Playbook para usuário que está excluindo histórico de bash - Nuvem

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Este playbook fornece etapas de correção sistemática para investigar incidentes que indicam se alguém estava tentando remover o arquivo de histórico do bash (.bash_history) de um servidor Linux.

    Nota:
    Você precisa atenuar este alerta com cuidado, pois ele raramente é acionado e pode indicar uma ameaça interna.