Эталонные конфигурации и их верификация
Основой системы являются эталонные конфигурации, формируемые на основе отраслевых стандартов безопасности CIS Benchmark и требований регуляторов. Для их описания используются машиночитаемые форматы:
Для автоматизации проверок применяются:
- Скриптовые решения (PowerShell, Bash)
- Специализированные инструменты (CIS-CAT Pro, OpenSCAP)
- Кастомные проверки через InSpec от Chef
yaml
security_baseline:
account_policies:
password_history: 24
max_password_age: 90
min_password_length: 12
services:
disabled:
- Telnet
- FTP
- SMBv1
firewall_rules:
- name: "Block SMB"
protocol: TCP
port: 445
action: deny