Search and filter across all detection sources
47 rules
System Audit event.
Audit: Command: $(audit.exe)
Auditd: Configuration changed
Audit: Watch - Write access
Audit: Watch - Read access
Audit: Watch - Change attribute
Auditd: Start / Resume
Audit: Watch - Write access: $(audit.file.name)
Audit: Watch - Write access: $(audit.directory.name)
Audit: Watch - Read access: $(audit.file.name)
Audit: Watch - Read access: $(audit.directory.name)
Audit: Watch - Change attribute: $(audit.file.name)
Audit: Watch - Change attribute: $(audit.directory.name)
Audit: Watch - Execute access: $(audit.file.name)
System Audit: Vulnerable web application found.
The audit log was cleared
Audit: Created: $(audit.file.name)
Audit: Deleted: $(audit.file.name)
Ignoring scan messages.
Auditd: SELinux permission check
Auditd: SELinux error
Auditd: replay attack detected
Auditd: group ID changed
Auditd: user ID changed