Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-08-13
/ 脅威動向
脅威動向
2026-08-13(木)配信
Linuxカーネルプロセス監査機能の活用法
Linuxカーネルのプロセス監査機能(acctパッケージ)を用いることで、bash_historyでは記録できないプロセス実行履歴を補足し、セキュリティ監査やインシデント調査に活用する手法の解説です。
主要なTTP
カーネルレベルでのプロセス終了情報のロギング(acctonコマンド等)
lastcommコマンドやsaコマンドを用いたログの確認と集計
Syslog-ng等を通じたログの外部・中央サーバーへの転送
対象となる組織・利用者
Linuxサーバーを運用し、セキュリティ監視やフォレンジック体制の強化を検討している組織や情シス担当者。
推奨される防御アクション
Linuxサーバーへacctパッケージを導入し、プロセス監査機能を有効化する
syslog-ngなどを活用して監査ログをSIEMや中央ログサーバーへ転送する
コンテナ環境においてホスト側でプロセスログを収集・一元管理し、ログの改ざんを防ぐ
出典:
https://isc.sans.edu/diary/rss/33240
この日のほかの脅威動向
Azure ADに権限昇格の脆弱性、利用者の対応は不要
Google ChromeのPaymentsにおける解放済みメモリの使用に関する脆弱性
LLM生成によるとみられる虚偽CVE登録問題のまとめ
🔄 [続報] ポイズン・クロードと巧妙なデバイスコードフィッシング
WordPress 7.0.4公開、RCE脆弱性に対処
2026-08-13 の内容をすべて読む(全12件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →