
Набор правил Linux Auditd, сопоставленный с фреймворком атак MITRE
Набор правил Linux Auditd, сопоставленный с фреймворком MITRE ATT&CK

Пожалуйста, протестируйте эти правила перед внедрением в рабочую среду. Данный набор правил НЕ предназначен для включения всех правил одновременно (хотя это было бы идеально) — он создан как руководство для расширения покрытия обнаружения/охоты.