Falco
DevSecOps, Contêineres e Nuvem
Código aberto
O que é o Falco
Sistema de detecção de ameaças em runtime para containers e Kubernetes, projeto da CNCF. Monitora comportamento de aplicações em tempo real usando eBPF, detectando atividades anômalas, explorações de vulnerabilidades e violações de políticas.
Recursos principais
- Detecção de ameaças em runtime
- Monitoramento com eBPF kernel-level
- Regras customizáveis de detecção
- Integração com SIEM e alerting
- Suporte nativo a Kubernetes
Área de atuação
DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.
runtime-securityKubernetesthreat-detectioneBPFcloud-native
Acessar o site oficial