Configure grub2 to enable auditing for processes that start prior to auditd daemon startup
Langue du texte source : anglais
Menu
Skills dans ce dépôt
SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.
CyberStrikeus/CyberStrikeAffichage de 40 skills collectés sur 7 442.
Configure grub2 to enable auditing for processes that start prior to auditd daemon startup
Langue du texte source : anglais
Configure the audit_backlog_limit kernel parameter to prevent audit event loss
Langue du texte source : anglais
Configure the maximum size of audit log files to prevent system impact and audit data loss
Langue du texte source : anglais
Configure auditd to keep audit logs and never delete them automatically
Langue du texte source : anglais
Configure the system to halt when audit logs are full to prevent data loss
Langue du texte source : anglais
Ensure changes to system administration scope (sudoers) is collected
Langue du texte source : anglais
Ensure unsuccessful unauthorized file access attempts are collected
Langue du texte source : anglais
Ensure successful file system mounts are collected
Langue du texte source : anglais
Ensure login and logout events are collected
Langue du texte source : anglais
Ensure file deletion events by users are collected
Langue du texte source : anglais
Ensure events that modify the system's Mandatory Access Controls are collected
Langue du texte source : anglais
Ensure successful and unsuccessful attempts to use the chcon command are recorded
Langue du texte source : anglais
Ensure successful and unsuccessful attempts to use the setfacl command are recorded
Langue du texte source : anglais
Ensure successful and unsuccessful attempts to use the chacl command are recorded
Langue du texte source : anglais
Ensure successful and unsuccessful attempts to use the usermod command are recorded
Langue du texte source : anglais
Ensure kernel module loading and unloading is collected
Langue du texte source : anglais
Ensure actions as another user are always logged
Langue du texte source : anglais
Ensure the audit configuration is immutable
Langue du texte source : anglais
Ensure the running and on disk configuration is the same
Langue du texte source : anglais
Ensure events that modify the sudo log file are collected
Langue du texte source : anglais
Ensure events that modify date and time information are collected
Langue du texte source : anglais
Ensure events that modify the system's network environment are collected
Langue du texte source : anglais
Ensure use of privileged commands are collected
Langue du texte source : anglais
Ensure unsuccessful file access attempts are collected
Langue du texte source : anglais
Ensure events that modify user/group information are collected
Langue du texte source : anglais
Ensure discretionary access control permission modification events are collected
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
version: "2.2.0"
Langue du texte source : anglais
Ensure unused filesystems kernel modules are not available
Langue du texte source : anglais
Ensure squashfs kernel module is not available
Langue du texte source : anglais
Ensure nodev option set on /tmp partition
Langue du texte source : anglais