
Falco 오픈소스 실시간 보안 도구로 정의된 특정 행위에 대해 모니터링하는도구이다. 2018년도 부터 시작되었고 sysdig에 의해 CNCF에 기여되었다. 현재는 incubating 과정에 있는 project이다. https://www.cncf.io/ 간단하게 동작원리를 설명하자면, 커널 이벤트 모니터링하고 사전에 정의해놓은 rule에 행위상 위반되는 상황이 발생되면 경고를 발생시킨다. Falco는 Kubernetes, Linux, Cloud-Native 대상의 보안 rule set을 정의하여 사용할수 있다. Falco가 하는 일 Falco는 시스템/서비스 등 을 모니터링하고 안전하게 만드는 다음과 같은 system call을 사용한다. Kernel로부터 실시간 Linux System call들을 Pa..
Cloud/Cloud Native
2021. 1. 3. 15:15
공지사항
최근에 달린 댓글
- Total
- 59,601
- Today
- 30
- Yesterday
- 32
링크
TAG
- jenkins
- minio
- vagrant
- openstacksdk
- boundary ssh
- dnssec
- crashloopbackoff
- metallb
- devops
- minikube
- Terraform
- gluster
- OpenStack
- elasticsearch
- ConEmu
- hashicorp boundary
- ansible
- socket
- galera
- macvlan
- Jenkinsfile
- openstack backup
- ceph
- Helm Chart
- wsl2
- DevSecOps
- kubernetes install
- kubernetes
- vmware openstack
- K3S