Playbook pour l’historique de suppression de bash par l’utilisateur : cloud

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Ce playbook fournit des étapes de remédiation systématiques pour enquêter sur les incidents qui indiquent si quelqu’un essayait de supprimer le fichier bash history (.bash_history) d’un serveur Linux.

    Remarque :
    Vous devez atténuer cette alerte avec prudence, car elle est rarement déclenchée et indique potentiellement une menace interne.