# CIS Ubuntu 24.04 - regles d'audit detaillees : surveillance sudo (6.2.3.1-6.2.3.3) # 6.2.3.1 - changements de perimetre d'administration (sudoers) -w /etc/sudoers -p wa -k scope -w /etc/sudoers.d -p wa -k scope # 6.2.3.2 - toute action executee en tant qu'un autre utilisateur (sudo -u, su, etc.) -a always,exit -F arch=b64 -C euid!=uid -F auid!=unset -S execve -k user_emulation -a always,exit -F arch=b32 -C euid!=uid -F auid!=unset -S execve -k user_emulation # 6.2.3.3 - modifications du fichier de log sudo -w /var/log/sudo.log -p wa -k sudo_log_file