Categoria Monitoring & Incident Response

Monitorare non significa collezionare log: significa riuscire a ricostruire cosa è successo, quando, a quale componente e con quale contesto. In questa area trovi logging locale e remoto, audit, file integrity monitoring, alerting e procedure di incident response pensate per produrre segnali utilizzabili.Da dove partire: Logging su Linux: journald, rsyslog e log remoto, IR Stack su Linux e Apache e Log.