journald och persistent loggning – när felsökning också blir säkerhetsevidens
journald blir säkerhetsrelevant när loggar behöver överleva reboot, korreleras mellan tjänster och granskas efter en incident.
Läs artikelnKunskapsbank
Jag använder artiklarna för att formulera hur jag förstår ett område. När man kan förklara ett problem, dess evidens, arbetsflödet och verifieringen blir det också lättare att se vad som fortfarande behöver läras.
Artikelserien är daterad 1 maj–27 juli 2026 och innehåller 88 tekniska genomgångar.
journald blir säkerhetsrelevant när loggar behöver överleva reboot, korreleras mellan tjänster och granskas efter en incident.
Läs artikeln
auditd är användbart när frågan är exakt vilken säkerhetsrelevant operation som utfördes, av vilken identitet och mot vilket objekt.
Läs artikeln