Falco — Deteccion de Amenazas en Tiempo Real para Kubernetes
Guia experta para desplegar y configurar Falco, la herramienta CNCF de seguridad en tiempo de ejecucion que detecta comportamiento anomalo en contenedores y clusters Kubernetes mediante monitoreo de llamadas al sistema. Incluye reglas personalizadas, integracion con Slack/PagerDuty/SIEM y etiquetado MITRE ATT&CK.
Descarga abierta · sin registro · para Kubernetes, Docker, Linux
// qué_hace
Detecta en tiempo real comportamiento anomalo en contenedores y clusters Kubernetes: shells no autorizadas, conexiones de red inesperadas, acceso a ficheros sensibles y escalada de privilegios.
// cómo_lo_hace
Despliega Falco via Helm con driver eBPF, define reglas YAML con condiciones y prioridades MITRE ATT&CK, y enruta alertas a Slack, PagerDuty o Elasticsearch mediante Falcosidekick.
// ejemplo_de_uso
Úsala para detectar comportamientos sospechosos en tus contenedores Kubernetes en tiempo real. Ej.: Falco te alerta en Slack cuando un pod abre una shell bash que no debería existir en producción.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…
// pase_cultiva_ia
Llévate todo el arsenal con el Pase
Todas las skills, prompts y automatizaciones del catálogo en un único archivo, listas para usar: un pago, acceso de por vida y las novedades que añadamos. Sin suscripción.
Pago único · IVA incluido · pago seguro con Stripe.
Acceso inmediato · si no es lo que esperabas, te devolvemos los 10 €.