
Ferramenta de auditoria de segurança sem agente para sistemas Linux, macOS e UNIX. Realiza varreduras aprofundadas em busca de vulnerabilidades, problemas de configuração e conformidade com HIPAA, ISO27001 e PCI DSS, fornecendo dicas de hardening acionáveis.
Gosta deste software? Dê uma estrela no projeto e torne-se um stargazer.
Lynis - Ferramenta de auditoria de segurança e hardening para sistemas baseados em UNIX.
Lynis é uma ferramenta de auditoria de segurança para sistemas baseados em UNIX, como Linux, macOS, BSD e outros. Ele realiza uma varredura de segurança aprofundada e é executado no próprio sistema. O principal objetivo é testar as defesas de segurança e fornecer dicas para fortalecimento adicional do sistema. Ele também verifica informações gerais do sistema, pacotes de software vulneráveis e possíveis problemas de configuração. Lynis era comumente utilizado por administradores de sistemas e auditores para avaliar as defesas de segurança de seus sistemas. Além da "equipe azul", hoje em dia, testadores de penetração também têm Lynis em seu kit de ferramentas.
Acreditamos que o software deve ser simples, atualizado regularmente e aberto. Muitos concordam conosco, já que o software é usado por milhares todos os dias para proteger seus sistemas.
Os principais objetivos do Lynis incluem:
O software (também) auxilia com:
Usuários típicos do software:
Existem várias opções disponíveis para instalar o Lynis.
Para sistemas rodando Linux, BSD e macOS, geralmente há um pacote disponível. Este é o método preferido de obter o Lynis, pois é rápido de instalar e fácil de atualizar. O próprio projeto Lynis também fornece pacotes nos formatos RPM ou DEB adequados para sistemas rodando:
CentOS, Debian, Fedora, OEL, openSUSE, RHEL, Ubuntu e outros.
Nota: Algumas distribuições não fornecem uma versão atualizada. Nesse caso, é melhor usar o repositório de software da CISOfy, baixar o tarball do site ou baixar o lançamento mais recente do GitHub.
Os desenvolvimentos mais recentes podem ser obtidos via git.
Clone ou baixe os arquivos do projeto (não é necessária compilação nem instalação);
git clone https://github.com/CISOfy/lynis
Execute:
cd lynis && ./lynis audit system
Se você quiser executar o software como root (ou sudo), sugerimos alterar a propriedade dos arquivos. Use chown -R 0:0 para alterar recursivamente o proprietário e o grupo e defini-los para o ID de usuário 0 (root). Caso contrário, o Lynis avisará sobre as permissões dos arquivos. Afinal, você está executando arquivos pertencentes a um usuário não privilegiado.
Dê uma olhada na documentação do Lynis para aprender mais sobre a configuração e uso do Lynis. Quando estiver interessado em ler mais artigos sobre segurança Linux, confira o blog de segurança Linux chamado Linux Audit. Para algumas sugestões do Lynis, esta também é a fonte usada para aprender mais sobre descobertas específicas.
Se você quiser criar seus próprios testes, dê uma olhada no kit de desenvolvimento de software do Lynis.
Participamos do programa de selo CII best practices da Linux Foundation.
Lynis está colecionando alguns prêmios ao longo do caminho e temos orgulho disso.
2016
2015
2014
2013
Amamos contribuidores.
Tem algo para compartilhar? Quer ajudar a traduzir o Lynis para o seu próprio idioma? Crie uma issue ou pull request no GitHub, ou envie-nos um e-mail: [email protected].
Mais detalhes podem ser encontrados no Guia de Contribuidores.
Você também pode contribuir simplesmente dando uma estrela no projeto e mostrar sua apreciação dessa forma.
Obrigado!
GPLv3
Este componente de software também faz parte de uma solução empresarial e foca em empresas. Mesma qualidade, porém com mais funcionalidades.
As áreas de foco incluem conformidade (PCI DSS, HIPAA, ISO27001 e outros). A versão Enterprise vem com: