Playbook para usuário excluindo histórico de Bash - Nuvem
Este playbook fornece etapas de correção sistemáticas para investigar incidentes que indicam se alguém estava tentando remover o histórico de bash ( .bash_history ) De um servidor Linux.
Nota:
Você precisa mitigar esse alerta com cuidado, pois esses alertas raramente são acionados e potencialmente indicam uma ameaça interna.