Linux Audit Framework - An Introduction (mrmcd23)

Published: Sept. 2, 2023, 3 p.m.

b'Der Kernel implemetiert ein Auditing Framework um Syscalls und Zugriffe auf Dateien zu loggen. Damit l\\xe4sst sich genau nachverfolgen was auf den Systemen passiert um, z.B. effektives Security Monitoring umzusetzten. Der Vortrag gibt einen \\xdcberblick \\xfcber die Architektur des Frameworks, sowie auch die Userland-Komponente Auditd.\\nabout this event: https://talks.mrmcd.net/2023/talk/VSBRVX/'