En bref
Outil open source de détection des menaces à l'exécution pour conteneurs et Kubernetes, basé sur l'observation des appels système (eBPF).
À quoi sert Falco ?
Outil open source de détection des menaces à l'exécution pour conteneurs et Kubernetes, basé sur l'observation des appels système (eBPF). C'est un outil de la catégorie « Cybersécurité », reconnu dans la communauté open source et utilisé aussi bien en entreprise que dans les parcours de formation.
Comment ça fonctionne ?
Conçu pour les environnements modernes (conteneurs, cloud, postes), il s'inscrit naturellement dans une démarche défensive ou offensive maîtrisée.
Pourquoi l'utiliser en formation ?
En formation cybersécurité, c'est un support de TP idéal : open source, il se déploie en lab isolé et les apprenants le réinstallent pour s'entraîner.
Bon à savoir
Auto-hébergeable, il garde la maîtrise des données, un point appréciable en contexte pédagogique et RGPD.
Pour démarrer
Le plus simple est de partir de la documentation officielle et d'un petit cas pratique. Découvrez Falco, son installation et des exemples sur son site officiel.
Besoin d'un formateur expert sur ces outils ?
tonformateur connecte les écoles et organismes de formation avec des intervenants experts du terrain.
Voir les cours à pourvoir