OpenSCAP implémente le standard SCAP pour évaluer la conformité d'un système à des référentiels reconnus (CIS, DISA STIG, PCI-DSS). Il génère des rapports détaillés et peut appliquer des mesures de remédiation, le tout automatisable. Associé au SCAP Security Guide, il industrialise l'audit et le durcissement de parcs Linux.
OpenSCAP
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Publier le code de la bibliothèque modifiée
- Conserver la même licence sur la bibliothèque
- Conserver la licence et le copyright
- Permettre le remplacement de la bibliothèque
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Boîte à outils de conformité SCAP permettant d'évaluer et d'appliquer des référentiels (CIS, DISA STIG...). Génère des rapports d'audit exploitables et automatisables.
Déploiement
Valeur ajoutée
Conformité prouvée à des référentiels reconnus.
Risques contre lesquels cette solution protège
- Non-conformité aux référentiels (CIS, ANSSI) Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer OpenSCAP et le contenu de sécurité 10 min
sudo apt install libopenscap8 ssg-base ssg-debderivedRésultat Moteur et profils disponibles
-
Évaluer la conformité à un profil 10 min
oscap xccdf eval --profile cis --results r.xml /usr/share/xml/scap/ssg/content/ssg-*.xmlRésultat Rapport de conformité détaillé
-
Générer et appliquer la remédiation 30 min
Résultat Système aligné sur le référentiel
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.