snoopy (локально палить), wazuh (самая простоая SIEM с HIDS), любой кейлогер умеющий execvp() или CUCM/PUM (shell session control)
спасссибо мужик ))
А для шинды подсказать можете? Мы доверяем, но руки кривоваты и логи не помешали бы Беда ещё что у нас версия сервера с оконным окружением
Обсуждают сегодня