
Sicurezza e Forensica Runtime su Linux con eBPF

Prima di proseguire, ti preghiamo di considerare di darci una stella su GitHub ⭐️. Grazie!
Tracee è uno strumento di osservabilità e sicurezza runtime che ti aiuta a capire come si comportano il tuo sistema e le tue applicazioni.
Utilizza la tecnologia eBPF per intercettare il sistema ed esporre tali informazioni come eventi che puoi consumare.
Gli eventi spaziano da eventi di attività di sistema fattuali a eventi di sicurezza sofisticati che rilevano pattern comportamentali sospetti.
Per saperne di più su Tracee, consulta la documentazione.
Per provare rapidamente Tracee, usa uno dei seguenti snippet. Per una guida all'installazione più completa, consulta la sezione Installazione.
Tracee dovrebbe funzionare sulla maggior parte delle distribuzioni e kernel Linux comuni. Per informazioni sulla compatibilità, vedi la pagina Prerequisiti. Gli utenti Mac, leggete queste FAQ.
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
Per una guida completa, consulta la guida introduttiva per Docker.
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
Per una guida completa, consulta la guida introduttiva per Kubernetes.
Unisciti alla community e parlaci di qualsiasi argomento nelle Discussioni GitHub o su Slack.
Se incontri problemi nell'uso di Tracee o desideri fornire un feedback, ti preghiamo di creare un issue.
Trova maggiori informazioni nella documentazione per i contributori.
Tracee è un progetto open source di Aqua Security.
Scopri il nostro lavoro open source e il portfolio qui.