Linux Audit Framework - An Introduction

Sergej Schmidt

Playlists: 'mrmcd23' videos starting here / audio

Der Kernel implemetiert ein Auditing Framework um Syscalls und Zugriffe auf Dateien zu loggen. Damit lässt sich genau nachverfolgen was auf den Systemen passiert um, z.B. effektives Security Monitoring umzusetzten. Der Vortrag gibt einen Überblick über die Architektur des Frameworks, sowie auch die Userland-Komponente Auditd.

Download

Embed

Share:

Tags