Analyzing Linux Audit Logs For Intrusion

Uses the Linux Audit framework (auditd) with ausearch and aureport utilities to detect intrusion attempts, unauthorized access, privilege escalation, and suspicious system activity. Covers audit rule configuration, log querying, timeline reconstruction, and integration with SIEM platforms. Activates for requests involving auditd analysis, Linux audit log investigation, ausearch queries, aureport summaries, or host-based intrusion detection on Linux.

luokai0 Updated 10 repo stars

File contents

luokai0/ai-agent-skills-by-luo-kai/tree/main/ai-agent-skills/21-external-registries/08-pinkpixel-collection/analyzing-linux-audit-logs-for-intrusion commit fe2d3b92e5

Frequently asked questions

npx skillmds@latest add luokai0/analyzing-linux-audit-logs-for-intrusion