02 · Registros y journaldInglés
Linux Log Forensics: syslog, journald, wtmp and auditd
How to analyse Linux logs in an investigation: rsyslog files, sshd and sudo lines, the journald binary journal, wtmp/btmp, auditd and tampering signs.
logsjournaldsyslog