इस प्रोजेक्ट के बारे में

Falco Linux के लिए एक क्लाउड-नेटिव रनटाइम सुरक्षा उपकरण है जो सिस्टम कॉल और कंटेनर इवेंट की वास्तविक समय में निगरानी करता है। यह असामान्य व्यवहार का पता लगाने और अलर्ट उठाने के लिए नियम-आधारित इंजन का उपयोग करता है, जिसे Kubernetes और कंटेनर रनटाइम से मेटाडेटा के साथ समृद्ध किया जा सकता है। यह परियोजना एक CNCF स्नातक पहल है, जो मूल रूप से Sysdig से है, और कई संगठनों द्वारा उत्पादन में उपयोग की जाती है। मुख्य रिपॉजिटरी में Falco बाइनरी शामिल है, जबकि संबंधित घटक जैसे libs, rules, plugins, falcoctl, और Helm चार्ट अलग-अलग रेपो में होस्ट किए गए हैं। उपयोगकर्ता Getting Started गाइड से शुरू कर सकते हैं, विभिन्न वातावरणों में Falco को तैनात कर सकते हैं, और अलर्ट को SIEM या डेटा लेक के साथ एकीकृत कर सकते हैं। परियोजना व्यापक दस्तावेज़ीकरण, एक डेमो Docker-compose सेटअप, और Slack, मेलिंग सूचियों, और GitHub मुद्दों के माध्यम से सक्रिय समुदाय समर्थन प्रदान करती है। सुरक्षा ऑडिट और सर्वोत्तम-अभ्यास दिशानिर्देश सार्वजनिक रूप से उपलब्ध हैं। स्रोत से निर्माण के लिए ड्राइवर और आधुनिक BPF विकल्पों के साथ CMake की आवश्यकता होती है, और परीक्षण यूनिट टेस्ट सूट के साथ किया जा सकता है। योगदान परियोजना की योगदान गाइड और आचार संहिता का पालन करते हैं। Falco Apache 2.0 के तहत लाइसेंस प्राप्त है।