Skip to content

Latest commit

 

History

2 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 

Repository files navigation

linux-hardening-baseline

Базовый харденинг Linux и его аудит: чек-лист контролей, скрипт проверки хоста против эталона и маппинг контролей на требования регуляторов (ФСТЭК, CIS, NIST).

Это моя сильная сторона по работе: приводил Astra Linux к требованиям ФСТЭК, настраивал auditd, делал аудиты конфигураций. Здесь та же работа, оформленная как переиспользуемый набор проверок и связка со стандартами.

Один контроль - несколько стандартов

Что внутри

  • harden_audit.sh - аудит хоста: sshd, пароли, sysctl, права, auditd, SUID. Печатает вердикт по каждому контролю.
  • docs/checklist.md - полный чек-лист харденинга: что, зачем, как проверить, эталон.
  • docs/fstec-cis-mapping.md - таблица: один контроль закрывает меру ФСТЭК, раздел CIS и контроль NIST.

Идея

Ценность не в отдельной команде, а в связке. Одна проверка (например "root по SSH запрещён") закрывает сразу несколько требований разных регуляторов, потому что у всех одна механика: требование -> мера -> проверка выполнения. Проверку пишу один раз, привязываю к нескольким стандартам.

Запуск

sudo ./harden_audit.sh

Оговорка

Всё обезличено, реальных конфигов заказчиков нет. Скрипт читает состояние и печатает вердикт, ничего не меняет.

About

Харденинг Linux и его аудит: чек-лист, скрипт проверки, маппинг контролей на ФСТЭК/CIS/NIST

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages