Для общего развития делаю сводную таблицу по Linux логам с примерами, с указанием Splunk приложения (не реклама) и поддержкой логов в Splunk ES (тем более не реклама).
Гуглом я ничего похожего не нашёл. Если есть что добавить - дайте знать, пожалуйста. Интересует именно информация, которую можно получить из Linux логов в части Information Security. Хорошие примеры логов.
Данное руководство расскажет вам о популярных методах защиты системного администрирования. К концу этой книги читатели освоить элементы управления безопасностью на всех уровнях, отслеживать и реагировать на атаки на облачные сервисы, а также повышать безопасность всей организации за счет управления рисками.