Le projet ComplianceAsCode fournit des contenus de durcissement prêts à l'emploi (profils CIS, ANSSI-BP-028, PCI-DSS…) pour un large éventail de systèmes d'exploitation. Utilisés avec OpenSCAP, Ansible ou des scripts, ces profils permettent d'auditer et d'appliquer une configuration sécurisée de référence. C'est le complément indispensable pour passer de la théorie du durcissement à sa mise en œuvre.
Déploiement
Auto-hébergeable
Oui
Image Docker
Non
Kubernetes
Non
Valeur ajoutée
Durcissement standardisé prêt à l'emploi.
Risques contre lesquels cette solution protège
-
Durcissement incohérent d'un système à l'autre
Contribue à la réduction
KPI impacté
Part de systèmes alignés sur un profil de référence.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Contenu (profils)
Ressources
Aucune (consommé par OpenSCAP/Ansible)
Préparation
-
Récupérer les profils correspondant à votre OS
⏱ 5 min
sudo apt install ssg-debderived # ou téléchargement des releases
Résultat
Profils CIS/ANSSI disponibles
-
Choisir un profil adapté au rôle du serveur
⏱ 15 min
Résultat
Référentiel de durcissement sélectionné
-
Appliquer via OpenSCAP ou les rôles Ansible
⏱ 30 min
Résultat
Configuration de référence appliquée
Interactions avec l’infrastructure
Source
Destination
Pourquoi
SCAP Security Guide
→
OpenSCAP / Ansible
Fournit les profils de durcissement (CIS, ANSSI) prêts à l'emploi
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec