第 6 章 行业标准及认证
OpenSCAP 的 NIST 证书
认证配置扫描程序分类的常见漏洞和风险(Common Vulnerabilities and Exposure,CVE)选项中的 OpenSCAP 1.0.8,现已经由国家标准技术局(National Institute of Standards and Technology,NIST)和安全内容自动化协议(Security Content Automation Protocol ,SAP)1.2 认证。OpenSCAP 提供可用来解析和评估 SCAP 标准中每项内容的库,以便生成新的 SCAP 工具。另外 OpenSCAP 还提供多用途工具,旨在将内容格式化为文档或根据该内容扫面系统。