ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. ความมั่นคงปลอดภัยเชิงเทคนิคและงานวิศวกรรม/

การเสริมความแข็งแกร่งของ Linux และโครงสร้างพื้นฐาน

มาตรฐานความปลอดภัยพื้นฐานที่พร้อมใช้งานบนระบบจริง ส่งมอบผ่านโค้ดและการตั้งค่าแบบอัตโนมัติ

ปัญหาที่พบ

เอกสารแนวทางการเสริมความแข็งแกร่งของระบบถูกเก็บไว้บนวิกิ ในขณะที่เซิร์ฟเวอร์และอุปกรณ์เครือข่ายที่ใช้งานจริงยังคงทำงานด้วยการตั้งค่าเริ่มต้นที่มีช่องโหว่

แนวทางของเรา

เรานำมาตรฐานพื้นฐานที่เป็นที่ยอมรับในอุตสาหกรรม (CIS Benchmarks และ OpenSCAP) ไปใช้กับโครงสร้างพื้นฐาน Linux ของคุณโดยตรง

สิ่งที่ส่งมอบ

  • การตั้งค่าพื้นฐานสำหรับเครื่อง Linux ที่สอดคล้องกับ OpenSCAP และ CIS
  • Playbook สำหรับการตรวจสอบการปฏิบัติตามมาตรฐานและการตรวจจับการเบี่ยงเบนของการตั้งค่าแบบอัตโนมัติ