Preguntas etiquetadas con audit

Observar / registrar un recurso con el propósito de: - Agregarlo a una lista negra de la lista blanca - Controlar la seguridad de un sistema

4
Linux: configurado para administrador de sistemas remoto
De vez en cuando recibo la extraña solicitud de proporcionar asistencia remota, resolución de problemas y / o ajuste de rendimiento en sistemas Linux. Las compañías más grandes a menudo ya tienen procedimientos bien establecidos para proporcionar acceso remoto a vendedores / proveedores y solo necesito cumplir con ellos. (Para …
51 linux  security  sudo  root  audit 


10
Cómo rastrear actividades de superusuario
Me gustaría saber cuáles son los mejores enfoques para rastrear las actividades de superusuario en un entorno Linux. Específicamente, estoy buscando estas características: A) Registro de pulsaciones de teclas en un servidor syslog seguro B) Capacidad para reproducir sesiones de shell (algo así como scriptreplay) C) Idealmente, esto debería ser …
21 linux  security  audit 



5
Auditoría Git commit
Tengo un servidor git corriendo sobre ssh y cada usuario tiene una cuenta unix en el sistema. Dado que dos usuarios tienen acceso a un repositorio, ¿cómo puedo estar seguro de qué usuario realizó cada confirmación, ya que el nombre de usuario y el correo electrónico de confirmación son enviados …
16 git  security  audit 

3
Envío de registros de auditoría al servidor SYSLOG
Estoy ejecutando varios sistemas basados ​​en RHEL que utilizan la funcionalidad de auditoría dentro del kernel 2.6 para rastrear la actividad del usuario y necesito que estos registros se envíen a servidores SYSLOG centralizados para el monitoreo y la correlación de eventos. Alguien sabe cómo lograr esto?
13 linux  syslog  redhat  audit 

7
¿Cómo documentar / rastrear sus permisos?
Soy administrador de Windows, por lo que aquellos que se integran con Windows probablemente serán de gran ayuda. Mi principal desafío en este momento es solo con los archivos compartidos, pero a medida que aumenta el uso de SharePoint, esto solo lo hará más difícil. Tengo todos mis directorios configurados …



2
Evento 4625 Error de auditoría NULL SID falló al iniciar sesión en la red
En 3 sistemas separados, el siguiente evento se registra muchas veces (entre 30 y 4.000 veces al día, dependiendo del sistema) en el servidor del controlador de dominio: An account failed to log on. Subject: Security ID: SYSTEM Account Name: %domainControllerHostname%$ Account Domain: %NetBIOSDomainName% Logon ID: 0x3E7 Logon Type: 3 …


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.