8.2.3. 원격 시스템에서 취약점 스캔
SSH 프로토콜을 통해
oscap-ssh
도구를 사용하여 OpenSCAP 스캐너가 있는 취약점이 원격 시스템에 있는지 확인할 수도 있습니다.
사전 요구 사항
- openscap-scanner 패키지는 원격 시스템에 설치됩니다.
- SSH 서버는 원격 시스템에서 실행되고 있습니다.
절차
- openscap-utils 및 bzip2 패키지를 설치합니다.
~]#
yum install openscap-utils bzip2 - 시스템에 대한 최신 RHSA OVAL 정의를 다운로드합니다.
~]#
wget -O - https://www.redhat.com/security/data/oval/v2/RHEL7/rhel-7.oval.xml.bz2 | bzip2 --decompress > rhel-7.oval.xml - machine1 호스트 이름으로 원격 시스템을 스캔하고, 포트 22에서 SSH를 실행하고, joesec 사용자 이름을 사용하여 취약점을 검사하고 결과를 remote-vulnerability.html 파일에 저장합니다.
~]#
oscap-ssh joesec@machine1 22 oval eval --report remote-vulnerability.html rhel-7.oval.xml
추가 리소스
oscap-ssh(8)
도움말 페이지.- Red Hat OVAL 정의 목록.