
लिनक्स ऑडिटड नियम सेट जो MITRE के अटैक फ्रेमवर्क से मैप किया गया है
MITRE के अटैक फ्रेमवर्क से मैप किया गया एक Linux Auditd नियम सेट

कृपया इन नियमों को प्रोडक्शन में डालने से पहले परीक्षण करना सुनिश्चित करें। यह नियम सेट सभी नियमों को एक साथ सक्षम करने के लिए नहीं है (हालांकि यह आदर्श होगा), बल्कि यह डिटेक्शन/हंटिंग कवरेज बढ़ाने की दिशा में मार्गदर्शन के रूप में स्थापित किया गया है।