Базовый харденинг Linux и его аудит: чек-лист контролей, скрипт проверки хоста против эталона и маппинг контролей на требования регуляторов (ФСТЭК, CIS, NIST).
Это моя сильная сторона по работе: приводил Astra Linux к требованиям ФСТЭК, настраивал auditd, делал аудиты конфигураций. Здесь та же работа, оформленная как переиспользуемый набор проверок и связка со стандартами.
harden_audit.sh- аудит хоста: sshd, пароли, sysctl, права, auditd, SUID. Печатает вердикт по каждому контролю.docs/checklist.md- полный чек-лист харденинга: что, зачем, как проверить, эталон.docs/fstec-cis-mapping.md- таблица: один контроль закрывает меру ФСТЭК, раздел CIS и контроль NIST.
Ценность не в отдельной команде, а в связке. Одна проверка (например "root по SSH запрещён") закрывает сразу несколько требований разных регуляторов, потому что у всех одна механика: требование -> мера -> проверка выполнения. Проверку пишу один раз, привязываю к нескольким стандартам.
sudo ./harden_audit.sh
Всё обезличено, реальных конфигов заказчиков нет. Скрипт читает состояние и печатает вердикт, ничего не меняет.