-
macOS-Sicherheitsmonitoring: Unified Log und Endpoint Security Framework
macOS-Sicherheitsmonitoring für Blue Teams: die zwei zentralen Logquellen Unified Log (forensische Grundlage) und Endpoint Security Framework (ESF, das macOS-Gegenstück zu Sysmon, zugänglich über eslogger und Red Canary Mac…
-
Linux-Sicherheitsmonitoring: auditd, journald und Sysmon for Linux
Linux-Sicherheitsmonitoring: die drei zentralen Logquellen auditd (sicherheitsrelevante Kernel-Ereignisse), journald (System- und Dienstprotokolle) und Sysmon for Linux (ATT&CK-orientierte Telemetrie mit Sigma-Auswertung), wie man sie konfiguriert und zentralisiert, warum die…