6.7. Criação de um roteiro de Bash de remediação para uma aplicação posterior


Use este procedimento para criar um Bash script contendo remediações que alinhem seu sistema com um perfil de segurança como o PCI-DSS. Usando as seguintes etapas, você não faz nenhuma modificação em seu sistema, você só prepara um arquivo para aplicação posterior.

Pré-requisitos

  • O pacote scap-security-guide está instalado em seu sistema RHEL 8.

Procedimento

  1. Use o comando oscap para escanear o sistema e para salvar os resultados em um arquivo XML. No exemplo a seguir, oscap avalia o sistema em relação ao perfil pci-dss:

    # oscap xccdf eval --profile pci-dss --results pci-dss-results.xml /usr/share/xml/scap/ssg/content/ssg-rhel8-ds.xml
  2. Gerar um Bash script com base no arquivo de resultados gerado na etapa anterior:

    # oscap xccdf generate fix --profile pci-dss --fix-type bash --output pci-dss-remediations.sh pci-dss-results.xml
  3. O arquivo pci-dss-remediations.sh contém remediações de regras que falharam durante a varredura realizada na etapa 1. Após revisar este arquivo gerado, você pode aplicá-lo com o comando ./pci-dss-remediations.sh quando estiver no mesmo diretório que este arquivo.

Etapas de verificação

  1. Em um editor de texto de sua escolha, verifique se o arquivo pci-dss-remediations.sh contém regras que falharam na varredura realizada na etapa 1.

Recursos adicionais

  • scap-security-guide(8), oscap(8), e bash(1) páginas man
Red Hat logoGithubRedditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja oBlog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

© 2024 Red Hat, Inc.