Wiki Kunskapslexikon › Artefakt › Linux Auditd (audit.log)
Artefakt

Linux Auditd (audit.log)

🔍 Kategori: artifact 🏷️ Alias: audit.log, auditd, Linux Audit, AUID, Linux Forensics ⚖️ Forensisk standard
Linux Auditd (audit.log)
Linux-kärnans inbyggda revisionssystem som loggar systemanrop, filåtkomst, rättighetsändringar och användarinloggningar.

🔬 Forensisk Betydelse & Utredningsmetodik

Den mest auktoritativa forensiska loggen på Linux; spårar exekverade kommandon med UID/AUID (ursprunglig inloggad användare).

⚙️ Tekniska Parametrar & Verktygsstöd

  • Filsystemsplacering (på undersökt media): /var/log/audit/audit.log
  • Forensiska verktyg:
    ausearch aureport auditd

🔍 Förekomst i Forensix Intelligence & Fallstudier

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence →