Skip to main content

detecting-container-escape-with-falco-rules

Write and tune Falco rules that monitor Linux syscalls to detect container escape techniques in real time, including host filesystem mounts, sensitive host path access, kernel module loading, and abuse of privileged container capabilities. Use when deploying or tuning Falco for a Kubernetes/container environment, or when investigating an alert tied to syscall-level escape behavior.

Ir a la instalación

Datos de origen

Repositorio
mukul975/Anthropic-Cybersecurity-Skills
Última actividad en el origen
2 de agosto de 2026 a las 16:32
Idioma detectado de SKILL.md
inglés
Estrellas
27.732
Forks
3366

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.