OSSEC : Surveillance du système et réponse active
Le dernier post était axé sur la surveillance de certaines données via auditd. Et bien cette fois, câblons plus efficace, et englobons dans un joli package surveillance du système ET réponse active ! C’est le rôle d’OSSEC. OSSEC OSSEC est un HIDS (Host-based Intrusion Detection System). Il s’agit en quelque sorte d’une sonde qui travaille Lire la suite
