Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

Container security s Falco — runtime ochrana Kubernetes

14. 11. 2018 Aktualizováno: 27. 03. 2026 1 min čtení CORE SYSTEMScloud
Tento článek byl publikován v roce 2018. Některé informace mohou být zastaralé.
Container security s Falco — runtime ochrana Kubernetes

Skenujeme Docker image na zranitelnosti. Máme Network Policies. Máme RBAC. Ale co když útočník pronikne dovnitř běžícího kontejneru? Falco detekuje anomální chování na úrovni systémových volání.

Proč nestačí image scanning

Zero-day zranitelnosti nejsou v databázích. Misconfiguration v runtime. Supply chain attack. Insider threat. Potřebujete runtime monitoring.

Falco — behavioral monitoring

- rule: Terminal shell in container
  desc: A shell was spawned in a container
  condition: spawned_process and container and shell_procs
  output: Shell spawned (user=%user.name container=%container.name)
  priority: WARNING

Naše pravidla

  • Shell spawned v kontejneru → WARNING
  • Čtení /etc/shadow → WARNING
  • Neočekávaný outbound connection → NOTICE
  • Package manager v produkci → CRITICAL
  • Binárka z /tmp → CRITICAL

False positives

Na začátku zavaleni falešnými alerty. Tuning pravidel trvá týdny. Doporučení: audit mód na týden, analyzovat, přidat výjimky, pak zapnout alerting.

Runtime security je poslední obranná linie

Prevention (scanning, RBAC, Network Policies) je základ. Detection (Falco) je pojistka. Dohromady tvoří defense-in-depth.

falcocontainer securitykubernetesruntime security
Sdílet:

CORE SYSTEMS

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.

Potřebujete pomoc s implementací?

Naši experti vám pomohou s návrhem, implementací i provozem. Od architektury po produkci.

Kontaktujte nás
Potřebujete pomoc s implementací? Domluvit schůzku