Lynis audite en profondeur un système Unix/Linux : configuration, comptes, services, journalisation, réglages de sécurité. Il produit un indice de durcissement et des recommandations concrètes, priorisables. Sans agent et facile à exécuter régulièrement, il constitue un excellent point de départ pour réduire méthodiquement la surface d'attaque des serveurs.
Déploiement
Auto-hébergeable
Oui
Kubernetes
Non
Valeur ajoutée
Mesure et amélioration continue du durcissement.
Risques contre lesquels cette solution protège
-
Configuration par défaut et surface d'attaque élargie
Contribue à la réduction
KPI impacté
Indice de durcissement (hardening index) des serveurs.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Script d'audit (local)
Ressources
Négligeables
Préparation
-
Installer Lynis
⏱ 3 min
sudo apt install lynis # ou : git clone https://github.com/CISOfy/lynis
Résultat
Outil d'audit disponible
-
Lancer un audit système
⏱ 5 min
sudo lynis audit system
Résultat
Indice de durcissement + recommandations
-
Appliquer les recommandations prioritaires
⏱ Variable
Résultat
Surface d'attaque réduite
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Lynis
→
Serveur audité
Audit ponctuel de durcissement, exécuté localement sans agent
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec