
Agente di monitoraggio della sicurezza e sandboxing eBPF basato su Aya
Bombini è un agente di sicurezza basato su eBPF scritto interamente in Rust utilizzando la libreria Aya e costruito sugli hook BPF LSM (Linux Security Module). Al suo interno, Bombini impiega componenti modulari chiamati Detector, ognuno responsabile del monitoraggio e della segnalazione di specifici tipi di eventi di sistema.
Si prega di verificare prima i problemi di compatibilità.
Il modo più comodo attualmente è scaricare l'immagine di Bombini:
docker pull ghcr.io/bombinisecurity/bombini:v1.1.0
Puoi eseguire facilmente Bombini con questo comando:
docker run --pid=host --rm -it --privileged -v /sys/fs/bpf:/sys/fs/bpf bombini
Per impostazione predefinita Bombini invia gli eventi a stdout in formato JSON e avvia solo il detector ProcMon che intercetta
le esecuzioni e le terminazioni dei processi. Per personalizzare la configurazione di Bombini, si prega di seguire la guida alla configurazione
e montare la directory di configurazione nel container:
docker run --pid=host --rm -it --privileged -v <your-config-dir>:/usr/local/lib/bombini/config:ro -v /sys/fs/bpf:/sys/fs/bpf bombini
Per compilare Bombini dai sorgenti, si prega di seguire la guida alla compilazione.
Si prega di consultare CONTRIBUTING.md per le linee guida sulla contribuzione.