web-dev-qa-db-ja.com

STIG(セキュリティ技術実装ガイド)の自動化

ここで誰かがRHEL6.xのバージョンを自動的にSTIGする最良の方法を見つけましたか?私が見つけた他の答えは古くなっているか、マシンを完全にスティグしていません。 RHELのSTIGを持つ画像でも役立ちます。

6
jgr208

このプロジェクトは、タイトルが stig-fix-el6 のように、探しているように聞こえます。

抜粋

システムをRHEL 6 STIGに強化するDISA STIGスクリプト。

これらのスクリプトは、次のプロジェクトによって提供される次の以前の強化に基づく仕様にシステムを強化します。

DISA RHEL 6 STIG V1 R2 RHEL5のNIST800-53(USGCB)コンテンツ Red Hat Enterprise Linux5用NSASNACガイド水道プロジェクト Tresys認定Linux統合プラットフォーム(CLIP)

プロジェクトのコンテンツには、次のスクリプトが含まれています。

apply.sh - master script that runs scripts in cat1-cat4 and misc
toggle_ipv6.sh - toggles IPv6 support, requires reboot (default is off)
toggle_nousb.sh - toggles the 'nousb' kernel flag only
toggle_udf.sh - toggles 'udf' mounting of DVDs (USGCB Blacklists udf) 
toggle_usb.sh - toggles 'nousb' kernel flag and the mass storage kernel 
                module config - Directory with some pre-STIGed 
                configurations (auditd,iptables,system-auth-local,etc.) 
cat1 - CAT I STIG Scripts
cat2 - CAT II STIG Scripts
cat3 - CAT III STIG Scripts
cat4 - CAT IV STIG Scripts
misc - NSA SNAC, GNOME, and Other miscellenous lockdown scripts
manual - Manaully run (There be dragons here)
backups - Backup copy of modified files to compare and restore configurations
6
slm