
Um conjunto de regras do Linux Auditd mapeado para o Framework de Ataque da MITRE.
Um conjunto de regras do Linux Auditd mapeado para o MITRE ATT&CK

Por favor, certifique-se de testar estas regras antes de colocá-las em produção. Este conjunto de regras NÃO deve ter todas as suas regras ativadas de uma só vez (embora isso fosse ideal); ele foi configurado para servir como orientação para aumentar a cobertura de detecção/caça.