Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog [Blog của kỹ sư SCSK] Khóa học dành cho người mới bắt đầu Falco - tỷ lệ cá cược trực tiếp/Phiên bản macro
[Blog của kỹ sư SCSK] Khóa học dành cho người mới bắt đầu Falco - tỷ lệ cá cược trực tiếp/Phiên bản macro
Xin chào mọi ngườiĐây là Watanabe, phụ trách phiên thứ 20Lần này, tôi sẽ giải thích tỷ lệ cá cược trực tiếp và Macro, hai thành phần tạo nên quy tắc của Falco
Falco là gì? Nếu vậy hãy xem bài viết dưới đây nhéhttps://wwwscskjp/sp/sysdig/blog/scsk/scskfalco_-_conditionhtml
tỷ lệ cá cược trực tiếp, Macro là gì
Nó là tập hợp các phần tử hoặc biểu thứctỷ lệ cá cược trực tiếp xử lý nhiều phần tử, Macro xử lý biểu thức
Cả phần mô tả và định nghĩa trừu tượng đều có thể tái sử dụng đượcĐiều này cho phép thể hiện chính xác các điều kiện phức tạp
Hãy xem một ví dụ thực tế
Ví dụ về tỷ lệ cá cược trực tiếp
yaml
tỷ lệ cá cược trực tiếp có thể được xác định bằng cách chỉ định tỷ lệ cá cược trực tiếp cho Tên khóa và tên duy nhất cho Giá trịitems mô tả các thành phần bạn muốn có Phần tử là một giá trị riêng lẻ mà bạn muốn đánh giá trong một điều kiện
Với định nghĩa này, từ userexec_binaries được nhận dạng trong mệnh đề điều kiện là có các phần tử "sudo" và "su"
tỷ lệ cá cược trực tiếp chủ yếu được sử dụng kết hợp với toán tử in và được viết như sauToán tử in đánh giá xem mục đã cho có được đưa vào hay không
yaml
Procname ở trên trong (userexec_binaries) có thể được hiểu như sau
yaml
Ngoài ra, toán tử in cũng có thể sử dụng not và bằng cách chỉ định not in, nó sẽ được đánh giá là ``nếu nó là một giá trị không phải là List''
Ví dụ vĩ mô
yaml
Có thể xác định macro bằng cách chỉ định macro cho Tên khóa và tên duy nhất cho Giá trịMacro xử lý các biểu thức nên nó được viết bằng điều kiện tương tự như quy tắc
Với định nghĩa này, từ container trong mệnh đề điều kiện có nghĩa là biểu thức ``ID container không phải là máy chủ''Cũng có thể nhúng các Macro khác nhau trong một Macro
Thông tin tham khảo:tỷ lệ cá cược trực tiếp -Macro -
Ví dụ về sử dụng tỷ lệ cá cược trực tiếp và Macro
yaml - macro: container condition: container.id != host - list: shell_binaries items: [bash, csh, ksh, sh, tcsh, zsh, dash] - macro: shell_procs condition: proc.name in (shell_binaries) - rule: shell_in_container desc: notice shell activity within a container condition: >spawned_process và
Trong số trên, chỉ có điều kiện của quy tắc shell_in_container là điều kiện để thông báo cảnh báotỷ lệ cá cược trực tiếp và Macro có tên shell_binaries và shell_procs được sử dụng cho điều kiện này
Điều kiện của shell_in_container được hiểu đại khái như sau
Khi một quy trình mới được khởi chạy và
Đây là quy tắc thông báo cảnh báo khi một hoạt động như docker exec <container name> /bin/sh được kích hoạt, nhưng bạn có thể thấy rằng nó được viết chính xác bằng cách sử dụng tỷ lệ cá cược trực tiếp và Macro
Bài kiểm tra hiểu
Tôi hy vọng bạn đã hiểu sâu hơn về tỷ lệ cá cược trực tiếp và MacroCuối cùng, chúng tôi sẽ đặt câu hỏi để kiểm tra mức độ hiểu biết của bạn Xin hãy suy nghĩ về nó một cách cẩn thận
Sự cố1 Khi sử dụng tỷ lệ cá cược trực tiếp có tên "q1_list" và quy trình có procname [cat, echo] Vui lòng tạo Macro "q1_macro" với điều kiện sau
Trả lờiBài toán 1:- tỷ lệ cá cược trực tiếp: q1_listmục: [mèo, tiếng vang] - macro: q1_macrođiều kiện: procname trong (q1_list)
Cuối cùng
Lần này tôi đã giải thích cách hoạt động của tỷ lệ cá cược trực tiếp và Macro Tôi hy vọng điều này sẽ giúp ích cho những người mới học Falco
Chúng tôi hy vọng sẽ tiếp tục cung cấp thông tin về Quy tắc Falco trong tương lai
Giới thiệu người phụ trách
- Người phụ trách
- Watanabe
- Bình luận
- Tôi yêu thích mật mã Khi màn hình đầu cuối xuất hiện trong anime hoặc phim truyền hình, tôi luôn kiểm tra xem nội dung có chính xác không
- Trình độ chuyên môn
- Quản trị viên Kubernetes được chứng nhậnNhà phát triển ứng dụng Kubernetes được chứng nhận
blog kỹ sư SCSK
Đánh giá tính năng mới của Sysdig Secure: Hỗ trợ quản lý vòng đời với màn hình đếm ngược cho đến EOL (Vòng đời phần mềm và Khả năng hiển thị cuối vòng đời)
[Video được phát hành] Rốt cuộc “CNAPP” là gì? Hãy cùng tìm hiểu lại CNAPP và Sysdig từ bảo mật không tin cậy (phiên bản mới nhất)
Bắt đầu với “bảo mật phòng thủ” với Sysdig: Tầm quan trọng của chức năng kiểm tra tuân thủ và cách sử dụng nó
Kubernetes SOAR được hiện thực hóa nhờ Sysdig! Tôi đã thử tự động hóa các hoạt động bảo mật bằng tính năng mới “Tự động hóa”
Làm cách nào để chọn Sysdig Secure hiện tại? Giải thích dễ hiểu về hệ thống giấy phép hiện hành
Trực quan hóa các thay đổi trong tệp vùng chứa bằng Chính sách FIM
Hãy thử chính sách chuỗi cung ứng của Sysdig
Tôi đã dùng thử Sysdig MCP Server x Claude Desktop [Từ thiết lập đến thực hành]
Hoạt động cơ bản của Sysdig! Giải thích các điểm khắc phục sự cố
Đảm bảo khối lượng công việc không có máy chủ trên đám mây: Phương pháp tiếp cận Sysdig Secure
Báo cáo về sự tham gia của Kaigi 2025 về Kỹ thuật nền tảng
Liên tục từ phát hiện đến phản hồi! Tăng tốc ứng phó sự cố với tính năng mới “Hành động phản hồi”
[Blog của kỹ sư SCSK] Hợp lý hóa quá trình nâng cấp tác nhân Sysdig với thế hệ AI ~Tự động hóa công việc di chuyển giá trị Helmyaml~
[Blog by SCSK Engineer] Trải nghiệm chức năng "Tìm kiếm" của Sysdig! Điều tra các lỗ hổng mà không cần tốn chi phí học tập truy vấn bằng cách sử dụng AI tổng hợp
[Blog của kỹ sư SCSK] Bảo mật đám mây trong bối cảnh không tin cậy và Sysdig
[Blog của kỹ sư SCSK] Giới thiệu các giải pháp hiệu quả kết hợp với Sysdig ~Network Policy Edition~
[Blog của kỹ sư SCSK] Các biện pháp đối phó hiệu quả chống lại tình trạng phát hiện quá mức bằng AI được tạo ra! Xác minh khả năng của Sysdig Sage
[Blog của kỹ sư SCSK] Tại sao chọn Sysdig ngay bây giờ? Giải thích trong video! Đi đầu về bảo mật dựa trên nền tảng đám mây - triển khai an toàn với sự hỗ trợ của SCSK tại Nhật Bản
[Blog của kỹ sư SCSK] Serverless Agent hiện hỗ trợ Ứng dụng bộ chứa Azure
[Blog của kỹ sư SCSK] Sử dụng AI tổng hợp trong phân tích cuộc gọi hệ thống
[Blog của kỹ sư SCSK] Cập nhật thông tin Sysdig ~Tùy chọn S3 được thêm vào cộng tác AWS~
[Blog của kỹ sư SCSK] Khóa học dành cho người mới bắt đầu Falco - Phiên bản ngoại lệ
[Blog của kỹ sư SCSK] Khóa học dành cho người mới bắt đầu Falco - tỷ lệ cá cược trực tiếp/Phiên bản macro
[Blog by SCSK Engineers] Cùng theo dõi mức tiêu thụ điện năng của container bằng Sysdig Monitor
[Blog của kỹ sư SCSK] Khả năng phát hiện mối đe dọa của Sysdig không chỉ giới hạn ở Falco ~Phiên bản Contianer Drift~
[Blog by SCSK Engineer] ~ Gửi tới những người mới bắt đầu Falco ~ Cùng học Falco cùng Sysdig Sage ②
[Blog của kỹ sư SCSK] ~Gửi cho người mới bắt đầu Falco~ Hãy cùng học Falco với Sysdig Sage①
[Blog của kỹ sư SCSK] Tôi đã thử quản lý cài đặt Sysdig bằng Terraform (Phiên bản màn hình)
[Blog của kỹ sư SCSK] Khóa học dành cho người mới bắt đầu Falco - phiên bản có điều kiện
[Blog của kỹ sư SCSK] Tôi đã thử sử dụng Sysdig Sage
[Blog của kỹ sư SCSK] Giới thiệu các giải pháp hiệu quả kết hợp với Sysdig ~Policy Engine Edition ②~
[Blog của kỹ sư SCSK] Hãy sử dụng Sysdig một cách an toàn ~Phiên bản tỷ lệ cá cược trực tiếp cho phép IP~
[Blog của kỹ sư SCSK] Tôi đã thử liên kết Trình xuất nút với Sysdig Monitor
[Blog của kỹ sư SCSK] Tôi đã thử quản lý cài đặt Sysdig bằng Terraform
[Blog của kỹ sư SCSK] Tìm hiểu phạm vi bảo hiểm của CNAPP và Sysdig
[Blog của kỹ sư SCSK] Khả năng phát hiện mối đe dọa của Sysdig không giới hạn ở Falco ~Phiên bản phát hiện phần mềm độc hại~
[Blog của kỹ sư SCSK] Hệ thống giấy phép Sysdig
[Blog của kỹ sư SCSK] Đã thử thiết lập xác thực SAML giữa Sysdig và Microsoft Entra ID
[Blog của kỹ sư SCSK] Giới thiệu các giải pháp hiệu quả kết hợp với Sysdig ~Policy Engine Edition~
[Blog của kỹ sư SCSK] Khả năng phát hiện mối đe dọa của Sysdig không chỉ giới hạn ở Falco ~Phiên bản phát hiện giả mạo đăng nhập AWS~
[Blog của kỹ sư SCSK] Tôi đã thử chức năng Rủi ro của Sysdig Secure