Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lynis — Ferramenta de auditoria de segurança sem agente para sistemas Linux, macOS e UNIX. Realiza varreduras aprofundadas em busca de vulnerabilidades, problemas de configuração e conformidade com HIPAA, ISO27001 e PCI DSS, fornecendo dicas de hardening acionáveis. | Kitploit
Ferramentas/GitHubGitHub/cisofy/lynis
Ferramentas DefensivasScanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeTestes de PenetraçãoConfiguração IncorretaSegurança de Banco de DadosTop em Auditoria de Configuração nº1Top em Segurança de Banco de Dados nº11
16.1k1.6k39há 14h 31mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Top em Ferramentas Defensivas nº18
Top em Configuração Incorreta nº1
Top em Segurança de Rede nº20
Top em Análise de Vulnerabilidades nº6
Top em Scanners de Vulnerabilidades nº6
GitHubcisofy/lynis

lynis

Ferramenta de auditoria de segurança sem agente para sistemas Linux, macOS e UNIX. Realiza varreduras aprofundadas em busca de vulnerabilidades, problemas de configuração e conformidade com HIPAA, ISO27001 e PCI DSS, fornecendo dicas de hardening acionáveis.

Ver RepositórioSite
Compartilhar

Linux Security Expert badge Build Status CII Best Practices Documentation

Gosta deste software? Dê uma estrela no projeto e torne-se um stargazer.


lynis

Lynis - Ferramenta de auditoria de segurança e hardening para sistemas baseados em UNIX.

Lynis é uma ferramenta de auditoria de segurança para sistemas baseados em UNIX, como Linux, macOS, BSD e outros. Ele realiza uma varredura de segurança aprofundada e é executado no próprio sistema. O principal objetivo é testar as defesas de segurança e fornecer dicas para fortalecimento adicional do sistema. Ele também verifica informações gerais do sistema, pacotes de software vulneráveis e possíveis problemas de configuração. Lynis era comumente utilizado por administradores de sistemas e auditores para avaliar as defesas de segurança de seus sistemas. Além da "equipe azul", hoje em dia, testadores de penetração também têm Lynis em seu kit de ferramentas.

Acreditamos que o software deve ser simples, atualizado regularmente e aberto. Muitos concordam conosco, já que o software é usado por milhares todos os dias para proteger seus sistemas.

Objetivos

Os principais objetivos do Lynis incluem:

  • Auditoria de segurança automatizada
  • Testes de conformidade (ex.: ISO27001, PCI-DSS, HIPAA)
  • Detecção de vulnerabilidades

O software (também) auxilia com:

  • Gerenciamento de configuração e ativos
  • Gerenciamento de patches de software
  • Fortalecimento do sistema (hardening)
  • Testes de penetração (escalada de privilégios)
  • Detecção de intrusão

Público-alvo

Usuários típicos do software:

  • Administradores de sistemas
  • Auditores
  • Oficiais de segurança
  • Testadores de penetração
  • Profissionais de segurança

Instalação

Existem várias opções disponíveis para instalar o Lynis.

Pacote de software

Para sistemas rodando Linux, BSD e macOS, geralmente há um pacote disponível. Este é o método preferido de obter o Lynis, pois é rápido de instalar e fácil de atualizar. O próprio projeto Lynis também fornece pacotes nos formatos RPM ou DEB adequados para sistemas rodando: CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu e outros.

Algumas distribuições também podem ter o Lynis em seu repositório de software: Repology

Nota: Algumas distribuições não fornecem uma versão atualizada. Nesse caso, é melhor usar o repositório de software da CISOfy, baixar o tarball do site ou baixar o lançamento mais recente do GitHub.

Git

Os desenvolvimentos mais recentes podem ser obtidos via git.

  1. Clone ou baixe os arquivos do projeto (não é necessária compilação nem instalação);

    root@kitploit:~
     git clone https://github.com/CISOfy/lynis
    
  2. Execute:

    root@kitploit:~
     cd lynis && ./lynis audit system
    

Se você quiser executar o software como root (ou sudo), sugerimos alterar a propriedade dos arquivos. Use chown -R 0:0 para alterar recursivamente o proprietário e o grupo e defini-los para o ID de usuário 0 (root). Caso contrário, o Lynis avisará sobre as permissões dos arquivos. Afinal, você está executando arquivos pertencentes a um usuário não privilegiado.

Documentação

Dê uma olhada na documentação do Lynis para aprender mais sobre a configuração e uso do Lynis. Quando estiver interessado em ler mais artigos sobre segurança Linux, confira o blog de segurança Linux chamado Linux Audit. Para algumas sugestões do Lynis, esta também é a fonte usada para aprender mais sobre descobertas específicas.

Personalização

Se você quiser criar seus próprios testes, dê uma olhada no kit de desenvolvimento de software do Lynis.

Segurança

Participamos do programa de selo CII best practices da Linux Foundation.

Mídia e Prêmios

Lynis está colecionando alguns prêmios ao longo do caminho e temos orgulho disso.

  • 2016

    • Best of Open Source Software Awards 2016.
    • Artigo da TechRepublic, considerando Lynis uma ferramenta "imperdível": Como auditar rapidamente um sistema Linux a partir da linha de comando
    • ToolsWatch Best Tools (top 10)
  • 2015

    • ToolsWatch Best Tools (second place)
    • Best of Open Source Software Awards 2015 (espelho).
  • 2014

    • ToolsWatch Best Tools (third place)
  • 2013

    • ToolsWatch Best Tools (sixth place)

Contribuir

Amamos contribuidores.

Tem algo para compartilhar? Quer ajudar a traduzir o Lynis para o seu próprio idioma? Crie uma issue ou pull request no GitHub, ou envie-nos um e-mail: [email protected].

Mais detalhes podem ser encontrados no Guia de Contribuidores.

Você também pode contribuir simplesmente dando uma estrela no projeto e mostrar sua apreciação dessa forma.

Obrigado!

Licença

GPLv3

Versão empresarial para empresas

Este componente de software também faz parte de uma solução empresarial e foca em empresas. Mesma qualidade, porém com mais funcionalidades.

As áreas de foco incluem conformidade (PCI DSS, HIPAA, ISO27001 e outros). A versão Enterprise vem com:

  • uma interface web;
  • painel e relatórios;
  • snippets de hardening;
  • plano de melhoria (baseado em risco);
  • suporte comercial.
Baixar ferramenta