
Herramienta de auditoría de seguridad sin agente para sistemas Linux, macOS y UNIX. Realiza escáneres exhaustivos en busca de vulnerabilidades, problemas de configuración y cumplimiento con HIPAA, ISO27001 y PCI DSS, proporcionando consejos prácticos de hardening.
¿Te gusta este software? Marca la estrella del proyecto y conviértete en un stargazer.
Lynis - Herramienta de auditoría de seguridad y hardening para sistemas basados en UNIX.
Lynis es una herramienta de auditoría de seguridad para sistemas basados en UNIX como Linux, macOS, BSD y otros. Realiza un escaneo de seguridad en profundidad y se ejecuta en el propio sistema. El objetivo principal es probar las defensas de seguridad y proporcionar consejos para un mayor hardening del sistema. También escanea información general del sistema, paquetes de software vulnerables y posibles problemas de configuración. Lynis era utilizado comúnmente por administradores de sistemas y auditores para evaluar las defensas de seguridad de sus sistemas. Además del "blue team", hoy en día los probadores de penetración también tienen a Lynis en su conjunto de herramientas.
Creemos que el software debería ser simple, actualizado regularmente y abierto. Deberías poder confiar, entender y tener la opción de cambiar el software. Muchos están de acuerdo con nosotros, ya que el software es utilizado por miles cada día para proteger sus sistemas.
Los principales objetivos de Lynis incluyen:
El software (también) ayuda con:
Usuarios típicos del software:
Hay múltiples opciones disponibles para instalar Lynis.
Para sistemas que ejecutan Linux, BSD y macOS, generalmente hay un paquete disponible. Este es el método preferido para obtener Lynis, ya que es rápido de instalar y fácil de actualizar. El propio proyecto Lynis también proporciona paquetes en formato RPM o DEB adecuados para sistemas sistemas que ejecutan:
CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu, y otros.
Algunas distribuciones también pueden tener Lynis en su repositorio de software:
Nota: Algunas distribuciones no proporcionan una versión actualizada. En ese caso es mejor usar el repositorio de software de CISOfy, descargar el tarball desde el sitio web, o descargar la última versión de GitHub.
Las últimas novedades se pueden obtener a través de git.
Clona o descarga los archivos del proyecto (no se requiere compilación ni instalación);
git clone https://github.com/CISOfy/lynis
Ejecuta:
cd lynis && ./lynis audit system
Si deseas ejecutar el software como root (o sudo), sugerimos cambiar la propiedad de los archivos. Usa chown -R 0:0 para alterar recursivamente el propietario y grupo y establecerlo al ID de usuario 0 (root). De lo contrario, Lynis te advertirá sobre los permisos de archivo. Después de todo, estás ejecutando archivos propiedad de un usuario no privilegiado.
Echa un vistazo a la documentación de Lynis para aprender más sobre la configuración y el uso de Lynis. Si estás interesado en leer más artículos sobre seguridad en Linux, entonces visita el blog de seguridad de Linux llamado Linux Audit. Para algunas sugerencias de Lynis, esta es también la fuente utilizada para aprender más sobre hallazgos específicos.
Si deseas crear tus propias pruebas, echa un vistazo al kit de desarrollo de software de Lynis.
Participamos en el programa de insignias de mejores prácticas de CII de la Linux Foundation.
Lynis está recogiendo algunos premios en el camino y estamos orgullosos de ello.
2016
2015
2014
2013
Amamos a los contribuyentes.
¿Tienes algo que compartir? ¿Quieres ayudar a traducir Lynis a tu propio idioma? Crea un issue o pull request en GitHub, o envíanos un correo electrónico: [email protected].
Más detalles se pueden encontrar en la Guía para Contribuyentes.
También puedes contribuir al proyecto simplemente marcando con estrella el proyecto y mostrar tu agradecimiento de esa manera.
¡Gracias!
GPLv3
Este componente de software también es parte de una solución empresarial y se enfoca en compañías. La misma calidad, pero con más funcionalidad.
Las áreas de enfoque incluyen cumplimiento (PCI DSS, HIPAA, ISO27001, y otros). La versión Enterprise viene con: