Lynis

Licence : GNU GPL v3GNU GPL v3Copyleft fort, avec concession de brevets.

Autorisé

  • Usage commercial
  • Modification
  • Redistribution
  • Usage privé
  • Concession de brevets

À respecter

  • Publier le code source en cas de redistribution
  • Conserver la même licence
  • Conserver la licence et le copyright
  • Signaler les modifications

Exclu

  • Aucune garantie
  • Aucune responsabilité de l’auteur
Résumé indicatif — le texte de la licence fait foi.
Logiciel libre

Outil d'audit de durcissement pour systèmes Unix/Linux : passe en revue des centaines de contrôles et fournit un indice de durcissement avec des recommandations concrètes.

Lynis audite en profondeur un système Unix/Linux : configuration, comptes, services, journalisation, réglages de sécurité. Il produit un indice de durcissement et des recommandations concrètes, priorisables. Sans agent et facile à exécuter régulièrement, il constitue un excellent point de départ pour réduire méthodiquement la surface d'attaque des serveurs.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide
Kubernetes Non

Valeur ajoutée

Mesure et amélioration continue du durcissement.

Risques contre lesquels cette solution protège

  • Configuration par défaut et surface d'attaque élargie Contribue à la réduction
KPI impacté Indice de durcissement (hardening index) des serveurs.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Script d'audit (local)
Ressources Négligeables

Préparation

  1. Installer Lynis 3 min
    sudo apt install lynis   # ou : git clone https://github.com/CISOfy/lynis

    Résultat Outil d'audit disponible

  2. Lancer un audit système 5 min
    sudo lynis audit system

    Résultat Indice de durcissement + recommandations

  3. Appliquer les recommandations prioritaires Variable

    Résultat Surface d'attaque réduite

Interactions avec l’infrastructure

Schéma des flux entrants et sortants de Lynis.
Lynis
Sort vers
Serveur audité Audit ponctuel de durcissement, exécuté localement sans agent