Artefakt
Linux Auditd (audit.log)
Linux-kärnans inbyggda revisionssystem som loggar systemanrop, filåtkomst, rättighetsändringar och användarinloggningar.
🔬 Forensisk Betydelse & Utredningsmetodik
Den mest auktoritativa forensiska loggen på Linux; spårar exekverade kommandon med UID/AUID (ursprunglig inloggad användare).
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
/var/log/audit/audit.log - Forensiska verktyg: ausearch aureport auditd
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Chinese Espionage Groups Swarm to Exploit Triple-Link Chain of Zero-Days
📰 Forensix Dagsbriefing: 2026-09-05 — Samlad Lägesbild & Teknisk Analys
📰 Kritisk cPanel-sårbarhet ger webbhotellskunder root-behörighet på delade servrar
📰 Forensix Dagsbriefing: 2026-09-02 — Samlad Lägesbild & Teknisk Analys
📰 Kritisk sårbarhet i JFrog Artifactory utnyttjas för att förfalska administratörstokens