
eBPF를 사용한 Linux 런타임 보안 및 포렌식

계속 진행하기 전에, GitHub 스타를 눌러 주시면 감사하겠습니다 ⭐️. 감사합니다!
Tracee는 시스템과 애플리케이션의 동작 방식을 이해하는 데 도움을 주는 런타임 보안 및 관찰 도구입니다.
eBPF 기술을 사용하여 시스템에 접근하고, 해당 정보를 소비할 수 있는 이벤트로 노출합니다.
이벤트는 사실적인 시스템 활동 이벤트부터 의심스러운 행동 패턴을 탐지하는 정교한 보안 이벤트까지 다양합니다.
Tracee에 대해 더 알아보려면 문서를 확인하세요.
Tracee를 빠르게 사용해 보려면 다음 스니펫 중 하나를 사용하세요. 더 완전한 설치 가이드는 설치 섹션을 확인하세요.
Tracee는 대부분의 일반적인 Linux 배포판과 커널에서 실행되어야 합니다. 호환성 정보는 전제 조건 페이지를 참조하세요. Mac 사용자는 이 FAQ를 읽어 주세요.
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
전체 안내는 Docker 시작 가이드를 참조하세요.
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
전체 안내는 Kubernetes 시작 가이드를 참조하세요.
커뮤니티에 참여하여 GitHub Discussions 또는 Slack에서 모든 문제에 대해 이야기해 주세요.
Tracee 사용 중 문제가 발생하거나 사용자 피드백을 제공하고 싶으시다면, 이슈를 생성해 주세요.
기여 문서에서 더 많은 정보를 확인하세요.
Tracee는 Aqua Security의 오픈 소스 프로젝트입니다.
오픈 소스 작업과 포트폴리오에 대해 여기에서 알아보세요.