Ceci est une ancienne révision du document !
Permet de logger tous les processys lancé sous Linux.
Pour installer :
apt-get install auditd
Pour lancer un audit :
auditctl -a task,always
Pour consulter :
ausearch -i -sc execve