Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tetragon — Наблюдаемость безопасности и обеспечение выполнения в реальном времени на основе eBPF | Kitploit
Инструменты/GitHubGitHub/cilium/tetragon
Оборонительные ИнструментыБезопасность контейнеровБезопасность облачных средОбнаружение ВторженийИнженерия ХаосаТоп в Инженерия Хаоса №19
GitHubcilium/tetragon

tetragon

Наблюдаемость безопасности и обеспечение выполнения в реальном времени на основе eBPF

Репозиторий
4.9k58211 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

License License License


Новый компонент Cilium Tetragon обеспечивает мощную наблюдаемость безопасности и контроль выполнения в реальном времени на основе eBPF.

Tetragon обнаруживает и может реагировать на критически важные события безопасности, такие как

  • События выполнения процессов
  • Активность системных вызовов
  • Ввод-вывод, включая сетевой доступ и доступ к файлам

При использовании в среде Kubernetes Tetragon учитывает особенности Kubernetes — то есть он понимает такие идентификаторы Kubernetes, как пространства имен, поды и т. д., — что позволяет настраивать обнаружение событий безопасности применительно к отдельным рабочим нагрузкам.

Схема обзора Tetragon

Узнайте больше о том, как Tetragon использует eBPF.

Начало работы

Обратитесь к официальной документации Tetragon.

Чтобы начать работу с Tetragon, ознакомьтесь с руководствами по началу работы:

  • Попробовать Tetragon на Kubernetes
  • Попробовать Tetragon на Linux
  • Развернуть Tetragon
  • Установить Tetra CLI

Tetragon способен наблюдать за критическими точками (hooks) в ядре через свои сенсоры и генерировать события, обогащенные метаданными Linux и Kubernetes:

  1. Жизненный цикл процессов: по умолчанию генерирует события process_exec и process_exit, обеспечивая полную наблюдаемость жизненного цикла процессов. Узнайте больше об этих событиях на странице использования жизненного цикла процессов.
  2. Общая трассировка: генерирует события process_kprobe, process_tracepoint и process_uprobe для более продвинутых и пользовательских сценариев использования. Узнайте больше об этих событиях на странице концепции TracingPolicy и откройте для себя множество сценариев использования, таких как:
    • 🌏 сетевая наблюдаемость
    • 📂 доступ к именам файлов
    • 🔑 мониторинг учетных данных
    • 🔓 привилегированное выполнение

Смотрите также другие ресурсы:

  • Доклады на конференциях, книги, статьи в блогах и лабораторные работы
  • Часто задаваемые вопросы
  • Ссылки

Присоединяйтесь к сообществу

Присоединяйтесь к 💬 Slack-каналу Tetragon и 📅 звонку сообщества, чтобы пообщаться с разработчиками, мэйнтейнерами и другими пользователями. Это отличная первая остановка, чтобы задать вопросы и поделиться опытом.

Как внести вклад

Для начала работы с локальной разработкой обратитесь к Руководству по внесению вклада. Если вы планируете отправить PR, пожалуйста, 'подпишите' свои коммиты.

Внедряющие организации

Список организаций, внедряющих проект Tetragon, использующих его в production, и их сценариев использования можно найти в файле USERS.md.

Скачать инструмент