Falco

DevSecOps, Contêineres e Nuvem

Código aberto

O que é o Falco

Sistema de detecção de ameaças em runtime para containers e Kubernetes, projeto da CNCF. Monitora comportamento de aplicações em tempo real usando eBPF, detectando atividades anômalas, explorações de vulnerabilidades e violações de políticas.

Recursos principais

  • Detecção de ameaças em runtime
  • Monitoramento com eBPF kernel-level
  • Regras customizáveis de detecção
  • Integração com SIEM e alerting
  • Suporte nativo a Kubernetes

Área de atuação

DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.

runtime-securityKubernetesthreat-detectioneBPFcloud-native
Acessar o site oficial
Voltar ao catálogo de ferramentas