Classification:
コンプライアンス
Framework:
Control:
多くの攻撃者はホストやコンテナに自身の痕跡を残さないよう、検知を回避しようとします。一般的な方法としては、攻撃についてのログが残ってしまう重要なシステムログを削除または修正するなどがあります。この検知機能では、攻撃者が自身の足跡を消そうとログデータを改ざんする隠滅行為を検知することを目指しています。
この検知機能は /var/log
階層下におけるログファイルの削除を監視します。ここには Linux の重要なログファイルが多く保存されています。
このページ