Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tarian — Antivirus para K8s. Proteja sus aplicaciones que se ejecutan en Kubernetes de ataques maliciosos mediante código fuente previamente registrado, monitoreo de procesos en tiempo de ejecución, análisis, alertas y también compartiendo detecciones con la comunidad. Quizás salve de ransomware. | Kitploit
Herramientas/GitHubGitHub/devopstoday11/tarian
Seguridad de ContenedoresSeguridad en la NubeDevSecOpsDetección de IntrusionesRespuesta a Incidentes
GitHubdevopstoday11/tarian

tarian

Ver Repositorio
2hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Antivirus para K8s. Proteja sus aplicaciones que se ejecutan en Kubernetes de ataques maliciosos mediante código fuente previamente registrado, monitoreo de procesos en tiempo de ejecución, análisis, alertas y también compartiendo detecciones con la comunidad. Quizás salve de ransomware.

Compartir

Tarian

Queremos mantener esto como código abierto para luchar contra los ataques a nuestro ecosistema favorito de Kubernetes. Podemos combatir amenazas juntos como comunidad, mediante contribución continua.
Protege tus aplicaciones que se ejecutan en Kubernetes de ataques maliciosos mediante el pre-registro de firmas de código fuente, monitoreo de procesos en tiempo de ejecución, monitoreo de código fuente en tiempo de ejecución, detección de cambios, alertas, acciones de respuesta preconfiguradas e instantáneas basadas en detecciones y también compartiendo detecciones con la comunidad. ¡Salva tu entorno K8s del ransomware!

Build status Go Report Card

¿Cómo funciona Tarian?

Tarian se ejecuta como un contenedor sidecar en el pod de tu aplicación principal, monitoreando cambios en los IDs de procesos, cantidad de procesos en ejecución, cambios en las relaciones padre-hijo de procesos, archivos y directorios en el sistema de archivos que pertenecen a tu aplicación, cambios en las firmas de tus archivos, etc. Tarian será parte del pod de tu aplicación desde el entorno dev hasta prod, por lo que puedes registrar en tu DB de Tarian lo que se supone que debe ocurrir y ejecutarse en tu contenedor + lo que se puede monitorear + lo que se puede notificar + la acción (autodestrucción del pod) a realizar según los cambios detectados. ¡Desplaza a la izquierda tu mecanismo de detección!

¿Qué pasa si ocurre un cambio desconocido dentro del contenedor que no está en la DB de registro de Tarian? ¿Cómo reacciona Tarian ante eso?

Si ocurre un cambio desconocido, Tarian puede simplemente notificar los análisis observados a tu equipo de seguridad + enviar el registro al equipo de seguridad. Luego, tus ingenieros de seguridad pueden registrar ese cambio en la DB de Tarian como si es una amenaza o no, y basándose en su análisis pueden configurar qué acción tomar. Esa acción será enviada como comando a la aplicación sidecar de Tarian para que realice la acción.

¿Cómo ayuda la contribución de la comunidad a combatir las amenazas a través de Tarian?

Cualquier nueva detección analizada y marcada como amenaza por tus expertos en seguridad, si así lo eligen, puede compartirse en la base de datos de la comunidad de Tarian de código abierto con todos los registros, cadenas a buscar, observación, transparencia, acciones a configurar, básicamente cualquier cosa que el experto quiera advertir y compartir con la comunidad. Puedes usar esa información como usuario de Tarian y configurar acciones en tu aplicación Tarian que utilizas en tu entorno. Esto es básicamente compartir información sobre amenazas y qué hacer al respecto. Esto ayuda a todos los que usan Tarian a compartir sus análisis y tomar acciones juntos en sus respectivos entornos K8s compartiendo el conocimiento y la experiencia.

¿Qué tipo de acción(es) tomaría Tarian basándose en amenazas conocidas?

Tarian simplemente autodestruiría el pod en el que se ejecuta, junto con eliminar cualquier archivo en los volúmenes para reducir el riesgo. Si el malware/virus se propaga al resto del entorno, bien, sabes lo que pasa. Por lo tanto, Tarian está diseñado básicamente para ayudar a reducir el riesgo tanto como sea posible, destruyendo pods. El aprovisionamiento de un nuevo pod lo gestionará K8s, ya que así es como funciona K8s. Tarian solo hará la destrucción de pods, y solo si le dices a Tarian que lo haga mediante la preconfiguración de la acción en el controlador de Tarian o diciéndole a Tarian que lo haga sobre la marcha. Si no quieres que ocurra ninguna acción, no tienes que configurar ni activar ninguna; simplemente puedes decirle a Tarian que solo te notifique. Básicamente, Tarian hace lo que quieres que se haga para reducir el riesgo.

¿Por qué otra nueva herramienta de seguridad cuando ya hay muchas herramientas disponibles, como Falco, Kube-Hunter, Kube-Bench, Calico Enterprise Security, y muchas más herramientas de seguridad (de código abierto y comerciales) que pueden detectar y prevenir amenazas a nivel de red, nivel de infraestructura y nivel de aplicación? ¿Por qué Tarian?

Como mencioné anteriormente, la razón principal por la que nació Tarian es para luchar juntos como comunidad contra las amenazas en Kubernetes. Y otra razón fue, ¿qué pasa si todavía hay algún ataque sofisticado que es capaz de penetrar cada capa de tus seguridades y llegar a tu aplicación en tiempo de ejecución, tus volúmenes de almacenamiento y que es capaz de propagarse para dañar o bloquear tu infraestructura y datos? ¿Qué quieres hacer ante tales ataques, especialmente aquellos que se convierten en ransomware? Tarian está diseñado para reducir esos riesgos, tomando acción(es). Sabemos que Tarian no es la solución definitiva, pero estamos seguros de que puede ayudar a reducir riesgos, especialmente cuando el conocimiento se comparte continuamente por la comunidad y también desde una perspectiva técnica, Tarian puede ayudar a reducir el riesgo destruyendo los recursos infectados.

Diagrama de arquitectura

Finalizaré el diagrama de diseño pronto una vez que termine de hablar con algunos expertos en seguridad (ya hablé con algunos, y tengo algunas discusiones más pendientes).

Arch. Diagram

Instalación

  1. Crear el namespace tarian-system
root@kitploit:~
kubectl create namespace tarian-system
  1. Preparar una base de datos PostgreSQL. Puedes usar una DB como servicio de tus servicios en la nube o también puedes ejecutarla tú mismo en el clúster. Por ejemplo, para instalar la DB en el clúster, ejecuta:
root@kitploit:~
helm install tarian-postgresql bitnami/postgresql -n tarian-system \
  --set postgresqlUsername=postgres \
  --set postgresqlPassword=tarian \
  --set postgresqlDatabase=tarian
  1. Instalar tarian
root@kitploit:~
helm repo add tarian https://devopstoday11.github.io/tarian
helm repo update

helm install tarian-server tarian/tarian-server --devel -n tarian-system
helm install tarian-cluster-agent tarian/tarian-cluster-agent --devel -n tarian-system
  1. Esperar a que todos los pods estén listos
root@kitploit:~
kubectl wait --for=condition=ready pod --all -n tarian-system
  1. Ejecutar la migración de la base de datos para crear las tablas requeridas
root@kitploit:~
kubectl exec -ti deploy/tarian-server -n tarian-system -- ./tarian-server db migrate

Configuración

Ver valores del chart helm para

  • tarian-server
  • tarian-cluster-agent

Uso

Usar tarianctl para controlar tarian-server

  1. Descargar desde la página de lanzamiento de Github
  2. Extraer el archivo y copiar tarianctl a tu directorio PATH
  3. Exponer tarian-server a tu máquina, mediante Ingress o port-forward. Para este ejemplo, usaremos port-forward:
root@kitploit:~
kubectl port-forward svc/tarian-server -n tarian-system 41051:80
  1. Configurar la dirección del servidor con la variable de entorno
root@kitploit:~
export TARIAN_SERVER_ADDRESS=localhost:41051

Para ver eventos de violación

root@kitploit:~
tarianctl get events

Agregar una restricción de proceso

root@kitploit:~
tarianctl add constraint --name nginx --namespace default \
  --match-labels run=nginx \
  --allowed-processes=pause,tarian-pod-agent,nginx 
root@kitploit:~
tarianctl get constraints

Agregar una restricción de archivo

root@kitploit:~
tarianctl add constraint --name nginx-files --namespace default \
  --match-labels run=nginx \
  --allowed-file-sha256sums=/usr/share/nginx/html/index.html=38ffd4972ae513a0c79a8be4573403edcd709f0f572105362b08ff50cf6de521
root@kitploit:~
tarianctl get constraints

Ejecutar el agente tarian en un pod

Luego, después de crear las restricciones, inyectamos tarian-pod-agent en el pod agregando una anotación:

root@kitploit:~
metadata:
  annotations:
    pod-agent.k8s.tarian.dev/threat-scan: "true"

El pod con esta anotación tendrá un contenedor adicional inyectado (tarian-pod-agent). El contenedor tarian-pod-agent verificará continuamente el entorno de ejecución según las restricciones registradas. Cualquier violación será reportada, a la que se podrá acceder con tarianctl get events.

Demostración: Probar un pod que viole las restricciones

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/devopstoday11/tarian/main/dev/config/monitored-pod/configmap.yaml
kubectl apply -f https://raw.githubusercontent.com/devopstoday11/tarian/main/dev/config/monitored-pod/pod.yaml

# esperar a que esté listo
kubectl wait --for=condition=ready pod nginx

# simular ejecución de proceso desconocido
kubectl exec -ti nginx -c nginx -- sleep 15

# deberías verlo reportado en tarian
tarianctl get events

Integración con Alert Manager

Tarian incluye Prometheus Alert Manager por defecto. Si quieres usar otra instancia de alert manager:

root@kitploit:~
helm install tarian-server tarian/tarian-server --devel \
  --set server.alert.alertManagerAddress=http://alertmanager.monitoring.svc:9093 \
  --set alertManager.install=false \
  -n tarian-system

Para deshabilitarlo, puedes establecer el valor de alertManagerAddress en vacío.

Integración con Falco

Ver docs/falco-integration.md

Solución de problemas

Ver docs/troubleshooting.md

Registro automático de restricciones

Cuando tarian-pod-agent se ejecuta en modo de registro, en lugar de reportar procesos y archivos desconocidos como violaciones, los registra automáticamente como una nueva restricción. Esto es conveniente para ahorrar tiempo al registrarlos manualmente.

Para habilitar el registro de restricciones, se debe configurar el cluster-agent.

root@kitploit:~
helm install tarian-cluster-agent tarian/tarian-cluster-agent --devel -n tarian-system \
  --set clusterAgent.enableAddConstraint=true
root@kitploit:~
metadata:
  annotations:
    # register both processes and file checksums
    pod-agent.k8s.tarian.dev/register: "processes,files"
    # ignore specific paths from automatic registration
    pod-agent.k8s.tarian.dev/register-file-ignore-paths: "/usr/share/nginx/**/*.txt"

El registro automático de restricciones también se puede realizar en un clúster de desarrollo/staging, para que haya menos cambios en producción.

Otras anotaciones compatibles

root@kitploit:~
metadata:
  annotations:
    # specify how often tarian-pod-agent should verify file checksum
    pod-agent.k8s.tarian.dev/file-validation-interval: "1m"
Descargar herramienta