
Sécurité et forensique en environnement runtime Linux à l'aide d'eBPF

Avant de continuer, merci de considérer nous donner une étoile GitHub ⭐️. Merci !
Tracee est un outil de sécurité et d'observabilité en runtime qui vous aide à comprendre comment votre système et vos applications se comportent.
Il utilise la technologie eBPF pour sonder votre système et exposer ces informations sous forme d'événements que vous pouvez consommer.
Les événements vont des événements d'activité système factuels aux événements de sécurité sophistiqués qui détectent des modèles de comportement suspects.
Pour en savoir plus sur Tracee, consultez la documentation.
Pour essayer rapidement Tracee, utilisez l'un des extraits suivants. Pour un guide d'installation plus complet, consultez la section Installation.
Tracee devrait fonctionner sur la plupart des distributions et noyaux Linux courants. Pour des informations de compatibilité, consultez la page Prérequis. Les utilisateurs de Mac, veuillez lire cette FAQ.
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
Pour un guide complet, veuillez consulter le guide de démarrage Docker.
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
Pour un guide complet, veuillez consulter le guide de démarrage Kubernetes.
Rejoignez la communauté, et parlez-nous de tout sujet dans les GitHub Discussions ou Slack.
Si vous rencontrez des difficultés avec Tracee ou si vous souhaitez nous donner votre avis d'utilisateur, veuillez créez une issue.
Trouvez plus d'informations dans la documentation de contribution.
Tracee est un projet open source d'Aqua Security.
Découvrez nos travaux open source et notre portefeuille ici.