Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Elkeid — Elkeid ist eine Open-Source-Lösung, die die Sicherheitsanforderungen verschiedener Workloads wie Hosts, Container und K8s sowie serverlose Umgebungen erfüllen kann. Sie stammt aus den internen Best Practices von ByteDance. | Kitploit
Tools/GitHubGitHub/bytedance/elkeid
SchwachstellenscannerContainer-SicherheitKonfigurationsprüfungMalware-AnalyseCloud-SicherheitDevSecOpsBedrohungsanalyseEinbruchserkennungIncident Response
GitHubbytedance/elkeid

Elkeid

Elkeid ist eine Open-Source-Lösung, die die Sicherheitsanforderungen verschiedener Workloads wie Hosts, Container und K8s sowie serverlose Umgebungen erfüllen kann. Sie stammt aus den internen Best Practices von ByteDance.

2.7k47518vor 5 MonatenVon Kitploit geprüft
Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Elkeid – Bytedance Cloud Workload Protection Platform

Englisch | 简体中文

Elkeid ist eine Open-Source-Lösung, die die Sicherheitsanforderungen verschiedener Workloads wie Hosts, Container und K8s sowie serverlose Umgebungen erfüllen kann. Sie basiert auf den internen Best Practices von ByteDance.

Mit der geschäftlichen Entwicklung von Unternehmen wird die Situation von Multi-Cloud, Cloud-Native und der Koexistenz mehrerer Workloads immer deutlicher. Wir hoffen, dass es eine Reihe von Lösungen geben kann, die die Sicherheitsanforderungen unter verschiedenen Workloads erfüllen, daher wurde Elkeid geboren.

Einführung

Elkeid verfügt über die folgenden Schlüsselfunktionen:

  • Elkeid besitzt nicht nur die traditionelle HIDS (Host Intrusion Detection System)-Fähigkeit zur Erkennung von Eindringlingen auf Host-Ebene und zur Identifizierung bösartiger Dateien, sondern kann auch bösartige Verhaltensweisen in Containern gut identifizieren. Der Host kann die Anti-Eindringlings-Sicherheitsanforderungen des Hosts und des darauf befindlichen Containers erfüllen, und die leistungsstarke Datenerfassungsfähigkeit auf Kernel-Ebene von Elkeid kann den Wunsch der meisten Sicherheitsanalysten nach Daten auf Host-Ebene befriedigen.

  • Für die laufenden Geschäftsanwendungen verfügt Elkeid über die RASP-Fähigkeit und kann zum Schutz vor Eindringlingen in den Geschäftsprozess injiziert werden. Die Betriebs- und Wartungsmitarbeiter müssen keinen weiteren Agenten installieren, und die Anwendung muss nicht neu gestartet werden.

  • Für K8s selbst unterstützt Elkeid die Erfassung von K8s-Audit-Logs, um Eindringlingserkennung und Risikoidentifikation für das -System durchzuführen.

K8s
  • Die Regel-Engine von Elkeid, Elkeid HUB, kann auch gut mit externen Mehrfachsystemen verknüpft werden.

  • Elkeid integriert diese Fähigkeiten in eine Plattform, um die komplexen Sicherheitsanforderungen verschiedener Workloads zu erfüllen und gleichzeitig eine Multi-Komponenten-Fähigkeitsassoziation zu erreichen. Noch bemerkenswerter ist, dass jede Komponente massive Datenmengen und jahrelange Kampftests von ByteDance durchlaufen hat.

    Beschreibung der Elkeid Community Edition

    Es ist zu beachten, dass es Unterschiede zwischen der Elkeid-Open-Source-Version und der Vollversion gibt. Die aktuellen Open-Source-Fähigkeiten umfassen hauptsächlich:

    • Alle Gerätefähigkeiten, d.h. Datenerfassung/Asset-Erfassung/partielle Erfassung auf dem Gerät, Datenerfassung im Kernel-Modus, RASP-Sonden-Teile usw., und sind identisch mit der internen Version von ByteDance;
    • Alle Backend-Fähigkeiten, nämlich Agent Center, Service Discovery usw., sind identisch mit der internen Version von ByteDance;
    • Bereitstellung einer Community-Edition der Regel-Engine, nämlich Elkeid HUB, und deren Verwendung als Beispiel mit einer geringen Anzahl von Strategien;
    • Bereitstellung der Community-Version von Elkeid Console und einigen unterstützenden Fähigkeiten.

    Daher sind vollständige Anti-Eindringlings- und Risikowahrnehmungsfähigkeiten sowie die Erstellung von Richtlinien auf Basis von Elkeid HUB und die sekundäre Verarbeitung der von Elkeid gesammelten Daten erforderlich.

    Elkeid-Architektur

    Elkeid Host-Fähigkeiten

    • Elkeid Agent Linux-Benutzerraum-Agent, verantwortlich für die Verwaltung verschiedener Plugins und die Kommunikation mit Elkeid Server.
    • Elkeid Driver Treiber zur Datenerfassung im Linux-Kernel, Unterstützung von Container-Laufzeitumgebungen, Kommunikation mit dem Elkeid Driver Plugin.
    • Elkeid RASP Unterstützt CPython-, Golang-, JVM-, NodeJS- und PHP-Laufzeit-Sonden, unterstützt dynamische Injektion in die Laufzeitumgebung.
    • Elkeid Agent Plugin Liste
      • Driver Plugin: Verantwortlich für die Verwaltung von Elkeid Driver und die Verarbeitung der Treiberdaten.
      • Collector Plugin: Verantwortlich für die Erfassung von Asset-/Log-Informationen auf dem Linux-System, z. B. Benutzerliste, Crontab, Paketinformationen usw.
      • Journal Watcher: Verantwortlich für die Überwachung von systemd-Protokollen, unterstützt derzeit die Erfassung und Meldung von SSH-bezogenen Logs.
      • Scanner Plugin: Verantwortlich für die statische Erkennung bösartiger Dateien auf dem Host, unterstützt derzeit YARA.
      • RASP Plugin: Verantwortlich für die Verwaltung von RASP-Komponenten und die Verarbeitung von Daten aus RASP.
      • Baseline Plugin: Verantwortlich für die Erkennung von Basislinienrisiken basierend auf Baseline-Prüfrichtlinien.
    • Elkeid-Datenformat
    • Elkeid-Datennutzungs-Tutorial

    Elkeid Backend-Fähigkeiten

    • Elkeid AgentCenter Verantwortlich für die Kommunikation mit dem Agent, die Sammlung von Agent-Daten, deren einfache Verarbeitung und die Zusammenfassung in MQ; auch verantwortlich für die Verwaltung des Agent, einschließlich Agent-Upgrade, Konfigurationsänderung, Aufgabenverteilung usw.
    • Elkeid ServiceDiscovery Jede Komponente im Hintergrund muss sich regelmäßig bei dieser Komponente registrieren und Dienstinformationen synchronisieren, um sicherzustellen, dass die Instanzen in den einzelnen Dienstmodulen füreinander sichtbar sind und die direkte Kommunikation erleichtern.
    • Elkeid Manager Verantwortlich für die Verwaltung des gesamten Backends und Bereitstellung von zugehörigen Abfrage- und Verwaltungs-APIs.
    • Elkeid Console Elkeid Frontend
    • Elkeid HUB Elkeid HIDS RuleEngine

    Elkeid-Funktionsliste

    FunktionslisteElkeid Community EditionElkeid Enterprise Edition
    Linux-Laufzeit-Datenerfassung✅✅
    RASP-Sonde✅✅
    K8s-Audit-Log-Erfassung✅✅
    Agent-Steuerungsebene✅✅
    Host-Status und Details✅✅
    Erpressungs-Köder🙅‍♂️✅
    Asset-Erfassung✅✅
    Asset-Erfassungs-Erweiterungen🙅‍♂️✅
    K8s-Asset-Erfassung✅✅
    Expositions- und Schwachstellenanalyse🙅‍♂️✅
    Basis-Eindringungserkennung für Host/Containerwenige Beispiele✅
    Verhaltenssequenz-Eindringungserkennung für Host/Container🙅‍♂️✅
    Basis-RASP-Eindringungserkennungwenige Beispiele✅
    Verhaltenssequenz-RASP-Eindringungserkennung🙅‍♂️✅
    Basis-K8s-Eindringungserkennungwenige Beispiele✅
    Verhaltenssequenz-K8s-Eindringungserkennung🙅‍♂️✅
    K8s-Bedrohungsanalyse🙅‍♂️✅
    Alarm-Rückverfolgung (Verhaltensrückverfolgung)🙅‍♂️✅
    Alarm-Rückverfolgung (Residenz-Rückverfolgung)🙅‍♂️✅
    Alarm-Whitelist✅✅
    Multi-Alarm-Aggregationsfähigkeit🙅‍♂️✅
    Bedrohungsreaktion (Prozess)🙅‍♂️✅
    Bedrohungsreaktion (Netzwerk)🙅‍♂️✅
    Bedrohungsreaktion (Datei)🙅‍♂️✅
    Datei-Isolation🙅‍♂️✅
    Schwachstellenerkennungwenige Schwachstelleninfos✅
    Schwachstelleninformationen – Hot-Update🙅‍♂️

    Frontend-Anzeige (Community Edition)

    Sicherheitsübersicht

    K8s-Sicherheitsalarmliste

    K8s-Pod-Liste


    Host-Übersicht

    Ressourcen-Fingerabdruck

    Eindringungsalarm-Übersicht

    Schwachstellen

    Baseline-Prüfung

    Virenscan

    Backend-Hosts-Überwachung

    Backend-Dienstüberwachung

    Console-Benutzerhandbuch

    • Elkeid Console-Benutzerhandbuch

    Schnellstart

    • Bereitstellung mit Elkeidup

    Kontakt und Zusammenarbeit

    Lark-Gruppe

    Über die Elkeid Enterprise Edition

    Die Elkeid Enterprise Edition unterstützt den separaten Verkauf von Eindringungserkennungsregeln (wie HIDS, RASP, K8s) sowie den Verkauf der vollen Funktionsumfänge.

    Bei Interesse an der Elkeid Enterprise Edition kontaktieren Sie bitte [email protected]

    Elkeid-Dokumentation

    Weitere Details und die neuesten Updates finden Sie in der Elkeid-Dokumentation.

    Lizenz

    • Elkeid Driver: GPLv2
    • Elkeid RASP: Apache-2.0
    • Elkeid Agent: Apache-2.0
    • Elkeid Server: Apache-2.0
    • Elkeid Console: Elkeid License
    • Elkeid HUB: Elkeid License

    404StarLink 2.0 – Galaxy

    Elkeid ist dem 404Team 404StarLink 2.0 – Galaxy beigetreten.

    Tool herunterladen
    ✅
    Baseline-Prüfungwenige Baseline-Regeln✅
    Anwendungsschwachstellen – Hotfix🙅‍♂️✅
    Virenscan✅✅
    Benutzerverhaltens-Log-Analyse🙅‍♂️✅
    Agent-Plugin-Verwaltung✅✅
    Systemüberwachung✅✅
    Systemverwaltung✅✅
    Windows-Unterstützung🙅‍♂️✅
    Honigtopf🙅‍♂️🚘
    Aktive Verteidigung🙅‍♂️🚘
    Cloud-Virenanalyse🙅‍♂️🚘
    Dateiintegritätsüberwachung🙅‍♂️🚘