Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Elkeid — Elkeid é uma solução de código aberto que pode atender aos requisitos de segurança de várias cargas de trabalho, como hosts, contêineres, K8s e serverless. É derivada das melhores práticas internas da ByteDance. | Kitploit
Ferramentas/GitHubGitHub/bytedance/elkeid
Scanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoAnálise de MalwareSegurança na NuvemDevSecOpsInteligência de AmeaçasDetecção de IntrusãoResposta a Incidentes
GitHubbytedance/elkeid

Elkeid

Elkeid é uma solução de código aberto que pode atender aos requisitos de segurança de várias cargas de trabalho, como hosts, contêineres, K8s e serverless. É derivada das melhores práticas internas da ByteDance.

2.7k4755há 4 mesesRevisado pelo Kitploit
Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Elkeid - Plataforma de Proteção de Carga de Trabalho em Nuvem da Bytedance

English | 简体中文

Elkeid é uma solução de código aberto que pode atender aos requisitos de segurança de várias cargas de trabalho, como hosts, contêineres e K8s, e serverless. É derivado das melhores práticas internas da ByteDance.

Com o desenvolvimento dos negócios das empresas, a situação de multi-nuvem, cloud-native e coexistência de múltiplas cargas de trabalho tornou-se cada vez mais proeminente. Esperamos que possa existir um conjunto de soluções que atenda aos requisitos de segurança sob diferentes cargas de trabalho, então Elkeid nasceu.

Introdução

Elkeid possui as seguintes capacidades-chave:

  • Elkeid não só tem a tradicional capacidade de HIDS (Sistema de Deteção de Intrusão em Host) para deteção de intrusão na camada do host e identificação de ficheiros maliciosos, mas também consegue identificar bem comportamentos maliciosos em contêineres. O host pode atender aos requisitos de segurança anti-intrusão do host e do contêiner nele contido, e a poderosa capacidade de recolha de dados a nível de kernel na base do Elkeid pode satisfazer o desejo da maioria dos analistas de segurança por dados a nível de host.

  • Para o negócio em execução, Elkeid tem capacidade de RASP e pode ser injetado no processo de negócio para proteção anti-intrusão, não só os operadores de manutenção não precisam de instalar outro Agente, como também o negócio não precisa de reiniciar.

  • Para o próprio K8s, o Elkeid suporta a recolha do K8s Audit Log para realizar deteção de intrusão e identificação de riscos no sistema .

K8s
  • O motor de regras do Elkeid, o Elkeid HUB, também pode ser bem integrado com múltiplos sistemas externos.

  • Elkeid integra estas capacidades numa única plataforma para atender aos complexos requisitos de segurança de diferentes cargas de trabalho, ao mesmo tempo que alcança a associação de capacidades de múltiplos componentes. O que é ainda mais raro é que cada componente passa por uma quantidade massiva de dados e anos de testes de combate da ByteDance.

    Descrição da Edição Comunitária do Elkeid

    Deve notar-se que existem diferenças entre a versão de código aberto do Elkeid e a versão completa. As capacidades atuais de código aberto incluem principalmente:

    • Todas as capacidades no dispositivo, ou seja, capacidades de recolha de dados/ativos/parciais no dispositivo, capacidades de recolha de dados em espaço de kernel, partes da sonda RASP, etc., e são consistentes com a versão interna da ByteDance;
    • Todas as capacidades de backend, ou seja, Agent Center, descoberta de serviços, etc., são consistentes com a versão interna da ByteDance;
    • Fornece um motor de regras de edição comunitária, ou seja, Elkeid HUB, e usa-o como exemplo com um pequeno número de estratégias;
    • Fornece a versão comunitária do Elkeid Console e algumas capacidades de suporte.

    Portanto, para ter capacidades completas de anti-intrusão e perceção de risco, também é necessário construir políticas com base no Elkeid HUB e realizar processamento secundário dos dados recolhidos pelo Elkeid.

    Arquitetura do Elkeid

    Capacidade do Host Elkeid

    • Elkeid Agent Agente de espaço de utilizador Linux, responsável por gerir vários plugins, comunicação com o Elkeid Server.
    • Elkeid Driver Driver pode recolher dados no Kernel Linux, suporta tempo de execução de contêineres, comunicação com o Elkeid Driver Plugin.
    • Elkeid RASP Suporta sondas de tempo de execução CPython, Golang, JVM, NodeJS, PHP, suporta injeção dinâmica no tempo de execução.
    • Lista de Plugins do Elkeid Agent
      • Driver Plugin: Responsável por gerir o Elkeid Driver e processar os dados do driver.
      • Collector Plugin: Responsável pela recolha de informações de ativos/logs no Sistema Linux, como lista de utilizadores, crontab, informações de pacotes, etc.
      • Journal Watcher: Responsável por monitorizar logs do systemd, atualmente suporta recolha e reporte de logs relacionados com ssh.
      • Scanner Plugin: Responsável pela deteção estática de ficheiros maliciosos no host, atualmente suporta yara.
      • RASP Plugin: Responsável por gerir componentes RASP e processar dados recolhidos do RASP.
      • Baseline Plugin: Responsável por detetar riscos de baseline com base em políticas de verificação de baseline.
    • Formato de Dados do Elkeid
    • Tutorial de Utilização de Dados do Elkeid

    Capacidade de Backend do Elkeid

    • Elkeid AgentCenter Responsável pela comunicação com o Agente, recolhendo dados do Agente e processando-os simplesmente antes de os somar no MQ, também é responsável pela gestão do Agente, incluindo atualização do Agente, modificação de configuração, distribuição de tarefas, etc.
    • Elkeid ServiceDiscovery Cada componente no backend precisa de registar e sincronizar informações de serviço com o componente regularmente, para garantir que as instâncias em cada módulo de serviço sejam visíveis entre si e facilitem a comunicação direta.
    • Elkeid Manager Responsável pela gestão de todo o backend, e fornece API de consulta e gestão relacionada.
    • Elkeid Console Front-end do Elkeid
    • Elkeid HUB Motor de Regras do Elkeid HIDS

    Lista de Funcionalidades do Elkeid

    Lista de CapacidadesEdição Comunitária ElkeidEdição Empresarial Elkeid
    Recolha de dados de tempo de execução Linux✅✅
    Sonda RASP✅✅
    Recolha de K8s Audit Log✅✅
    Plano de controlo do Agente✅✅
    Estado e Detalhes do Host✅✅
    Isca de Extorsão🙅‍♂️✅
    Recolha de Ativos✅✅
    Melhorias na Recolha de Ativos🙅‍♂️✅
    Recolha de ativos K8s✅✅
    Análise de Exposição e Vulnerabilidades🙅‍♂️✅
    Deteção Básica de Intrusão em Host/Contêinerpoucas amostras✅
    Deteção de Intrusão por Sequência Comportamental em Host/Contêiner🙅‍♂️✅
    Deteção Básica de Intrusão RASPpoucas amostras✅
    Deteção de Intrusão por Sequência Comportamental RASP🙅‍♂️✅
    Deteção Básica de Intrusão K8Spoucas amostras✅
    Deteção de Intrusão por Sequência Comportamental K8S🙅‍♂️✅
    Análise de Ameaças K8S🙅‍♂️✅
    Rastreabilidade de Alarmes (rastreabilidade comportamental)🙅‍♂️✅
    Rastreabilidade de Alarmes (rastreabilidade residente)🙅‍♂️✅
    Lista Branca de Alertas✅✅
    Capacidade de agregação de múltiplos alarmes🙅‍♂️✅
    Resposta a Ameaças (Processo)🙅‍♂️✅
    Resposta a Ameaças (Rede)🙅‍♂️✅
    Resposta a Ameaças (Ficheiro)🙅‍♂️✅
    Isolamento de ficheiros🙅‍♂️✅
    Descoberta de vulnerabilidadespoucas info vuln✅

    Exibição do Front-end (Edição Comunitária)

    Visão geral de segurança

    Lista de alertas de segurança K8s

    Lista de pods K8s


    Visão geral do host

    Fingerprint de recursos

    Visão geral dos alertas de intrusão

    Vulnerabilidade

    Verificação de baseline

    Verificação de vírus

    Monitorização de hosts de backend

    Monitorização de serviços de backend

    Guia do Utilizador do Console

    • Guia do Utilizador do Elkeid Console

    Início Rápido

    • Implementar com Elkeidup

    Contacte-nos && Cooperação

    Grupo Lark

    Sobre a Edição Empresarial Elkeid

    A Edição Empresarial Elkeid suporta a venda separada de regras de deteção de intrusão (como HIDS, RASP, K8s), bem como a venda de capacidade total.

    Se estiver interessado na Edição Empresarial Elkeid, contacte [email protected]

    Documentação do Elkeid

    Para mais detalhes e atualizações recentes, consulte documentação do Elkeid.

    Licença

    • Elkeid Driver: GPLv2
    • Elkeid RASP: Apache-2.0
    • Elkeid Agent: Apache-2.0
    • Elkeid Server: Apache-2.0
    • Elkeid Console: Licença Elkeid
    • Elkeid HUB: Licença Elkeid

    404StarLink 2.0 - Galaxy

    Elkeid juntou-se ao 404Team 404StarLink 2.0 - Galaxy

    Baixar ferramenta
    Atualização dinâmica de informações de vulnerabilidades🙅‍♂️✅
    Verificação de Baselinepoucas regras baseline✅
    Hotfix de Vulnerabilidade de Aplicação🙅‍♂️✅
    Verificação de Vírus✅✅
    Análise de logs de comportamento do utilizador🙅‍♂️✅
    Gestão de Plugins do Agente✅✅
    Monitorização do Sistema✅✅
    Gestão do Sistema✅✅
    Suporte Windows🙅‍♂️✅
    Honeypot🙅‍♂️🚘
    Defesa Ativa🙅‍♂️🚘
    Análise de vírus na nuvem🙅‍♂️🚘
    Monitorização de integridade de ficheiros🙅‍♂️🚘