Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
falco — Agente di sicurezza runtime cloud-native in tempo reale per Linux che monitora le syscall e i metadati di container/Kubernetes per rilevare comportamenti anomali e minacce. | Kitploit
Strumenti/GitHubGitHub/falcosecurity/falco
Sicurezza dell'Infrastruttura CloudStrumenti DifensiviSicurezza dei ContenitoriControllo Accesso ReteSicurezza di ReteSicurezza CloudDevSecOpsRilevamento IntrusioniAnti-BotSicurezza EmailIngegneria del CaosEscape dal Container
9.4k1.1k7410 giorni faRevisionato da Kitploit
Rilevamento di Anomalie
Top in Rilevamento di Anomalie n.4
Top in Anti-Bot n.16
Top in Ingegneria del Caos n.20
Top in Sicurezza dell'Infrastruttura Cloud n.18
Top in Sicurezza Cloud n.17
Top in Escape dal Container n.10
Top in Sicurezza dei Contenitori n.4
Top in Strumenti Difensivi n.5
Top in DevSecOps n.20
Top in Sicurezza Email n.19
Top in Rilevamento Intrusioni n.6
Top in Controllo Accesso Rete n.20
Top in Sicurezza di Rete n.8
GitHubfalcosecurity/falco

falco

Agente di sicurezza runtime cloud-native in tempo reale per Linux che monitora le syscall e i metadati di container/Kubernetes per rilevare comportamenti anomali e minacce.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Falco

Latest release Supported Architectures License Docs

Falco Core Repository Stable OpenSSF Scorecard OpenSSF Best Practices

Falco

Falco è uno strumento di sicurezza runtime nativo per il cloud, destinato ai sistemi operativi Linux. È progettato per rilevare e segnalare in tempo reale comportamenti anomali e potenziali minacce alla sicurezza.

Alla base, Falco è un agente di monitoraggio e rilevamento del kernel che osserva eventi, come le syscall, sulla base di regole personalizzate. Falco può arricchire questi eventi integrando metadati provenienti dal runtime dei container e da Kubernetes. Gli eventi raccolti possono essere analizzati off-host in sistemi SIEM o data lake.

Falco, creato originariamente da Sysdig, è un progetto graduated della Cloud Native Computing Foundation (CNCF), utilizzato in produzione da diverse organizzazioni.

Per informazioni tecniche dettagliate e approfondimenti sulle minacce informatiche che Falco può rilevare, visita il sito ufficiale di Falco.

Per informazioni complete sugli ultimi aggiornamenti e modifiche al progetto, consulta il Change Log.

Il Progetto Falco

Il codebase del Progetto Falco è mantenuto nell'organizzazione GitHub falcosecurity. Il repository principale, falcosecurity/falco, contiene il codice sorgente del binario di Falco, mentre gli altri sottoprogetti sono ospitati in repository dedicati. Questo approccio, che isola i componenti in repository specializzati, migliora la modularità e favorisce uno sviluppo mirato. Tra i notevoli core repositories troviamo:

  • falcosecurity/libs: Questo repository ospita le librerie core di Falco, che costituiscono la maggior parte del codice sorgente del binario e forniscono funzionalità essenziali, come i driver del kernel.
  • falcosecurity/rules: Contiene il ruleset ufficiale per Falco, offrendo regole di rilevamento predefinite per varie minacce alla sicurezza e comportamenti anomali.
  • falcosecurity/plugins: Questo repository supporta l'integrazione con servizi esterni tramite plugin che estendono le capacità di Falco oltre le syscall e gli eventi dei container, con piani per evolvere funzionalità specializzate nelle versioni future.
  • falcosecurity/falcoctl: Un'utilità da riga di comando progettata per gestire e interagire con Falco.
  • falcosecurity/charts: Questo repository pubblica gli Helm chart per distribuire Falco e il suo ecosistema. Il sorgente del chart di Falco vive in chart/falco.

Per ulteriori approfondimenti sui nostri repository e maggiori dettagli sul nostro modello di governance, visita l'hub ufficiale del Progetto Falco: falcosecurity/evolution.

Introduzione a Falco

Se sei nuovo a Falco, inizia il tuo percorso con la nostra guida Getting Started. Per le distribuzioni in produzione, consulta la nostra documentazione completa su Setup.

Come raccomandazioni finali prima di distribuire Falco, verifica la compatibilità dell'ambiente, definisci i tuoi obiettivi di rilevamento, ottimizza le prestazioni, scegli la build appropriata e pianifica l'integrazione con SIEM o data lake per garantire un'efficace risposta agli incidenti.

Ambiente Demo

Viene fornito un ambiente demo tramite un file docker-compose che può essere avviato su un host docker e include falco, falcosidekick, falcosidekick-ui e il relativo database redis. Per maggiori informazioni consulta la sezione docker-compose

Unisciti alla Community

Per partecipare al Progetto Falco visita il repository Community per trovare maggiori informazioni e modi per coinvolgerti.

Se hai domande su Falco o sul contribuire, non esitare ad aprire un issue o a contattare i maintainer di Falco e i membri della community per assistenza.

Come contattarci?

  • Unisciti al canale #falco su Kubernetes Slack.
  • Iscriviti alla mailing list di Falco.
  • Apri un issue o richiedi nuove funzionalità.

Impegno per la Sicurezza di Falco

I report completi dei vari audit di sicurezza si trovano qui.

Inoltre, puoi fare riferimento alle sezioni sulla sicurezza di falco e libs per aggiornamenti dettagliati su advisory e policy di sicurezza.

Per segnalare vulnerabilità di sicurezza, segui il processo della community descritto nella documentazione disponibile qui.

Build

Per istruzioni complete e dettagliate su come compilare Falco dal sorgente, consulta la documentazione ufficiale.

Test

Espandi le Istruzioni di Test

La guida Build Falco from source di Falco è la risorsa di riferimento per capire come compilare Falco dal sorgente. Inoltre, il repository falcosecurity/libs offre ulteriori informazioni preziose sui test e il debug delle librerie sottostanti e dei driver del kernel di Falco.

Ecco un esempio di comando cmake che abilita tutto il necessario per tutti gli unit test di questo repository:

cmake \
-DUSE_BUNDLED_DEPS=ON \
-DBUILD_DRIVER=ON \
-DBUILD_FALCO_MODERN_BPF=ON \
-DCREATE_TEST_TARGETS=ON \
-DBUILD_FALCO_UNIT_TESTS=ON ..;

Compila ed esegui la suite di unit test:

nproc=$(grep processor /proc/cpuinfo | tail -n 1 | awk '{print $3}');
make -j$(($nproc-1)) falco_unit_tests;
# Run the tests
sudo ./unit_tests/falco_unit_tests;

Facoltativamente, compila il driver che preferisci ed esegui il binario di Falco per effettuare test manuali.

Scarica lo strumento