
Un conjunto de reglas de Linux Auditd mapeado al marco de ataque de MITRE
Un conjunto de reglas de Auditd para Linux mapeado al Marco de Ataque de MITRE

Asegúrese de probar estas reglas antes de implementarlas en producción. Este conjunto de reglas NO está diseñado para tener todas sus reglas habilitadas a la vez (aunque eso sería ideal) está configurado para servir como guía para aumentar la cobertura de detección/búsqueda.