6.6. Criação de um livro de exercícios para alinhar o sistema com uma linha de base específica


Use este procedimento para criar um livro de jogo possível contendo apenas as remediações necessárias para alinhar seu sistema com uma linha de base específica. Este exemplo utiliza o Perfil de Proteção para Sistemas Operacionais de Propósito Geral (OSPP). Com este procedimento, você cria um playbook menor que não cobre os requisitos já satisfeitos. Seguindo estas etapas, você não modifica seu sistema de forma alguma, você apenas prepara um arquivo para aplicação posterior.

Pré-requisitos

  • O pacote scap-security-guide está instalado em seu sistema RHEL 8.

Procedimento

  1. Digitalize o sistema e salve os resultados:

    # oscap xccdf eval --profile ospp --results ospp-results.xml /usr/share/xml/scap/ssg/content/ssg-rhel8-ds.xml
  2. Gerar um livro de jogo possível com base no arquivo gerado na etapa anterior:

    # oscap xccdf generate fix --fix-type ansible --output ospp-remediations.yml ospp-results.xml
  3. O arquivo ospp-remediations.yml contém remediações possíveis para as regras que falharam durante a varredura realizada na etapa 1. Após revisar este arquivo gerado, você pode aplicá-lo com o comando ansible-playbook ospp-remediations.yml.

Etapas de verificação

  1. Em um editor de texto de sua escolha, verifique se o arquivo ospp-remediations.yml contém regras que falharam na varredura realizada na etapa 1.

Recursos adicionais

Red Hat logoGithubRedditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja oBlog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

© 2024 Red Hat, Inc.