Анализ Linux audit logs для обнаружения вторжений
★ 8.4 · security
analyzing-linux-audit-logs-for-intrusion — это скилл для Claude Code, который использует Linux Audit framework (auditd) с утилитами ausearch и aureport для обнаружения попыток вторжения, несанкционированного доступа, эскалации привилегий и подозрительной системной активности на Linux-хостах. Скилл охватывает конфигурацию правил аудита — включая мониторинг /etc/passwd, /etc/shadow, SSH-ключей, загрузки модулей ядра и выполнения процессов из /tmp — а также запросы логов, реконструкцию временной шкалы атаки и интеграцию с SIEM-платформами. Активируется при запросах, связанных с анализом auditd, расследованием Linux audit log, составлением ausearch-запросов, сводными отчётами aureport или хостовым обнаружением вторжений. Подходит для форензики, реагирования на инциденты и проверки соответствия требованиям CIS, STIG, PCI-DSS, требующим мониторинга системных вызовов.
- #auditd
- #linux-security
- #intrusion-detection
- #incident-response
- #log-analysis
- #hids