Playbook pour l’historique de suppression de bash par l’utilisateur : cloud
Ce playbook fournit des étapes de remédiation systématiques pour enquêter sur les incidents qui indiquent si quelqu’un essayait de supprimer le fichier bash history (.bash_history) d’un serveur Linux.
Remarque :
Vous devez atténuer cette alerte avec prudence, car elle est rarement déclenchée et indique potentiellement une menace interne.