
Strumento di audit di sicurezza senza agente per sistemi Linux, macOS e UNIX. Esegue scansioni approfondite per vulnerabilità, problemi di configurazione e conformità con HIPAA, ISO27001 e PCI DSS, fornendo suggerimenti attuabili per l'hardening.
Ti piace questo software? Metti una stella al progetto e diventa uno stargazer.
Lynis - Strumento di audit e hardening della sicurezza per sistemi basati su UNIX.
Lynis è uno strumento di audit della sicurezza per sistemi basati su UNIX come Linux, macOS, BSD e altri. Esegue una scansione approfondita della sicurezza e viene eseguito sul sistema stesso. L'obiettivo principale è testare le difese di sicurezza e fornire suggerimenti per un ulteriore hardening del sistema. Scansionerà anche informazioni generali sul sistema, pacchetti software vulnerabili e possibili problemi di configurazione. Lynis era comunemente utilizzato da amministratori di sistema e auditor per valutare le difese di sicurezza dei loro sistemi. Oltre al "blue team", oggi anche i penetration tester hanno Lynis nel loro toolkit.
Crediamo che il software dovrebbe essere semplice, aggiornato regolarmente e aperto. Dovresti essere in grado di fidarti, capire e avere la possibilità di modificare il software. Molti sono d'accordo con noi, dato che il software viene utilizzato da migliaia di persone ogni giorno per proteggere i propri sistemi.
Gli obiettivi principali di Lynis includono:
Il software assiste anche in:
Utenti tipici del software:
Sono disponibili diverse opzioni per installare Lynis.
Per sistemi che eseguono Linux, BSD e macOS, di solito è disponibile un pacchetto. Questo è il metodo preferito per ottenere Lynis, poiché è rapido da installare e facile da aggiornare. Il progetto Lynis stesso fornisce anche pacchetti in formato RPM o DEB adatti per sistemi che eseguono:
CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu e altri.
Alcune distribuzioni potrebbero anche avere Lynis nel loro repository software:
Nota: alcune distribuzioni non forniscono una versione aggiornata. In tal caso è meglio utilizzare il repository software CISOfy, scaricare il tarball dal sito web o scaricare l'ultima release di GitHub.
Gli ultimissimi sviluppi possono essere ottenuti tramite git.
Clona o scarica i file del progetto (non è richiesta né compilazione né installazione);
git clone https://github.com/CISOfy/lynis
Esegui:
cd lynis && ./lynis audit system
Se si desidera eseguire il software come root (o sudo), suggeriamo di modificare la proprietà dei file. Usare chown -R 0:0 per modificare ricorsivamente il proprietario e il gruppo e impostarli all'ID utente 0 (root). Altrimenti Lynis avviserà riguardo ai permessi dei file. Dopotutto, stai eseguendo file di proprietà di un utente non privilegiato.
Dai un'occhiata alla documentazione di Lynis per saperne di più sulla configurazione e l'uso di Lynis. Se sei interessato a leggere altri articoli sulla sicurezza Linux, dai un'occhiata al blog sulla sicurezza Linux chiamato Linux Audit. Per alcuni suggerimenti di Lynis, questa è anche la fonte utilizzata per saperne di più su risultati specifici.
Se desideri creare i tuoi test, dai un'occhiata all'Lynis software development kit.
Partecipiamo al programma di badge CII best practices della Linux Foundation.
Lynis sta raccogliendo alcuni premi lungo il percorso e ne siamo orgogliosi.
2016
2015
2014
2013
Amiamo i contributori.
Hai qualcosa da condividere? Vuoi aiutare a tradurre Lynis nella tua lingua? Crea un issue o una pull request su GitHub, o inviaci un'email: [email protected].
Maggiori dettagli sono disponibili nella Guida ai contributori.
Puoi anche contribuire al progetto semplicemente stellandolo e mostrando il tuo apprezzamento in questo modo.
Grazie!
GPLv3
Questo componente software fa anche parte di una soluzione enterprise e si concentra sulle aziende. Stessa qualità, ma con più funzionalità.
Le aree di interesse includono conformità (PCI DSS, HIPAA, ISO27001 e altri). La versione Enterprise include: