Ensure unsuccessful unauthorized file access attempts are collected
Skills in this repository
CyberStrikeus/CyberStrike - Page 11
SkillsMP has collected 7,442 skills from CyberStrikeus/CyberStrike. Open a skill to review its source and details.
CyberStrikeus/CyberStrikeShowing 40 of 7,442 collected skills.
Ensure use of privileged commands is collected
Ensure successful file system mounts are collected
Ensure file deletion events by users are collected
Ensure changes to system administration scope (sudoers) is collected
Ensure system administrator command executions (sudo) are collected
Ensure kernel module loading and unloading is collected
Ensure the audit configuration is immutable
Ensure audit log storage size is configured
Ensure audit logs are not automatically deleted
Ensure system is disabled when audit logs are full
Ensure events that modify date and time information are collected
Ensure events that modify user/group information are collected
Ensure events that modify the system's network environment are collected
Ensure events that modify the system's Mandatory Access Controls are collected
Ensure login and logout events are collected
Ensure session initiation information is collected
Ensure discretionary access control permission modification events are collected
Ensure rsyslog is installed
Ensure rsyslog Service is enabled
Ensure logging is configured
Ensure rsyslog default file permissions configured
Ensure rsyslog is configured to send logs to a remote log host
Ensure remote rsyslog messages are only accepted on designated log hosts
Ensure journald is configured to send logs to rsyslog
Ensure journald is configured to compress large log files
Ensure journald is configured to write logfiles to persistent disk
Ensure permissions on all logfiles are configured
Ensure logrotate is configured
Ensure logrotate assigns appropriate permissions
Ensure cron daemon is enabled and running
Ensure permissions on /etc/crontab are configured
Ensure permissions on /etc/cron.hourly are configured
Ensure permissions on /etc/cron.daily are configured
Ensure permissions on /etc/cron.weekly are configured
Ensure permissions on /etc/cron.monthly are configured
Ensure permissions on /etc/cron.d are configured
Ensure cron is restricted to authorized users
Ensure at is restricted to authorized users
Ensure sudo is installed