Browse Rules

Search and filter across all detection sources

47 rules

wazuh informational xml

System Audit event.

System Audit event.

wazuh informational xml

Audit: Command: $(audit.exe)

Audit: Command: $(audit.exe)

wazuh informational xml

Auditd: Configuration changed

Auditd: Configuration changed

wazuh informational xml

Audit: Watch - Write access

Audit: Watch - Write access

wazuh informational xml

Audit: Watch - Read access

Audit: Watch - Read access

wazuh informational xml

Audit: Watch - Change attribute

Audit: Watch - Change attribute

wazuh informational xml

Auditd: Start / Resume

Auditd: Start / Resume

wazuh informational xml

Audit: Watch - Write access: $(audit.file.name)

Audit: Watch - Write access: $(audit.file.name)

wazuh informational xml

Audit: Watch - Write access: $(audit.directory.name)

Audit: Watch - Write access: $(audit.directory.name)

wazuh informational xml

Audit: Watch - Read access: $(audit.file.name)

Audit: Watch - Read access: $(audit.file.name)

wazuh informational xml

Audit: Watch - Read access: $(audit.directory.name)

Audit: Watch - Read access: $(audit.directory.name)

wazuh informational xml

Audit: Watch - Change attribute: $(audit.file.name)

Audit: Watch - Change attribute: $(audit.file.name)

wazuh informational xml

Audit: Watch - Change attribute: $(audit.directory.name)

Audit: Watch - Change attribute: $(audit.directory.name)

wazuh informational xml

Audit: Watch - Execute access: $(audit.file.name)

Audit: Watch - Execute access: $(audit.file.name)

wazuh low xml

System Audit: Vulnerable web application found.

System Audit: Vulnerable web application found.

wazuh low xml

The audit log was cleared

The audit log was cleared

wazuh informational xml

Audit: Created: $(audit.file.name)

Audit: Created: $(audit.file.name)

wazuh informational xml

Audit: Deleted: $(audit.file.name)

Audit: Deleted: $(audit.file.name)

wazuh low xml

The audit log was cleared

The audit log was cleared

wazuh informational xml

Ignoring scan messages.

Ignoring scan messages.

wazuh informational xml

Auditd: SELinux permission check

Auditd: SELinux permission check

wazuh medium xml

Auditd: SELinux error

Auditd: SELinux error

wazuh high xml

Auditd: replay attack detected

Auditd: replay attack detected

wazuh low xml

Auditd: group ID changed

Auditd: group ID changed

wazuh low xml

Auditd: user ID changed

Auditd: user ID changed