
Un ensemble de règles Auditd Linux mappé au framework d'attaque MITRE.
Un ensemble de règles Linux Auditd mappé au framework MITRE Attack

Assurez-vous de tester ces règles avant de les déployer en production. Cet ensemble de règles n'est PAS conçu pour être activé d'un seul coup (bien que ce serait idéal) ; il est plutôt destiné à servir de guide pour améliorer la couverture de détection/recherche.