Auditoria de rootkits, normalmente, é um processo que exige tempo, interação, documentação e trabalho repetitivo. Na maioria dos casos, os servidores são auditados através de scripts dos quais geram logs e precisam ser interpretados por um analista. Com este artigo, pretendo apresentar uma maneira de automatizar esse processo através do Nagios, gerando alertas conforme ameaças são encontradas.
Nagios - Automatizando Auditorias de Rootkit
24 de Junho de 2013, 0:00 - sem comentários ainda | Ninguém está seguindo este artigo ainda.
Visualizado 94 vezes
0sem comentários ainda