♥ 3
⚡ 0
Falco en Producción · Lección 15

¿Qué tipo de condición de red es común en una regla de Falco para detectar conexiones salientes hacia destinos potencialmente maliciosos?

Comparar la dirección IP de destino contra una lista de rangos permitidos, alertando ante cualquier conexión fuera de esos rangos esperados
Verificar únicamente el color configurado en el dashboard de Grafana del cluster
Contar el número de commits en el repositorio de la aplicación que generó la conexión
Revisar el nombre del desarrollador que escribió el código de la aplicación
Falco en Producción · Lección 15

Completa el código

condition: outbound and not fd.sip in (
Falco en Producción · Lección 15

¿Por qué mantener una lista de IPs/rangos 'permitidos' (allowlist) suele ser más manejable que intentar mantener una lista de todas las IPs 'maliciosas' conocidas (blocklist) que crece constantemente?

✓

¡Lección completada!

Detección de conexiones de red sospechosas

0
XP ganado
3
Vidas restantes