auditdにおいて、システムコール「execve」を監視することで「コマンドの実行」を追跡するルールの記述はどれか。

execveは新しいプログラムを開始するシステムコールであり、プロセスの追跡に不可欠である。