Расширение возможностей хостового аудита: адаптация Falco для Linux-систем

Многие средства аудита не могут предоставить нужный уровень детализации событий, поэтому иногда стоит пробовать нестандартные подходы. На докладе я расскажу про Falco - инструмент для аудита linux, который может обогатить даже самое просто событие запуска процесса тонной полезной информации включая: информацию по всем родителями, переменные окружения, информацию о контейнерах и многое другое.
Back to Top