Как связать тесты OpenSCAP с документацией CIS?

Я использую SCAP WorkBench и настраиваю профиль CIS для RHEL 8. Элементы теста четко озаглавлены с такими вещами, как «Изменить баннер входа в систему». В свойствах элемента даже указан идентификатор безопасности.

Но я не могу найти простой способ сопоставить элементы профиля в WorkBench с документом CIS. Документ CIS, который у меня есть, называется «CIS Red Hat Enterprise Linux 8 Benchmark v1.0.0» и представляет собой PDF-файл.

Мы использовали самодельный сценарий для усиления безопасности. Моя цель - сопоставить наш старый сценарий к документу CIS и элементам WorkBench, чтобы убедиться, что у меня все покрыто.

Кто-нибудь знает о перекрестной ссылке? Или где-нибудь в Интернете? (чтобы сопоставить документ CIS с элементами профиля WorkBench)

1
задан 12 February 2021 в 20:53
1 ответ

Существует таблица с перекрестными ссылками, которую вы можете использовать:

https://jenkins.complianceascode.io/view/SCAP%20Security%20Guide/job/scap- руководство-безопасность-статистика / HTML_20Mapping_20Tables / table-rhel8-cisrefs.html

0
ответ дан 24 April 2021 в 01:03

Теги

Похожие вопросы