
Безопасность и криминалистический анализ времени выполнения в Linux с использованием eBPF

Прежде чем продолжить, пожалуйста, подумайте о том, чтобы поставить нам звезду на GitHub ⭐️. Спасибо!
Tracee — это инструмент безопасности и наблюдаемости времени выполнения, который помогает понять, как работают ваша система и приложения.
Он использует технологию eBPF, чтобы подключаться к вашей системе и предоставлять эту информацию в виде событий, которые вы можете потреблять.
События варьируются от фактических событий системной активности до сложных событий безопасности, которые обнаруживают подозрительные поведенческие паттерны.
Чтобы узнать больше о Tracee, ознакомьтесь с документацией.
Чтобы быстро попробовать Tracee, используйте один из следующих фрагментов. Для более полного руководства по установке перейдите к разделу установки.
Tracee должен работать на большинстве распространённых дистрибутивов Linux и ядер. Информацию о совместимости смотрите на странице Предварительные требования. Пользователям Mac, пожалуйста, прочитайте этот FAQ.
docker run --name tracee -it --rm \
--pid=host --cgroupns=host --privileged \
-v /etc/os-release:/etc/os-release-host:ro \
-v /var/run:/var/run:ro \
aquasec/tracee:latest
Полное пошаговое руководство смотрите в руководстве по началу работы с Docker.
helm repo add aqua https://aquasecurity.github.io/helm-charts/
helm repo update
helm install tracee aqua/tracee --namespace tracee --create-namespace
kubectl logs --follow --namespace tracee daemonset/tracee
Полное пошаговое руководство смотрите в руководстве по началу работы с Kubernetes.
Присоединяйтесь к сообществу и общайтесь с нами по любым вопросам в GitHub Discussions или в Slack.
Если у вас возникли проблемы при использовании Tracee или вы хотите оставить отзыв, пожалуйста, создайте задачу.
Дополнительную информацию можно найти в документации по участию.
Tracee — это проект с открытым исходным кодом от Aqua Security.
Узнайте о наших проектах с открытым исходным кодом и портфолио здесь.