Automatización STIG (Guías de Implementación Técnica de Seguridad)

Automatización STIG (Guías de Implementación Técnica de Seguridad)

¿Alguien aquí ha encontrado la mejor manera de STIG una versión de RHEL 6.x automáticamente? Las otras respuestas que he encontrado están desactualizadas o no STIG completamente la máquina. Incluso una imagen que tenga un STIG de RHEL ayudará.

Respuesta1

Este proyecto suena como lo que estás buscando, titulado:stig-fix-el6.

extracto

Scripts de DISA STIG para reforzar un sistema para RHEL 6 STIG.

Estos scripts reforzarán un sistema según las especificaciones que se basan en el siguiente refuerzo previo proporcionado por los siguientes proyectos:

DISA RHEL 6 STIG V1 R2 Contenido NIST 800-53 (USGCB) para RHEL 5 Guía SNAC de la NSA para Red Hat Enterprise Linux 5 Proyecto Acueducto Plataforma de integración de Linux certificable (CLIP) de Tresys

El contenido del proyecto incluye los siguientes guiones:

apply.sh - master script that runs scripts in cat1-cat4 and misc
toggle_ipv6.sh - toggles IPv6 support, requires reboot (default is off)
toggle_nousb.sh - toggles the 'nousb' kernel flag only
toggle_udf.sh - toggles 'udf' mounting of DVDs (USGCB Blacklists udf) 
toggle_usb.sh - toggles 'nousb' kernel flag and the mass storage kernel 
                module config - Directory with some pre-STIGed 
                configurations (auditd,iptables,system-auth-local,etc.) 
cat1 - CAT I STIG Scripts
cat2 - CAT II STIG Scripts
cat3 - CAT III STIG Scripts
cat4 - CAT IV STIG Scripts
misc - NSA SNAC, GNOME, and Other miscellenous lockdown scripts
manual - Manaully run (There be dragons here)
backups - Backup copy of modified files to compare and restore configurations

información relacionada