osquery ログインしているユーザーを抽出する

osquery ログインしているユーザーを抽出する

osqueryでログインしているユーザーを抽出するクエリを記述してます。

環境

  • OS AlmaLinux 8.3
  • osquery 4.8.0

ユーザーを抽出

ログインしているユーザーを抽出するには、

osqueryiを実行して

ログインユーザーを抽出するには、以下のクエリを実行します。

ログイン履歴は、以下で確認できます。