Falco en Producción · Lección 06
¿Qué tipo de comportamiento cubre típicamente el conjunto de reglas por defecto que vienen con una instalación estándar de Falco?
Patrones comunes de actividad sospechosa, como shells interactivas en contenedores, escritura en binarios del sistema, o intentos de escalación de privilegios
Solo detecta errores de sintaxis en manifiestos YAML de Kubernetes
Solo cubre vulnerabilidades específicas de aplicaciones escritas en Python
No incluye ninguna regla por defecto, todas deben escribirse manualmente desde cero
Falco en Producción · Lección 06
Completa el código
Las reglas por defecto se basan en años de experiencia de la comunidad de
Revisa: se basan en años de experiencia de la comunidad de seguridad.
Falco en Producción · Lección 06
¿Por qué empezar con las reglas por defecto de Falco (en vez de escribir todo desde cero) es más práctico para una organización adoptando la herramienta por primera vez?
Pista: las reglas por defecto ya cubren patrones de ataque comunes validados por la comunidad, dando un punto de partida sólido antes de personalizar según necesidades específicas.
✓
¡Lección completada!
Reglas por defecto de Falco — qué cubren
0
XP ganado
3
Vidas restantes