La herramienta básica de creación de informes de auditoría (BART, Basic Audit Reporting Tool), de Oracle Solaris, permite validar exhaustivamente los sistemas mediante comprobaciones en el nivel de archivo de un sistema a lo largo del tiempo. Después de la instalación, el comando pkg verify confirma que el contenido del paquete de origen y del paquete de destino son idénticos. Después de la verificación de paquetes, los manifiestos BART pueden recopilar de manera fácil y confiable información sobre los archivos de un sistema.
BART es una herramienta útil para la gestión de la integridad en un sistema o en una red de sistemas. Los archivos de un sistema se pueden comparar con los archivos originales del sistema y con los archivos de otro sistema. Los informes pueden indicar que no se aplicó un parche a un sistema, que un intruso instaló archivos no aprobados o que un intruso cambió los permisos o el contenido de archivos confidenciales, como los archivos que son propiedad de root.
Para obtener más información, consulte lo siguiente:
Para obtener directrices, consulte Verificación de la integridad de archivos mediante el uso de BART, Verificación de la integridad de archivos mediante el uso de BART y las páginas del comando man.
Para obtener una descripción general de BART, consulte el Capítulo 2, Verificación de la integridad de archivos mediante el uso de BART de Protección y verificación de la integridad de archivos en Oracle Solaris 11.2 .
Para obtener ejemplos sobre cómo usar BART, consulte Acerca del uso de BART de Protección y verificación de la integridad de archivos en Oracle Solaris 11.2 y las páginas del comando man.
Las páginas del comando man seleccionadas son bart(1M), bart_rules(4) y bart_manifest(4).