
Segurança e Forense em Tempo de Execução no Linux usando eBPF

Antes de continuar, considere nos dar uma estrela no GitHub ⭐️. Obrigado!
O Tracee é uma ferramenta de observabilidade e segurança em tempo de execução que ajuda a entender como seu sistema e aplicações se comportam.
Ele usa a tecnologia eBPF para acessar seu sistema e expor essas informações como eventos que você pode consumir.
Os eventos variam de atividades factuais do sistema a eventos de segurança sofisticados que detectam padrões comportamentais suspeitos.
Para saber mais sobre o Tracee, consulte a documentação.
Para testar o Tracee rapidamente, use um dos trechos a seguir. Para um guia de instalação mais completo, veja a seção de Instalação.
O Tracee deve funcionar na maioria das distribuições Linux e kernels comuns. Para informações de compatibilidade, veja a página de Pré-requisitos. Usuários de Mac, leiam este FAQ.
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
Para um passo a passo completo, veja o guia de início rápido com Docker.
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
Para um passo a passo completo, veja o guia de início rápido com Kubernetes.
Junte-se à comunidade e converse conosco sobre qualquer assunto nas Discussões do GitHub ou no Slack.
Se tiver algum problema ao usar o Tracee ou quiser nos dar feedback de uso, crie uma issue.
Encontre mais informações na documentação de contribuição.
O Tracee é um projeto de código aberto da Aqua Security.
Saiba mais sobre nosso trabalho e portfólio de código aberto aqui.