
Agent de surveillance de sécurité et de sandboxing eBPF basé sur Aya
Bombini est un agent de sécurité basé sur eBPF, entièrement écrit en Rust à l'aide de la bibliothèque Aya et construit sur les hooks BPF LSM (Linux Security Module). À la base, Bombini utilise des composants modulaires appelés Detectors, chacun étant chargé de surveiller et de signaler des types spécifiques d'événements système.
Veuillez d'abord consulter les problèmes de compatibilité.
La méthode la plus pratique actuellement consiste à récupérer l'image Bombini :
docker pull ghcr.io/bombinisecurity/bombini:v1.1.0
Vous pouvez facilement exécuter Bombini avec cette commande :
docker run --pid=host --rm -it --privileged -v /sys/fs/bpf:/sys/fs/bpf bombini
Par défaut, Bombini envoie les événements sur stdout au format JSON et ne démarre que le détecteur ProcMon, qui intercepte les exécutions et sorties de processus. Pour personnaliser votre configuration Bombini, veuillez suivre le guide de configuration et monter le répertoire de configuration dans le conteneur :
docker run --pid=host --rm -it --privileged -v <your-config-dir>:/usr/local/lib/bombini/config:ro -v /sys/fs/bpf:/sys/fs/bpf bombini
Pour compiler Bombini à partir des sources, veuillez suivre le guide de compilation.
Veuillez consulter CONTRIBUTING.md pour les directives de contribution.