舉報

會員
Falco云原生安全:Falco原理、實踐與擴展
最新章節:
封底
本書是一本關于云原生安全的實用指南,主要介紹了如何使用Falco(一款開源的安全監控工具)來檢測容器、Kubernetes和云環境中的風險和威脅。本書分為四部分,每一部分都建立在前一部分的基礎上。第一部分介紹Falco及其功能,將帶你理解Falco的基本概念,并指導你完成第一次本地部署。第二部分介紹Falco的架構和內部工作方式。第三部分是Falco用戶的參考手冊,將指導你在各種環境中部署、配置、運行和調優Falco。第四部分是給開發者的參考資料,涵蓋擴展Falco的方法。本書旨在幫助讀者了解云原生安全的重要性,學會使用Falco工具進行風險和威脅檢測,從而提高云原生應用的安全性能。
目錄(102章)
倒序
- 封面
- 版權信息
- O’Reilly Media,Inc.介紹
- 前言
- 第一部分 認識Falco
- 第1章 Falco簡介
- 1.1 Falco概覽
- 1.2 Falco的設計原則
- 1.3 你可以用Falco做什么
- 1.4 你不能用Falco做什么
- 1.5 Falco的歷史背景
- 第2章 從本地環境開始
- 2.1 在本地環境上運行Falco
- 2.2 生成事件
- 2.3 理解Falco的輸出
- 2.4 自定義Falco實例
- 2.5 小結
- 第二部分 Falco的架構
- 第3章 深入理解Falco架構
- 3.1 Falco和Falco庫:數據流視圖
- 3.2 驅動程序
- 3.3 插件
- 3.4 libscap
- 3.5 libsinsp
- 3.6 規則引擎
- 3.7 小結
- 第4章 數據源
- 4.1 系統調用
- 4.2 捕獲系統調用
- 4.3 Falco驅動程序
- 4.4 運行Falco驅動程序
- 4.5 Falco插件
- 4.6 小結
- 第5章 數據擴充
- 5.1 理解系統調用的數據擴充
- 5.2 用插件進行數據擴充
- 5.3 小結
- 第6章 字段和過濾器
- 6.1 什么是過濾器
- 6.2 過濾語法參考
- 6.3 字段
- 6.4 使用字段和過濾器
- 6.5 Falco的最有價值字段
- 6.6 小結
- 第7章 Falco規則
- 7.1 Falco規則文件
- 7.2 解析Falco規則文件
- 7.3 替換、追加和禁用規則
- 7.4 小結
- 第8章 輸出框架
- 8.1 Falco的輸出架構
- 8.2 輸出格式化
- 8.3 輸出通道
- 8.4 小結
- 第三部分 運行Falco
- 第9章 安裝Falco
- 9.1 選擇安裝方式
- 9.2 直接在主機上安裝
- 9.3 在容器中運行Falco
- 9.4 將Falco部署到Kubernetes集群
- 9.5 小結
- 第10章 配置和運行Falco
- 10.1 配置Falco
- 10.2 不同安裝方式下Falco的差異
- 10.3 命令行選項和環境變量
- 10.4 配置文件
- 10.5 規則集
- 10.6 使用插件
- 10.7 更改配置
- 10.8 小結
- 第11章 使用Falco實現云安全
- 11.1 為什么要為AWS安全選擇Falco
- 11.2 Falco的架構和AWS安全
- 11.3 配置和運行CloudTrail插件
- 11.4 擴展Falco的AWS規則集
- 11.5 其他云環境
- 11.6 小結
- 第12章 Falco事件
- 12.1 Falco輸出
- 12.2 可觀測性和分析
- 12.3 獲取通知
- 12.4 威脅響應引擎
- 12.5 小結
- 第四部分 擴展Falco
- 第13章 編寫Falco規則
- 13.1 自定義Falco的默認規則
- 13.2 編寫新規則
- 13.3 編寫規則的注意事項
- 13.4 小結
- 第14章 Falco開發
- 14.1 使用代碼庫
- 14.2 使用gRPC API擴展Falco
- 14.3 使用插件擴展Falco
- 14.4 小結
- 第15章 如何做貢獻
- 15.1 為Falco做貢獻的意義
- 15.2 應該從哪里開始
- 15.3 為Falcosecurity項目做貢獻
- 15.4 小結
- 作者簡介
- 封面簡介
- 封底 更新時間:2024-06-26 16:57:10
推薦閱讀
- INSTANT Netcat Starter
- 工業互聯網安全
- 黑客攻防與電腦安全從新手到高手(微視頻+火力升級版)
- Python Penetration Testing Cookbook
- CTF競賽權威指南(Pwn篇)
- 數據安全領域指南
- 物聯網安全滲透測試技術
- 網絡安全應急響應實戰
- 先進云安全研究與實踐
- SQL Injection Strategies
- 電腦安全與攻防入門很輕松(實戰超值版)
- 網絡關鍵設備安全檢測實施指南
- Web代碼安全漏洞深度剖析
- 信息組織
- 黑客攻防入門
- 計算機網絡安全與應用技術(第2版)
- Web安全之機器學習入門
- 大中型網絡入侵要案直擊與防御
- 網警說安全:網絡陷阱防范110招
- 商用密碼發展報告(2012—2017年)
- 0day安全
- 安全之美
- 關鍵信息基礎設施安全保護方法與應用
- Schneier的安全忠告
- 白帽子安全開發實戰
- 機器學習互聯網業務安全實踐
- 美國網絡安全戰略與政策二十年
- CTF實戰:從入門到提升
- Cuckoo Malware Analysis
- 移動終端安全架構及關鍵技術