SCAP Security Guide (ComplianceAsCode)

Licence : BSD 3-Clause Logiciel libre

Ensemble de contenus de durcissement prêts à l'emploi (profils CIS, ANSSI, PCI-DSS) pour de nombreux systèmes, à utiliser avec OpenSCAP pour l'audit et la remédiation.

SCAP Security Guide (ComplianceAsCode)

Le projet ComplianceAsCode fournit des contenus de durcissement prêts à l'emploi (profils CIS, ANSSI-BP-028, PCI-DSS…) pour un large éventail de systèmes d'exploitation. Utilisés avec OpenSCAP, Ansible ou des scripts, ces profils permettent d'auditer et d'appliquer une configuration sécurisée de référence. C'est le complément indispensable pour passer de la théorie du durcissement à sa mise en œuvre.

Déploiement

Auto-hébergeable Oui
Image Docker Non
Kubernetes Non

Valeur ajoutée

Durcissement standardisé prêt à l'emploi.

Risques contre lesquels cette solution protège

  • Durcissement incohérent d'un système à l'autre Contribue à la réduction
KPI impacté Part de systèmes alignés sur un profil de référence.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Contenu (profils)
Ressources Aucune (consommé par OpenSCAP/Ansible)

Préparation

  1. Récupérer les profils correspondant à votre OS ⏱ 5 min
    sudo apt install ssg-debderived   # ou téléchargement des releases

    Résultat Profils CIS/ANSSI disponibles

  2. Choisir un profil adapté au rôle du serveur ⏱ 15 min

    Résultat Référentiel de durcissement sélectionné

  3. Appliquer via OpenSCAP ou les rôles Ansible ⏱ 30 min

    Résultat Configuration de référence appliquée

Interactions avec l’infrastructure

Source Destination Pourquoi
SCAP Security Guide OpenSCAP / Ansible Fournit les profils de durcissement (CIS, ANSSI) prêts à l'emploi