Alguém pode dar um exemplo da vida real de onde o SELinux salvou seu bacon de segurança? (ou AppArmour, se desejar). Se não o seu, um indicador para alguém com uma experiência credível?
Não é um teste de laboratório, nem um white paper, nem uma prática recomendada, nem um aviso do CERT, mas um exemplo real, algo como audit2why mostrando uma verdadeira tentativa de hacking interrompida?
(Se você não tem exemplo, mantenha comentários nos comentários em vez de Respostas.)
Obrigado!