Аудит системы на предмет вторжения
Что есть такого, чтобы провести аудит системы на предмет возможного вторжения? Пока нахожу только системы типа snort, которые мониторят подозрительный траффик. Но я помню, была утилита, которая проверяла файлы на подозрительные бинарники и процессы в системе, однако в упор не помню названия. Может кто-нибудь напомнить?


