auditd | $ information Security Squad - Part 2
Мануал
Как изменить права по умолчанию для файла /var/log/audit/audit.log в CentOS / RHEL
0556
Вопрос: Как настроить auditd для изменения прав по умолчанию для /var/log/audit/audit.log с 0600 на 0640, а также для изменения владельца группы файла?
Мануал
Как контролировать запуск / остановку службы с помощью auditd
0824
Вопрос: Как создать правила аудита для запуска или остановки служб мониторинга? Чтобы отслеживать запуск и остановку службы, вам понадобятся два правила аудита.
Обзоры
altprobe: сборщик событий для Suricata NIDS, Wazuh HIDS, Modsecurity WAF, Elastic Metricbeat
0807
Altprobe Altprobe является компонентом проекта Alertflex и имеет функционал коллектора в соответствии с терминологией SIEM / Log Management.
Мануал
Как проверить все команды, выполняемые в системе Linux, с помощью auditd
03.6к.
Пакет аудита связан с подсистемой аудита ядра Linux. Система аудита проверяет системные вызовы и другие события уровня ядра, а не события пользовательского
Мануал
Как отследить, кто удаляет файл в CentOS / RHEL, используя Auditd
01.9к.
Red Hat Enterprise Linux предоставляет функцию правил аудита для регистрации действий файлов, выполненных пользователями или процессами.
Мануал
Как исключить определенных пользователей, группы или службы с помощью Auditd для аудита системных вызовов
0578
Продолжение статьи: Как сделать исключения в auditd — аудит Linux Вопрос Мы используем стандартные правила STIG для проверки изменений времени с помощью
Мануал
Настройте ОС Linux для отправки журналов аудита на QRadar
0875
Об этой задаче Эта задача применяется к операционным системам Red Hat Enterprise Linux V6. Если вы используете операционную систему SUSE, Debian или Ubuntu
Аудит ИБ
Как сделать исключения в auditd – аудит Linux
1901
Иногда в логах сложно что-то разобрать из-за большого количества сообщений. Это можно исправить. Для этого необходимо отредактировать файл audit.
Мануал
Как настроить SElinux дату и время в человекочитаемом формате в auditd
01.1к.
Например мы имеем запись типа: При этом msg=audit(1523273450.096:43): показывает временную метку события Попробуйте: Чтобы преобразовать число в нечто