
أمان وقت التشغيل والتحقيق الرقمي في لينكس باستخدام eBPF

قبل المتابعة، يُرجى التفكير في منحنا نجمة على GitHub ⭐️. شكرًا لك!
Tracee هي أداة أمان ومراقبة وقت التشغيل تساعدك على فهم كيفية تصرف نظامك وتطبيقاتك.
تستخدم تقنية eBPF للوصول إلى نظامك وكشف تلك المعلومات كأحداث يمكنك استهلاكها.
تتراوح الأحداث من أحداث نشاط النظام الواقعية إلى أحداث أمنية متطورة تكتشف أنماط السلوك المشبوهة.
لمعرفة المزيد عن Tracee، اطّلع على التوثيق.
لتجربة Tracee بسرعة، استخدم أحد المقتطفات التالية. للحصول على دليل تثبيت أكثر اكتمالاً، اطّلع على قسم التثبيت.
يجب أن يعمل Tracee على معظم توزيعات ونوى Linux الشائعة. لمعلومات التوافق، راجع صفحة المتطلبات الأساسية. مستخدمو Mac، يُرجى قراءة هذا السؤال الشائع.
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
للحصول على شرح كامل، يُرجى الاطلاع على دليل البدء مع Docker.
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
للحصول على شرح كامل، يُرجى الاطلاع على دليل البدء مع Kubernetes.
انضم إلى المجتمع، وتحدث إلينا حول أي موضوع في مناقشات GitHub أو Slack.
إذا واجهت أي مشكلة في استخدام Tracee أو ترغب في تقديم ملاحظات، يُرجى إنشاء مشكلة.
ابحث عن مزيد من المعلومات في توثيق المساهمة.
Tracee هو مشروع مفتوح المصدر تابع لـ Aqua Security.
تعرّف على أعمالنا ومجموعة مشاريعنا مفتوحة المصدر هنا.