openprivacy.openscap

ansible-role-openscap

安装最新 OpenSCAP 的角色

安全内容自动化协议(SCAP) 是由美国国家标准与技术研究院(NIST)维护的标准。SCAP 为系统的漏洞检测和修复提供了规范。

SCAP 支持 FISMA 合规性流程,国家漏洞数据库(NVD) 是美国政府的 SCAP 内容库。

OpenSCAP 实现了该标准,版本 1.0.8 在 2014 年获得了 "NIST SCAP 1.2 认证"。这是一个由红帽创建和支持的项目,因此传统上专注于红帽(和 CentOS)操作系统。但它是一个灵活、开放的标准(虽然有些晦涩),并且在其他平台和应用程序中的使用正在增长。

请注意,此角色将安装未获得 NIST 认证的 OpenSCAP 版本 1.2.x。

快速开始(使用本地 Vagrant 实例进行测试)

为了使 OpenSCAP 更易于使用,请参阅 GovReady 工具包角色

在您的服务器上安装最新的 OpenSCAP

示例 openscap-playbook.yml

- name: 在所有服务器上安装 openscap
  hosts: servers
  roles:
    - { role: CivicActions.openscap, become: true }

运行命令:

ansible-playbook -i inventory openscap-playbook.yml
关于项目

Install OpenSCAP - security scanner

安装
ansible-galaxy install openprivacy.openscap
许可证
Unknown
下载
95
拥有者
CISSP. CISO at @CivicActions working to transform government by automating and enhancing the Authority to Operate (ATO) process with FOSS.