Files
ansible-mln/templates/audit-50-sudo.rules.j2
2026-07-22 21:01:19 +02:00

13 lines
561 B
Django/Jinja

# CIS Ubuntu 24.04 - regles d'audit detaillees : surveillance sudo (6.2.3.1-6.2.3.3)
# 6.2.3.1 - changements de perimetre d'administration (sudoers)
-w /etc/sudoers -p wa -k scope
-w /etc/sudoers.d -p wa -k scope
# 6.2.3.2 - toute action executee en tant qu'un autre utilisateur (sudo -u, su, etc.)
-a always,exit -F arch=b64 -C euid!=uid -F auid!=unset -S execve -k user_emulation
-a always,exit -F arch=b32 -C euid!=uid -F auid!=unset -S execve -k user_emulation
# 6.2.3.3 - modifications du fichier de log sudo
-w /var/log/sudo.log -p wa -k sudo_log_file