Return the list of processes for Docker containers


Query · osquery

-- Return the list of processes for Docker containers
--
-- tags: postmortem
-- platform: linux
SELECT
  docker_container_processes.*,
  docker_containers.name
FROM
  docker_containers
  JOIN docker_container_processes ON docker_containers.id = docker_container_processes.id;
Raw source Return the list of processes for Docker containers · osquery SQL
Esc
Published by chainguard-dev/osquery-defense-kit ↗, licensed under Apache 2.0 ↗. Reproduced here unmodified.
-- Return the list of processes for Docker containers
--
-- tags: postmortem
-- platform: linux
SELECT
  docker_container_processes.*,
  docker_containers.name
FROM
  docker_containers
  JOIN docker_container_processes ON docker_containers.id = docker_container_processes.id;

Detection rules belong to the projects that publish them and remain under their own licenses. This site indexes and links to them; it claims no rights in them.