RedHatOfficial.rhel7-ospp
OSPP - Profil de Protection pour Systèmes d'Exploitation Général
Rôle Ansible pour OSPP - Profil de Protection pour Systèmes d'Exploitation Général v4.2.1
Description du Profil :
Ce profil reflète les contrôles de configuration obligatoires identifiés dans
l'Annexe de Configuration NIAP au Profil de Protection pour Systèmes d'Exploitation Général
(Version du Profil de Protection 4.2.1).
Ce profil de configuration est conforme au CNSSI-1253, qui exige
que les Systèmes de Sécurité Nationale des États-Unis respectent certains paramètres de configuration.
Par conséquent, ce profil de configuration est adapté pour
une utilisation dans les Systèmes de Sécurité Nationale des États-Unis.
Les tâches utilisées dans ce rôle sont générées à l'aide d'OpenSCAP.
Consultez le projet OpenSCAP pour plus de détails sur la génération de playbooks Ansible à l'adresse https://github.com/OpenSCAP/openscap.
Pour soumettre une correction ou une amélioration pour une tâche Ansible qui échoue ou qui manque dans ce rôle,
voir le projet ComplianceAsCode à l'adresse https://github.com/ComplianceAsCode/content.
Exigences
- Version d'Ansible 2.9 ou supérieure
Variables du Rôle
Pour personnaliser le rôle selon vos préférences, consultez la liste des variables.
Dépendances
N/A
Exemple d'Utilisation du Rôle
Exécutez ansible-galaxy install RedHatOfficial.rhel7_ospp
pour
télécharger et installer le rôle. Ensuite, vous pouvez utiliser le snippet de playbook suivant pour exécuter le rôle Ansible :
- hosts: all
roles:
- { role: RedHatOfficial.rhel7_ospp }
Ensuite, vérifiez le playbook en utilisant (sur le localhost) l'exemple suivant :
ansible-playbook -i "localhost," -c local --check playbook.yml
Pour le déployer, utilisez (cela peut modifier la configuration de votre machine locale !) :
ansible-playbook -i "localhost," -c local playbook.yml
Licence
BSD-3-Clause
Informations sur l'Auteur
Ce rôle de remédiation Ansible a été généré à partir du corps des politiques de sécurité
développées par le projet ComplianceAsCode. Veuillez consulter
https://github.com/complianceascode/content/blob/master/Contributors.md
pour une liste à jour des auteurs et contributeurs.
OSPP - Protection Profile for General Purpose Operating Systems v4.2.1
ansible-galaxy install RedHatOfficial.rhel7-ospp