
Un insieme di regole Auditd per Linux mappate sul MITRE Attack Framework
Un set di regole per Linux Auditd mappato al Framework ATT&CK di MITRE

Assicurati di testare queste regole prima di metterle in produzione. Questo set di regole NON è pensato per avere tutte le regole abilitate contemporaneamente (anche se sarebbe l’ideale); è progettato per fornire una guida verso l’aumento della copertura di rilevamento/caccia.