Lynis audite en profondeur un système Unix/Linux : configuration, comptes, services, journalisation, réglages de sécurité. Il produit un indice de durcissement et des recommandations concrètes, priorisables. Sans agent et facile à exécuter régulièrement, il constitue un excellent point de départ pour réduire méthodiquement la surface d'attaque des serveurs.
Lynis
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Publier le code source en cas de redistribution
- Conserver la même licence
- Conserver la licence et le copyright
- Signaler les modifications
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Outil d'audit de durcissement pour systèmes Unix/Linux : passe en revue des centaines de contrôles et fournit un indice de durcissement avec des recommandations concrètes.
Déploiement
Valeur ajoutée
Mesure et amélioration continue du durcissement.
Risques contre lesquels cette solution protège
- Configuration par défaut et surface d'attaque élargie Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer Lynis 3 min
sudo apt install lynis # ou : git clone https://github.com/CISOfy/lynisRésultat Outil d'audit disponible
-
Lancer un audit système 5 min
sudo lynis audit systemRésultat Indice de durcissement + recommandations
-
Appliquer les recommandations prioritaires Variable
Résultat Surface d'attaque réduite
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.