auditd와 Slack 연동으로 실시간 보안 이벤트 모니터링 리눅스 서버에서 auditd를 활용해 중요 커널 이벤트를 실시간 탐지하고,Slack으로 자동 알림을 보내는 고급 실전 팁입니다.핵심 설정 예시# /etc/audit/rules.d/critical.rules-w /etc/passwd -p wa -k passwd_changes-w /bin/su -p x -k su_attemptSlack 연동 스크립트 (auditd dispatcher)#!/bin/bashwhile read line; do curl -X POST -H 'Content-type: application/json' --data "{"text":"Auditd Alert: $line"}" https://hooks.slack.com/ser..