Mecanismo de auditoría que registra en detalle el historial de operaciones del sistema.
Demonio que gestiona el subsistema de auditoría del kernel de Linux, registrando las acciones de usuarios y procesos a nivel de llamada al sistema. Las reglas sobre qué vigilar se definen con el comando auditctl o en archivos de configuración bajo /etc/audit/rules.d, y se usa habitualmente para detectar accesos a un archivo concreto o el uso de un comando privilegiado, formando un rastro de auditoría para requisitos de cumplimiento normativo.
© 2026 ITBGM