
Agente de Monitoramento de Segurança e Sandboxing eBPF Baseado em Aya
Bombini é um agente de segurança baseado em eBPF escrito inteiramente em Rust usando a biblioteca Aya e construído sobre hooks BPF do LSM (Linux Security Module). Em seu núcleo, o Bombini emprega componentes modulares chamados Detectors, cada um responsável por monitorar e reportar tipos específicos de eventos do sistema.
Por favor, verifique primeiro os problemas de compatibilidade.
A maneira mais conveniente agora é baixar a imagem do Bombini:
docker pull ghcr.io/bombinisecurity/bombini:v1.1.0
Você pode facilmente executar o Bombini com este comando:
docker run --pid=host --rm -it --privileged -v /sys/fs/bpf:/sys/fs/bpf bombini
Por padrão, o Bombini envia eventos para stdout no formato JSON e inicia apenas o detector ProcMon, interceptando
execuções e encerramentos de processos. Para personalizar sua configuração do Bombini, por favor, siga o guia
de configuração e monte o diretório de configuração no contêiner:
docker run --pid=host --rm -it --privileged -v <your-config-dir>:/usr/local/lib/bombini/config:ro -v /sys/fs/bpf:/sys/fs/bpf bombini
Para compilar o Bombini a partir do código-fonte, por favor, siga o guia de compilação.
Por favor, consulte o CONTRIBUTING.md para as diretrizes de contribuição.