
Bombini は、Aya ライブラリを使用して完全に Rust で書かれた eBPF ベースのセキュリティエージェントであり、LSM (Linux Security Module) BPF フック上に構築されています。その中核として、Bombini は Detector と呼ばれるモジュール式コンポーネントを採用しており、各コンポーネントが特定の種類のシステムイベントの監視と報告を担当します。
まず、互換性に関する問題を確認してください。
現在最も便利な方法は、Bombini イメージをプルすることです:
docker pull ghcr.io/bombinisecurity/bombini:v1.1.0
このコマンドで簡単に Bombini を実行できます:
docker run --pid=host --rm -it --privileged -v /sys/fs/bpf:/sys/fs/bpf bombini
デフォルトでは、Bombini はイベントを JSON 形式で stdout に送信し、プロセスの exec と exit を傍受する ProcMon 検出器のみを起動します。Bombini のセットアップをカスタマイズするには、設定ガイドに従い、設定ディレクトリをコンテナにマウントしてください:
docker run --pid=host --rm -it --privileged -v <your-config-dir>:/usr/local/lib/bombini/config:ro -v /sys/fs/bpf:/sys/fs/bpf bombini
ソースから Bombini をビルドするには、ビルドガイドに従ってください。
コントリビューションガイドラインについては、CONTRIBUTING.md を確認してください。