Linux en Producción · Lección 22
¿Qué permite hacer auditd en un servidor Linux?
Registrar eventos de seguridad detallados: quién accedió a qué archivo, cuándo y cómo
Aumentar automáticamente el rendimiento del sistema
Instalar paquetes automáticamente
Reemplazar completamente a journald
Linux en Producción · Lección 22
Completa el código
ausearch -k
Revisa: se busca por la clave (-k) definida en la regla de auditoría.
Linux en Producción · Lección 22
¿Por qué auditar el acceso a archivos sensibles (ej. /etc/shadow) es importante en un entorno regulado?
Pista: da trazabilidad de quién accedió a datos sensibles, clave para cumplimiento e investigación de incidentes.
✓
¡Lección completada!
Auditoría del sistema con auditd
0
XP ganado
3
Vidas restantes