このプロジェクトについて

Falcoは、システムコールとコンテナイベントをリアルタイムで監視するLinux向けのクラウドネイティブなランタイムセキュリティツールです。ルールベースのエンジンを使用して異常な動作を検知し、アラートを発します。アラートはKubernetesやコンテナランタイムからのメタデータで強化できます。このプロジェクトはCNCFの卒業プロジェクトであり、元々はSysdigから生まれ、多くの組織で本番環境に使用されています。メインリポジトリにはFalcoバイナリが含まれ、libs、rules、plugins、falcoctl、Helmチャートなどの関連コンポーネントは別々のリポジトリでホストされています。ユーザーはGetting Startedガイドから始め、さまざまな環境にFalcoをデプロイし、アラートをSIEMやデータレイクと統合できます。プロジェクトは包括的なドキュメント、デモ用のDocker-composeセットアップ、Slack、メーリングリスト、GitHub issuesを通じた活発なコミュニティサポートを提供しています。セキュリティ監査とベストプラクティスガイドラインは公開されています。ソースからのビルドにはドライバーとモダンBPFオプションを備えたCMakeが必要で、テストはユニットテストスイートで実行できます。コントリビューションはプロジェクトのコントリビューティングガイドと行動規範に従います。FalcoはApache 2.0の下でライセンスされています。