Linux Auditd Rules

Use when inspecting, designing, testing, persisting, or querying auditd rules for forensic attribution on Debian/Ubuntu or RHEL-family hosts. Covers watches, syscalls, loss, and immutable mode; use linux-file-integrity for drift and linux-benchmark-scanning for scoring.

peterbamuhigire 1869fe7 2 files · 25.6 KB Updated

File contents

peterbamuhigire/linux-skills/tree/main/15-compliance-and-auditing/linux-auditd-rules commit 1869fe748f

Frequently asked questions

npx skillmds@latest add peterbamuhigire/linux-auditd-rules