auditd :: 시스템 호출 감사* auditd: 리눅스 커널 레벨에서 누가, 언제, 어떤 파일에, 어떤 명령어로 접근했는지 기록하는 감사 도구필요성: 파일 접근이나 명령어 실행을 실시간으로 감시해서 이 시각에 이 사용자가 이 파일을 열었다는 것까지 추적 가능설치sudo apt install auditd -y서비스 상태 확인sudo systemctl status auditd특정 파일 감시 규칙 추가sudo auditctl -w /etc/passwd -p wa -k passwd_watch>> /etc/passwd 파일에 대한 쓰기(w)와 속성 변경(a) 시도를 감시하도록 규칙을 추가하는 명령어현재 등록된 감시 규칙 확인sudo auditctl -l테스트로 감시 대상 파일 접속sudo vi /etc/pas..