IR Stack su Linux: rilevare modifiche, accessi e anomalie prima che diventino incidenti

Dalla teoria dell'incident detection alla pratica: auditd, systemd path/timer, identity checker, alert SSH, anti-tamper, guardian, maintenance window, lockdown opzionale e installer completo.
