Le projet ComplianceAsCode fournit des contenus de durcissement prêts à l'emploi (profils CIS, ANSSI-BP-028, PCI-DSS...) pour un large éventail de systèmes d'exploitation. Utilisés avec OpenSCAP, Ansible ou des scripts, ces profils permettent d'auditer et d'appliquer une configuration sécurisée de référence. C'est le complément indispensable pour passer de la théorie du durcissement à sa mise en œuvre.
SCAP Security Guide (ComplianceAsCode)
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
À respecter
- Conserver la licence et le copyright
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
- Interdit d’invoquer le nom des auteurs pour promouvoir un produit dérivé
Ensemble de contenus de durcissement prêts à l'emploi (profils CIS, ANSSI, PCI-DSS) pour de nombreux systèmes, à utiliser avec OpenSCAP pour l'audit et la remédiation.
Déploiement
Valeur ajoutée
Durcissement standardisé prêt à l'emploi.
Risques contre lesquels cette solution protège
- Durcissement incohérent d'un système à l'autre Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Récupérer les profils correspondant à votre OS 5 min
sudo apt install ssg-debderived # ou téléchargement des releasesRésultat Profils CIS/ANSSI disponibles
-
Choisir un profil adapté au rôle du serveur 15 min
Résultat Référentiel de durcissement sélectionné
-
Appliquer via OpenSCAP ou les rôles Ansible 30 min
Résultat Configuration de référence appliquée
Interactions avec l’infrastructure
SCAP Security Guide OpenSCAP / Ansible — Fournit les profils de durcissement (CIS, ANSSI) prêts à l'emploi
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.