Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tarian — Kubernetes के लिए eBPF-आधारित रनटाइम सुरक्षा एजेंट जो अज्ञात प्रक्रियाओं और फ़ाइल परिवर्तनों का पता लगाता है, पूर्व-पंजीकृत बाधाओं को लागू करता है, और रैनसमवेयर तथा अन्य हमलों को कम करने के लिए पॉड को स्वचालित रूप से हटाने या अलर्ट करने का कार्य करता है। | Kitploit
उपकरण/GitHubGitHub/kube-tarian/tarian
कंटेनर सुरक्षामालवेयर विश्लेषणक्लाउड सुरक्षाDevSecOpsखतरा खुफियाघुसपैठ का पता लगाना
GitHubkube-tarian/tarian

tarian

Kubernetes के लिए eBPF-आधारित रनटाइम सुरक्षा एजेंट जो अज्ञात प्रक्रियाओं और फ़ाइल परिवर्तनों का पता लगाता है, पूर्व-पंजीकृत बाधाओं को लागू करता है, और रैनसमवेयर तथा अन्य हमलों को कम करने के लिए पॉड को स्वचालित रूप से हटाने या अलर्ट करने का कार्य करता है।

रिपॉजिटरी देखें
5815182 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Tarian

अपने Kubernetes पर चल रहे एप्लिकेशन को दुर्भावनापूर्ण हमलों से बचाएं, अपनी विश्वसनीय प्रक्रियाओं और विश्वसनीय फ़ाइल हस्ताक्षरों को पूर्व-पंजीकृत करके। Tarian अज्ञात प्रक्रियाओं और पंजीकृत फ़ाइलों में बदलाव का पता लगाएगा, फिर अलर्ट भेजेगा और स्वचालित कार्रवाई करेगा। अपने K8s वातावरण को Ransomware से बचाएं!

हम इसे एक ओपन-सोर्स प्रोजेक्ट के रूप में बनाए रखना चाहते हैं ताकि हम अपने पसंदीदा Kubernetes इकोसिस्टम पर होने वाले हमलों से लड़ सकें। निरंतर योगदान से, हम एक समुदाय के रूप में मिलकर खतरों से लड़ सकते हैं।

Build status Go Report Card codecov


Tarian कैसे काम करता है?

Tarian Cluster Agent Kubernetes क्लस्टर में चलता है, अज्ञात प्रक्रियाओं और फ़ाइलों में अज्ञात बदलावों का पता लगाता है, Tarian Server को रिपोर्ट करता है, और वैकल्पिक रूप से कार्रवाई करता है: उल्लंघन किए गए pod को हटा देता है। यह नई प्रक्रियाओं का पता लगाने के लिए eBPF का उपयोग करता है। फ़ाइल बदलाव का पता लगाने के लिए, Tarian Cluster Agent आपके मुख्य एप्लिकेशन के pod में एक साइडकार कंटेनर इंजेक्ट करता है जो कॉन्फ़िगर किए गए पथ में फ़ाइल चेकसम की जाँच करेगा और उनकी तुलना Tarian Server में पंजीकृत चेकसम से करेगा। Tarian आपके एप्लिकेशन के pod का हिस्सा dev से prod वातावरण तक रहेगा, इसलिए आप अपने Tarian DB में पंजीकृत कर सकते हैं कि आपके कंटेनर में क्या होना चाहिए और क्या चलना चाहिए + देखी जाने वाली फ़ाइल हस्ताक्षर + क्या सूचित किया जा सकता है + पता लगाए गए बदलावों के आधार पर क्या कार्रवाई करनी है (pod को स्वयं नष्ट करें)। अपने डिटेक्शन तंत्र को Shift-left करें!

यदि कंटेनर के अंदर कोई अज्ञात बदलाव होता है जो Tarian के पंजीकरण DB में नहीं है, तो Tarian उस पर कैसे प्रतिक्रिया करता है?

यदि कोई अज्ञात बदलाव होता है, तो Tarian आपकी सुरक्षा टीम को देखे गए विश्लेषण के बारे में सूचित कर सकता है। फिर आपके सुरक्षा इंजीनियर उस बदलाव को Tarian DB में पंजीकृत कर सकते हैं, चाहे वह खतरा माना जाए या नहीं। साथ ही, उनके विश्लेषण के आधार पर वे कॉन्फ़िगर कर सकते हैं कि जब वह बदलाव फिर से हो तो क्या कार्रवाई करनी है।

समुदाय का योगदान Tarian के माध्यम से खतरों से लड़ने में कैसे मदद करता है?

आपके सुरक्षा विशेषज्ञों द्वारा विश्लेषित और खतरे के रूप में चिह्नित कोई भी नया डिटेक्शन, यदि वे चाहें, तो ओपन-सोर्स Tarian समुदाय DB के साथ सभी लॉग, देखने के लिए स्ट्रिंग, अवलोकन, पारदर्शिता, कॉन्फ़िगर करने के लिए कार्रवाइयाँ, ... मूल रूप से वह सब कुछ जो विशेषज्ञ चेतावनी देना चाहते हैं और समुदाय के साथ साझा करना चाहते हैं, साझा किया जा सकता है। आप एक Tarian उपयोगकर्ता के रूप में उस जानकारी का उपयोग कर सकते हैं और अपने वातावरण में उपयोग किए जाने वाले Tarian ऐप में कार्रवाइयाँ कॉन्फ़िगर कर सकते हैं। यह मूल रूप से खतरों और उनके साथ क्या करना है, इस बारे में जानकारी साझा करने का एक तंत्र है। यह Tarian का उपयोग करने वाले सभी लोगों को अपने ज्ञान और अनुभव को साझा करके अपने-अपने K8s वातावरण में एक साथ कार्रवाई करने में मदद करता है।

Tarian ज्ञात खतरे(खतरों) के आधार पर किस प्रकार की कार्रवाई(कार्रवाइयाँ) करेगा?

Tarian उस pod को स्वयं नष्ट कर देगा जिस पर वह चल रहा है। यदि मैलवेयर/वायरस बाकी वातावरण में फैल जाता है, तो आप जानते हैं कि क्या होता है। इसलिए, Tarian मूल रूप से pods को नष्ट करके जोखिम को यथासंभव कम करने में मदद करने के लिए डिज़ाइन किया गया है। नए pod का प्रावधान K8s डिप्लॉयमेंट द्वारा संभाला जाएगा। Tarian केवल pods का विनाश करेगा यदि आप Tarian को ऐसा करने के लिए कहते हैं। यदि आप कोई कार्रवाई नहीं चाहते हैं, तो आपको किसी भी चीज़ को कॉन्फ़िगर या ट्रिगर करने की आवश्यकता नहीं है; आप बस Tarian को केवल आपको सूचित करने के लिए कह सकते हैं। Tarian मूल रूप से वही करता है जो आप जोखिम कम करने के लिए करना चाहते हैं।

जब पहले से ही कई टूल उपलब्ध हैं, जैसे Falco, Kube-Hunter, Kube-Bench, Calico Enterprise Security, और कई अन्य सुरक्षा टूल (ओपन-सोर्स और वाणिज्यिक) जो नेटवर्क, इंफ्रा और एप्लिकेशन स्तर पर खतरों का पता लगा सकते हैं और रोक सकते हैं, तो एक और नया सुरक्षा टूल क्यों? Tarian क्यों?

Tarian के जन्म का मुख्य कारण समुदाय के रूप में एक साथ Kubernetes में खतरों से लड़ना है। दूसरा कारण यह था, क्या होगा यदि अभी भी कोई परिष्कृत हमला है जो आपकी सुरक्षा की प्रत्येक परत को भेदने में सक्षम है, आपके रनटाइम ऐप (Remote Code Execution) और आपके स्टोरेज वॉल्यूम तक पहुंचने में सक्षम है, और आपके इंफ्रा और डेटा को नुकसान पहुंचाने या लॉक करने के लिए फैलने में सक्षम है?! आप ऐसे हमलों के बारे में क्या करना चाहते हैं, विशेष रूप से जो ransomware में बदल जाते हैं। Tarian ऐसे जोखिमों को कम करने के लिए डिज़ाइन किया गया है, कार्रवाई(कार्रवाइयाँ) करके। हम जानते हैं कि Tarian अंतिम समाधान नहीं है, लेकिन हमें विश्वास है कि यह जोखिमों को कम करने में मदद कर सकता है, खासकर जब समुदाय द्वारा लगातार ज्ञान साझा किया जाता है। तकनीकी दृष्टिकोण से, Tarian संक्रमित संसाधनों को नष्ट करके जोखिम को कम करने में मदद कर सकता है।

आर्किटेक्चर आरेख

आर्क. आरेख

आवश्यकताएँ

  • समर्थित Kubernetes संस्करण (वर्तमान में 1.22+)
  • कर्नेल संस्करण >= 5.8
  • eBPF CO-RE का समर्थन करने के लिए BTF जानकारी वाला कर्नेल। कुछ प्रमुख Linux वितरण पहले से ही कर्नेल BTF के साथ आते हैं। यदि आपके कर्नेल में BTF बिल्ट-इन नहीं है, तो आपको कस्टम कर्नेल बनाने की आवश्यकता होगी। देखें BPF CO-RE।

लोकप्रिय Kubernetes वातावरण/सेवाओं पर परीक्षण किया गया:

वातावरणकाम करता हैनोट्स
Kind v0.14.0✔️
Minikube v1.26.0✔️
Linode Kubernetes Engine (LKE) 1.22✔️
Digital Ocean Kubernetes Engine (DOKS) 1.22✔️
Google Kubernetes Engine (GKE) 1.22✔️
Amazon Elastic Kubernetes Engine (EKS)➖kernel < 5.8
Azure Kubernetes Service (AKS)➖kernel < 5.8

नेमस्पेस तैयार करें

kubectl create namespace tarian-system

Dgraph Database सेटअप करें

आप किसी भी Dgraph इंस्टॉलेशन विकल्प का उपयोग कर सकते हैं जब तक इसे tarian सर्वर से एक्सेस किया जा सके।

tarian इंस्टॉल करें

  1. Helm का उपयोग करके tarian इंस्टॉल करें
helm repo add tarian https://kube-tarian.github.io/helm-charts
helm repo update

helm upgrade -i tarian-server tarian/tarian-server --devel -n tarian-system --set server.dgraph.address=DGRAPH_ADDRESS:PORT
helm upgrade -i tarian-cluster-agent tarian/tarian-cluster-agent --devel -n tarian-system
  1. सभी pods के तैयार होने की प्रतीक्षा करें
kubectl wait --for=condition=ready pod --all -n tarian-system
  1. Dgraph schema लागू करें
kubectl exec -ti deploy/tarian-server -n tarian-system -- ./tarian-server dgraph apply-schema

tarianctl cli का उपयोग करके tarian इंस्टॉल करें

github रिलीज़ पेज से tarianctl बाइनरी डाउनलोड करें।

टूल डाउनलोड करें