- ความมั่นคงปลอดภัยและการกำกับดูแลโดย CISO/
- บริการความมั่นคงปลอดภัย/
- ความมั่นคงปลอดภัยเชิงเทคนิคและงานวิศวกรรม/
- การเสริมความแข็งแกร่งของ Linux และโครงสร้างพื้นฐาน/
การเสริมความแข็งแกร่งของ Linux และโครงสร้างพื้นฐาน
มาตรฐานความปลอดภัยพื้นฐานที่พร้อมใช้งานบนระบบจริง ส่งมอบผ่านโค้ดและการตั้งค่าแบบอัตโนมัติ
ปัญหาที่พบ
เอกสารแนวทางการเสริมความแข็งแกร่งของระบบถูกเก็บไว้บนวิกิ ในขณะที่เซิร์ฟเวอร์และอุปกรณ์เครือข่ายที่ใช้งานจริงยังคงทำงานด้วยการตั้งค่าเริ่มต้นที่มีช่องโหว่
แนวทางของเรา
เรานำมาตรฐานพื้นฐานที่เป็นที่ยอมรับในอุตสาหกรรม (CIS Benchmarks และ OpenSCAP) ไปใช้กับโครงสร้างพื้นฐาน Linux ของคุณโดยตรง
สิ่งที่ส่งมอบ
- การตั้งค่าพื้นฐานสำหรับเครื่อง Linux ที่สอดคล้องกับ OpenSCAP และ CIS
- Playbook สำหรับการตรวจสอบการปฏิบัติตามมาตรฐานและการตรวจจับการเบี่ยงเบนของการตั้งค่าแบบอัตโนมัติ