Kapitel 13. Falco-Regeln schreiben

Diese Arbeit wurde mithilfe von KI übersetzt. Wir freuen uns über dein Feedback und deine Kommentare: translation-feedback@oreilly.com

Willkommen zu Teil IV des Buches! Jetzt, wo du gelernt hast, was Falco ist und tut(Teil I), die Feinheiten seiner Architektur verstehst(Teil II) und ein Profi im Einsatz und Betrieb bist(Teil III), ist es wieder an der Zeit, dein Spiel zu verbessern.

Im letzten Teil dieses Buches (Kapitel 13 bis 15) geht es darum, über das hinauszugehen, was aus der Box kommt. Du lernst, wie du Falco an deine eigenen Bedürfnisse anpassen kannst und wie du, wenn du möchtest, deine Verbesserungen in das Projekt einbringen kannst, damit die Gemeinschaft davon profitieren kann. Hier kannst du deiner Kreativität freien Lauf lassen.

Wir haben uns in diesem Buch bereits ausführlich mit Regeln beschäftigt, vor allem in Kapitel 7. Aber die wahre Stärke von Falco entfaltet sich, wenn du in der Lage bist, deine eigenen Regeln zu erstellen und die vorhandenen an deine Umgebung anzupassen - und genau das werden wir dir hier zeigen.

In diesem Kapitel wird davon ausgegangen, dass du ein gutes Verständnis von Feldern und Filtern ( Kapitel 6) und von den Grundlagen von Regeln und Regeldateien(Kapitel 7) hast. Wenn du das Gefühl hast, dass du eine Auffrischung brauchst, gehst du einfach zu diesen Kapiteln zurück. Wir werden hier auf dich warten, bis du bereit bist.

Anpassen der Standard-Falco-Regeln

Obwohl die Standardregeln von Falco sehr umfangreich ...

Get Praktische Cloud Native Sicherheit mit Falco now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.