
Aya 기반 eBPF 보안 모니터링 및 샌드박싱 에이전트
Bombini는 Aya 라이브러리를 사용하여 전적으로 Rust로 작성되고 LSM(Linux Security Module) BPF 훅을 기반으로 구축된 eBPF 기반 보안 에이전트입니다. 핵심적으로 Bombini는 Detector라고 불리는 모듈식 컴포넌트를 사용하며, 각 Detector는 특정 유형의 시스템 이벤트를 모니터링하고 보고하는 역할을 담당합니다.
먼저 호환성 이슈를 확인하세요.
현재 가장 편리한 방법은 Bombini 이미지를 가져오는 것입니다:
docker pull ghcr.io/bombinisecurity/bombini:v1.1.0
다음 명령어로 Bombini를 쉽게 실행할 수 있습니다:
docker run --pid=host --rm -it --privileged -v /sys/fs/bpf:/sys/fs/bpf bombini
기본적으로 Bombini는 이벤트를 JSON 형식으로 stdout에 전송하며, 프로세스 실행 및 종료를 가로채는 ProcMon Detector만 시작합니다. Bombini 설정을 사용자 정의하려면 구성 가이드를 따르고 구성 디렉터리를 컨테이너에 마운트하세요:
docker run --pid=host --rm -it --privileged -v <your-config-dir>:/usr/local/lib/bombini/config:ro -v /sys/fs/bpf:/sys/fs/bpf bombini
소스에서 Bombini를 빌드하려면 빌드 가이드를 따르세요.
기여 가이드라인은 CONTRIBUTING.md를 확인하세요.