15.3.2. Verificação de vulnerabilidades no sistema


O utilitário de linha de comando oscap permite digitalizar sistemas locais, validar o conteúdo de conformidade da configuração e gerar relatórios e guias baseados nestas digitalizações e avaliações. Este utilitário serve como um front end para a biblioteca OpenSCAP e agrupa suas funcionalidades em módulos (subcomandos) com base no tipo de conteúdo SCAP que processa.

Pré-requisitos

  • O repositório AppStream está habilitado.

Procedimento

  1. Instale os pacotes openscap-scanner e bzip2:

    # yum install openscap-scanner bzip2
    Copy to Clipboard Toggle word wrap
  2. Faça o download das últimas definições da RHSA OVAL para seu sistema:

    # wget -O - https://www.redhat.com/security/data/oval/v2/RHEL8/rhel-8.oval.xml.bz2 | bzip2 --decompress > rhel-8.oval.xml
    Copy to Clipboard Toggle word wrap
  3. Procure vulnerabilidades no sistema e salve os resultados no arquivo vulnerability.html:

    # oscap oval eval --report vulnerability.html rhel-8.oval.xml
    Copy to Clipboard Toggle word wrap

Etapas de verificação

  1. Verifique os resultados em um navegador à sua escolha, por exemplo:

    $ firefox vulnerability.html &
    Copy to Clipboard Toggle word wrap

Recursos adicionais

Voltar ao topo
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2025 Red Hat