Linux & インフラハードニング
本番準備完了のベースラインセキュリティを、コードと自動化構成で提供します。
課題
ハードニング文書がWikiに眠る一方で、本番サーバーとネットワーク機器は脆弱なデフォルト設定で動いています。私たちのアプローチ
業界標準ベースライン(CIS BenchmarksとOpenSCAP)をお客様のLinuxインフラに直接適用し、チーム所有のバージョン管理された構成として納品します。ハードニングはリポジトリとパイプラインに入るため、人員交代でも失われず、新規ホストにも自動適用されます。 政府や重要インフラ環境でミッションクリティカルなシステムをハードニングしてきたエンジニア率いる業務です。設定変更の誤りが単なるリスクではなくダウンタイムを意味するOT(運用技術)まで含めた経験があります。テスト済みベースライン、ロールバック計画、そしてホストが承認状態から逸脱した瞬間に警告するドリフト検知を受け取れます。主な成果物
- Linuxホスト向けOpenSCAP & CIS準拠ベースライン構成。
- 自動コンプライアンス監査およびドリフト検知プレイブック。