

• Ce tutoriel présente l'utilisation de SCAP et OpenSCAP pour renforcer la sécurité d’un système sous Linux.
• Ces outils permettent de scanner et appliquer des politiques de sécurité conformes aux standards.

• Un système sous Ubuntu, Debian ou CentOS.
• Un accès root ou sudo.
• Installer OpenSCAP avec la commande suivante :
Code:
sudo apt install scap-workbench

• Méthode 1 : Utilisation de l’interface SCAP Workbench.
• Méthode 2 : Application des stratégies via la ligne de commande.







Code:
oscap xccdf eval --profile xccdf_org.ssgproject.content_profile_stig /usr/share/xml/scap/ssg/content.xml

Code:
oscap xccdf generate fix --result result.xml --output fix.sh && sudo bash fix.sh

• OpenSCAP officiel
• Sécurité Debian

• L’utilisation de SCAP assure une sécurité optimale des systèmes Linux.
• La ligne de commande permet d'automatiser l’application des correctifs.