[falcosecurity-scap-dkms]. Herramienta de exploración y resolución de problemas a nivel de sistema. Sysdig instrumenta las máquinas físicas y virtuales a nivel de sistema operativo instalándose en el kernel y capturando llamadas del sistema [syscalls] y otros eventos del sistema. Luego, puede filtrar y decodificar estos eventos para extraer información y estadísticas útiles. Incluye las herramientas csysdig y scap-driver-loader
# sysdig
# sysdig "fd.name=/etc/passwd"
# csysdig
# sysdig -cl
# sysdig -c netstat
# sysdig -c httplog
# sysdig -c topprocs_cpu
# sysdig -c spy_users