Runtime Security (Falco)
Objectifs
Utiliser Falco pour détecter des comportements suspects à l’intérieur des conteneurs en temps réel.
Prerequisites
Détecter une intrusion
Utilisez kubectl exec pour entrer dans un pod et tentez de lire un fichier sensible.
Créer une règle personnalisée
Modifiez /etc/falco/falco_rules.local.yaml pour créer une alerte spécifique.