
Agente de Monitoreo de Seguridad y Sandboxing eBPF Basado en Aya
Bombini es un agente de seguridad basado en eBPF escrito completamente en Rust utilizando la librería Aya y construido sobre hooks BPF de LSM (Linux Security Module). En su núcleo, Bombini emplea componentes modulares llamados Detectors, cada uno responsable de monitorear y reportar tipos específicos de eventos del sistema.
Por favor, revise primero los problemas de compatibilidad.
La forma más conveniente ahora es descargar la imagen de Bombini:
docker pull ghcr.io/bombinisecurity/bombini:v1.1.0
Puede ejecutar Bombini fácilmente con este comando:
docker run --pid=host --rm -it --privileged -v /sys/fs/bpf:/sys/fs/bpf bombini
Por defecto, Bombini envía eventos a stdout en formato JSON y solo inicia el detector ProcMon interceptando
ejecuciones y salidas de procesos. Para personalizar su configuración de Bombini, por favor, siga la guía de configuración
y monte el directorio de configuración en el contenedor:
docker run --pid=host --rm -it --privileged -v <your-config-dir>:/usr/local/lib/bombini/config:ro -v /sys/fs/bpf:/sys/fs/bpf bombini
Para compilar Bombini desde el código fuente, por favor, siga la guía de compilación.
Por favor, consulte CONTRIBUTING.md para conocer las pautas de contribución.