريد ومشكلات GitHub. عمليات تدقيق الأمان وإرشادات أفضل الممارسات متاحة علنًا. يتطلب البناء من المصدر CMake مع خيارات برنامج التشغيل وBPF الحديث، ويمكن إجراء الاختبار باستخدام مجموعة اختبارات الوحدة. تتبع المساهمات دليل المساهمة ومدونة قواعد السلوك الخاصة بالمشروع. Falco مرخص بموجب Apache 2.0.