
Ein auf MITRE's Attack Framework abgebildeter Linux Auditd-Regelsatz.
Ein Linux Auditd-Regelsatz, abgebildet auf das MITRE Attack Framework

Bitte testen Sie diese Regeln, bevor Sie sie in der Produktion einsetzen. Dieser Regelsatz ist NICHT dazu gedacht, dass alle Regeln gleichzeitig aktiviert werden (obwohl das ideal wäre), sondern dient als Leitfaden zur Verbesserung der Erkennungs- und Jagdabdeckung.