Slide 13
Slide 13 text
13
Sysdig Secure/Falcoの活用術 ~Kubernetes基盤の脅威モデリングとランタイムセキュリティの強化~
Falco
https://github.com/falcosecurity/falco/blob/master/rules/falco_rules.yaml
ログやアラートに表示する文字列
• 独自のルールを用いてコンテナの脅威を検知することに特化したエンジン
• 再利用可能なリストやマクロを活用して、可読性の高いルールを作成可能
• Sysdig Secureでは、Falcoのルールを用いて検知ルールをカスタマイズ
https://falco.org/docs/rules/supported-fields/