Auditd no es infalible: así se protegen realmente los logs
Ver en YouTube Hay también un punto contrarian importante. Auditd no es una solución infalible contra un adversario que ya controla totalmente el sistema. Con privilegios suficientes, una persona maliciosa puede intentar desactivar la auditoría, alterar reglas o atacar el almacenamiento de los registros. Configurar reglas inmutables
Hay también un punto contrarian importante. Auditd no es una solución infalible contra un adversario que ya controla totalmente el sistema. Con privilegios suficientes, una persona maliciosa puede intentar desactivar la auditoría, alterar reglas o atacar el almacenamiento de los registros. Configurar reglas inmutables puede elevar la dificultad de manipulación durante una sesión, pero también hace más rígida la operación: cambiar la política puede requerir reiniciar. Esa rigidez es apropiada en sistemas muy regulados o especialmente críticos, pero puede convertirse en fricción innecesaria en entornos donde el despliegue frecuente necesita ajustes controlados. Por eso, la defensa más madura combina varias capas. Auditd recoge evidencia local con reglas enfocadas. Journald aporta contexto operativo de servicios y del sistema. Rsyslog, u otro mecanismo equivalente, transporta los datos relevantes fuera de la máquina. Y una plataforma central conserva, correlaciona y alerta. Ninguna capa sustituye a las demás.
Episodio completo: https://youtu.be/8LWyc2nPVo4
🤖 Contenido generado con IA: el guion, las voces y las imágenes de este episodio se produjeron con herramientas de inteligencia artificial.
#Shorts