프로젝트 소개
Falco는 시스템 호출과 컨테이너 이트를 실시간으로 모니터링하는 Linux용 클라우드 네이티브 런타임 보안 도구입니다. 규칙 기반 진을 사용하여 비정상 동작을 탐지하고 경고를 발생시키며, Kubernetes 및 컨테이너 타임의 메타데이터로 경고를 보강할 수 있습니다. 이 프로젝트는 원래 Sysdig에서 시작된 CNCF 졸업 이니셔티브이며, 많은 조직에서 프로덕션 환경에 사용되고 있습니다. 메인 저장소에는 Falco 바이너리가 포함되어 있으며, libs, rules, plugins, falcoctl, Helm 차트와 같은 관련 구성 요소는 별도의 저장소에서 호스팅됩니다. 사용자는 시작 가이드로 시작하여 다양한 환경에 Falco를 배포하고, 경고를 SIEM 또는 데이터 레이크와 통합할 수 있습니다. 이 프로젝트는 포괄적인 문서, 데모 Docker-compose 설정, Slack, 메일링 리스트, GitHub 이슈를 통한 활발한 커뮤니티 지원을 제공합니다. 보안 감사 및 모범 사례 지침은 공개적으로 이용 가능합니다. 소스에서 드하려면 드라이버 및 최신 BPF 옵이 있는 CMake가 필요하며, 단위 테스트 스위트로 테스트를 수행할 수 있습니다. 기여는 프로젝트의 기여 가이드와 행동 강령을 따릅니다. Falco는 Apache 2.0에 따라 라이선스가 부여됩니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.