TrustShell
技术架构
攻击手册
红队实战
Skills
免费扫描
EN
/
中
合作
GitHub
安全基线
· 审计与取证
H-01
记录所有高危动作
高
人工评估
为什么重要
谁、何时、做了什么,完整留痕。
如何检测
触发高危动作后检查是否留痕。
如何修复
结构化审计日志记录 who/when/what。
同类检查 · 审计与取证
H-02
日志防篡改
高
H-03
日志可追溯决策依据
中
H-04
存在可导出的日志
中
H-05
时间戳可信
中
← 返回完整基线