Criei um EDR open-source em Rust + eBPF que bloqueia ataques no Linux
E aí galera do TabNews,
Venho compartilhar o Inner Warden, um agente de segurança autônomo para Linux baseado em eBPF (mais de 40 hooks no kernel), DNA comportamental de processos e detecção com IA local.
O objetivo é ter uma ferramenta leve (~29MB), que não depende de nuvem e que consiga detectar e bloquear ameaças em tempo real (brute force, reverse shells, privilege escalation, etc.), com modo dry-run pra testar com segurança.
Github: https://github.com/InnerWarden/innerwarden
Demo ao vivo (servidor real sendo atacado agora): https://www.innerwarden.com/live
O projeto já tem algumas pessoas ajudando, mas estamos buscando mais colaboradores, especialmente quem tem experiência em:
- eBPF / Rust
- Segurança ofensiva / Red Team
- Self-hosted / homelab
- Testes e feedback real em produção
Se você curte o tema ou quer contribuir de alguma forma (código, testes, ideias, críticas), fica à vontade pra dar uma olhada e deixar sua opinião sincera.
Abraço e obrigado!