
Seguridad en tiempo de ejecución y forense de Linux usando eBPF

Antes de continuar, por favor considera darnos una estrella en GitHub ⭐️. ¡Gracias!
Tracee es una herramienta de seguridad y observabilidad en tiempo de ejecución que te ayuda a entender cómo se comportan tu sistema y tus aplicaciones.
Utiliza la tecnología eBPF para acceder a tu sistema y exponer esa información como eventos que puedes consumir.
Los eventos van desde eventos de actividad del sistema fácticos hasta eventos de seguridad sofisticados que detectan patrones de comportamiento sospechosos.
Para obtener más información sobre Tracee, consulta la documentación.
Para probar Tracee rápidamente, usa uno de los siguientes fragmentos. Para una guía de instalación más completa, consulta la sección de Instalación.
Tracee debería funcionar en la mayoría de las distribuciones y kernels de Linux comunes. Para obtener información sobre compatibilidad, consulta la página de Requisitos previos. Usuarios de Mac, por favor lean este FAQ.
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
Para un tutorial completo, consulta la guía de inicio con Docker.
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
Para un tutorial completo, consulta la guía de inicio con Kubernetes.
Únete a la comunidad y háblanos de cualquier tema en GitHub Discussions o en Slack.
Si tienes algún problema al usar Tracee o deseas darnos tu opinión, por favor crea un issue.
Encuentra más información en la documentación de contribuciones.
Tracee es un proyecto de código abierto de Aqua Security.
Conoce nuestro trabajo y portafolio de código abierto aquí.