20 Star 41 Fork 37

anolis / security-benchmark

2024-01-19 11:33
杨雨青

当前版本主要工作如下:

  • 删除审计相关加固脚本中的冗余规则,并同步更新相关benchmark及扫描脚本
  • 更新1.24规则扫描脚本中的正则错误
  • 更新release工具中Texlive安装步骤,以适配新的系统环境
  • 更新部分文档及图片中的描述错误
最后提交信息为: Bump the version to v1.5.1
2023-12-05 17:12
杨雨青

当前版本主要工作如下:

最后提交信息为: Bump the version to v1.5.0
2023-05-30 11:04
杨雨青

当前版本主要工作如下:

  • 升级《Anolis OS 8 安全最佳实践》为《Anolis OS 安全最佳实践》,同时支持 Anolis OS 8 和 Anolis OS 23。
  • 适配Anolis OS 23, 包括所有benchmark文档、检测脚本、修复脚本、扫描及修复工具。
  • 代码更新及BUG修复:
    1. 修复密码修改时间为空的用户在执行1.34修复脚本后被锁定的问题,目前检测到有此类用户将会终止脚本执行并输出错误信息。详情
    2. 修复多个脚本在anolis23环境下grepstat命令报错问题。详情
    3. 更新开发指南,添加对summary-of-rules.md的更新要求及规范
    4. 新增多条规则,包括 benchmark、修复脚本、检测脚本。
    5. 更新修复及检测脚本的config文件,支持近期新增的条目。
  • 修复Anolis OS最佳安全实践基线v1.3.0的若干bugs, 发布Anolis OS最佳安全实践基线v1.4.0
最后提交信息为: Bump the version to v1.4.0
2023-04-03 10:52
杨雨青

当前版本主要工作如下:

  • 移除扫描及修复工具的平台检测功能,以适配更多OS环境
  • 新增security-benchmark rpm spec文件,可构建security-benchmark rpm包
  • 新增anolis8 Dockerfile文件,可生成自带openscap的Anolis8 docker镜像
  • 新增openscap-usage-guide.md文件(openscap使用指南):内容包括本地扫描修复、远程扫描修复、docker扫描修复、wazuh调用监控等
  • 更新了扫描修复release工具的自述文件,添加截图及说明,提升易读性
  • 修复Anolis OS 8最佳安全实践基线v1.2.0的若干bugs, 发布Anolis OS 8最佳安全实践基线v1.3.0
最后提交信息为: Bump the version to v1.3.0
2022-12-27 14:19
杨雨青

当前版本主要工作如下:

  • Anolis OS 8及其最佳安全基线已经完成与国际知名社区——OpenSCAP的映射与适配,并被OpenSCAP社区合入,详见OpenSCAP社区Anolis OS 8 standard.profile
  • 新增若干条最佳安全基线规则(benchmark)及对应的修复和检测脚本
  • 部分安全基线及配套的修复和检测脚本适配ARM架构
  • 修复工具和扫描工具中添加了参考等保2.0三级相关规则的config文件,并更新自述文件,添加使用说明:扫描工具自述文件 修复工具自述文件
  • 新增summary-of-rules.md文件(benchmark汇总表
  • 修复Anolis OS 8最佳安全实践基线v1.1.0的若干bugs, 发布Anolis OS 8最佳安全实践基线v1.2.0
最后提交信息为: Bump the version to v1.2.0
2022-09-27 14:06
jingshui1037

当前版本主要工作如下:

  • 修复Anolis OS 8最佳安全实践基线v1.0.0的若干bugs, 发布Anolis OS 8最佳安全实践基线v1.1.0
  • 发布Anolis OS 8 最佳安全实践基线对应的修复工具扫描工具,支持灵活配置
  • 修复最佳安全实践基线release工具的若干bugs
最后提交信息为: Bump the version to v1.1.0
2022-06-29 16:54
jingshui1037

当前版本主要实现以下两个特性:

  • Anolis OS 8 安全最佳实践 v1.0.0:基于 Anolis OS 8 的下游发行版 Alibaba Cloud Linux 以及 UOS Server V20大规模产品落地的安全经验和实践进行打造,符合等保2.0 安全保护的基本要求,包括access-and-control、logging-and-auditing、services、 system-configurations、mandatory-access-control等五个方面共150多条内容。每一项都是一个独立的 markdown 文件,至少包括安全等级、描述、修复建议与扫描检测等内容,详见development-guide.md
  • 实现安全最佳实践 release 工具:基于 Python 3 实现的将多个安全基线的 markdown 文件转换合并成 PDF 的工具。此外,该工具能够针对待发布的 markdown 文件进行灵活的配置。
最后提交信息为: Bump the version to v1.0.0
Shell
1
https://gitee.com/anolis/security-benchmark.git
git@gitee.com:anolis/security-benchmark.git
anolis
security-benchmark
security-benchmark

搜索帮助

53164aa7 5694891 3bd8fe86 5694891