Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bombini — Агент мониторинга безопасности и песочницы на основе eBPF на базе Aya | Kitploit
Инструменты/GitHubGitHub/bombinisecurity/bombini
Оборонительные ИнструментыБезопасность контейнеровОбнаружение Вторжений
GitHubbombinisecurity/bombini

bombini

Агент мониторинга безопасности и песочницы на основе eBPF на базе Aya

Репозиторий
649161 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bombini: агент безопасности на основе eBPF для мониторинга и песочницы

Bombini logo

License CI Book

Bombini — это агент безопасности на основе eBPF, полностью написанный на Rust с использованием библиотеки Aya и построенный на BPF-хуках LSM (Linux Security Module). В своей основе Bombini использует модульные компоненты, называемые детекторами, каждый из которых отвечает за мониторинг и отчётность по определённым типам системных событий.

Начало работы

Пожалуйста, сначала ознакомьтесь с проблемами совместимости.

Наиболее удобный способ на данный момент — загрузить образ Bombini:

root@kitploit:~
docker pull ghcr.io/bombinisecurity/bombini:v1.1.0

Запуск

Вы можете легко запустить Bombini с помощью этой команды:

root@kitploit:~
docker run --pid=host --rm -it --privileged -v /sys/fs/bpf:/sys/fs/bpf bombini

По умолчанию Bombini отправляет события в stdout в формате JSON и запускает только детектор ProcMon, перехватывающий запуск и завершение процессов. Чтобы настроить Bombini под себя, пожалуйста, следуйте руководству по конфигурации и смонтируйте каталог конфигурации в контейнер:

root@kitploit:~
docker run --pid=host --rm -it --privileged -v <your-config-dir>:/usr/local/lib/bombini/config:ro  -v /sys/fs/bpf:/sys/fs/bpf bombini

Сборка

Чтобы собрать Bombini из исходного кода, пожалуйста, следуйте руководству по сборке.

Участие в разработке

Пожалуйста, ознакомьтесь с CONTRIBUTING.md для получения рекомендаций по участию в разработке.

Скачать инструмент