Zum Inhalt springen
_CORE
KI & Agentensysteme Unternehmensinformationssysteme Cloud & Platform Engineering Datenplattform & Integration Sicherheit & Compliance QA, Testing & Observability IoT, Automatisierung & Robotik Mobile & Digitale Produkte Banken & Finanzen Versicherungen Öffentliche Verwaltung Verteidigung & Sicherheit Gesundheitswesen Energie & Versorgung Telko & Medien Industrie & Fertigung Logistik & E-Commerce Retail & Treueprogramme
Referenzen Technologien Blog Know-how Tools
Über uns Zusammenarbeit Karriere
CS EN DE
Lassen Sie uns sprechen

Container Security mit Falco — Runtime-Schutz für Kubernetes

14. 11. 2018 1 Min. Lesezeit CORE SYSTEMScloud
Container Security mit Falco — Runtime-Schutz für Kubernetes

Wir scannen Docker Images auf Schwachstellen. Wir haben Network Policies. Wir haben RBAC. Aber was, wenn ein Angreifer in einen laufenden Container eindringt? Falco erkennt anomales Verhalten auf der Ebene der Systemaufrufe.

Warum Image Scanning nicht ausreicht

Zero-Day-Schwachstellen befinden sich nicht in Datenbanken. Runtime-Fehlkonfiguration. Supply-Chain-Angriff. Insider-Bedrohung. Sie brauchen Runtime-Monitoring.

Falco — Behavioral Monitoring

- rule: Terminal shell in container
  desc: A shell was spawned in a container
  condition: spawned_process and container and shell_procs
  output: Shell spawned (user=%user.name container=%container.name)
  priority: WARNING

Unsere Regeln

  • Shell im Container gestartet → WARNING
  • Lesen von /etc/shadow → WARNING
  • Unerwartete ausgehende Verbindung → NOTICE
  • Package Manager in der Produktion → CRITICAL
  • Binary aus /tmp → CRITICAL

False Positives

Anfangs von falschen Alarmen überflutet. Das Tuning der Regeln dauert Wochen. Empfehlung: eine Woche im Audit-Modus, analysieren, Ausnahmen hinzufügen, dann Alerting aktivieren.

Runtime Security ist die letzte Verteidigungslinie

Prävention (Scanning, RBAC, Network Policies) ist die Grundlage. Detection (Falco) ist die Absicherung. Zusammen bilden sie Defense-in-Depth.

falcocontainer securitykubernetesruntime security
Teilen:

CORE SYSTEMS

Wir bauen Kernsysteme und KI-Agenten, die den Betrieb am Laufen halten. 15 Jahre Erfahrung mit Enterprise-IT.

Brauchen Sie Hilfe bei der Implementierung?

Unsere Experten helfen Ihnen bei Design, Implementierung und Betrieb. Von der Architektur bis zur Produktion.

Kontaktieren Sie uns