Lynis

Licence : GNU GPL v3 Logiciel libre

Outil d'audit de durcissement pour systèmes Unix/Linux : passe en revue des centaines de contrôles et fournit un indice de durcissement avec des recommandations concrètes.

Lynis

Lynis audite en profondeur un système Unix/Linux : configuration, comptes, services, journalisation, réglages de sécurité. Il produit un indice de durcissement et des recommandations concrètes, priorisables. Sans agent et facile à exécuter régulièrement, il constitue un excellent point de départ pour réduire méthodiquement la surface d'attaque des serveurs.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide ↗
Kubernetes Non

Valeur ajoutée

Mesure et amélioration continue du durcissement.

Risques contre lesquels cette solution protège

  • Configuration par défaut et surface d'attaque élargie Contribue à la réduction
KPI impacté Indice de durcissement (hardening index) des serveurs.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Script d'audit (local)
Ressources Négligeables

Préparation

  1. Installer Lynis ⏱ 3 min
    sudo apt install lynis   # ou : git clone https://github.com/CISOfy/lynis

    Résultat Outil d'audit disponible

  2. Lancer un audit système ⏱ 5 min
    sudo lynis audit system

    Résultat Indice de durcissement + recommandations

  3. Appliquer les recommandations prioritaires ⏱ Variable

    Résultat Surface d'attaque réduite

Interactions avec l’infrastructure

Source Destination Pourquoi
Lynis Serveur audité Audit ponctuel de durcissement, exécuté localement sans agent