eBPF 安全监控
io.github.mukul975/Anthropic-Cybersecurity-Skills/implementing-ebpf-security-monitoring
基于 Cilium Tetragon 实现 eBPF 安全监控:实时进程执行跟踪、网络连接可观测性、文件访问审计与运行时强制执行。涵盖 TracingPolicy CRD 编写与 kprobe/tracepoint 钩子、用 matchArgs/matchBinaries 选择器做内核内过滤、JSON 事件导出,以及与 SIEM 流水线的集成。适用于为 Linux 主机或 Kubernetes 集群建设内核级运行时安全可观测性。