Sobre el proyecto

devsec.hardening es una colección de Ansible que agrupa roles de endurecimiento para componentes comunes de servidores. Según el README, cubre sistemas operativos Linux (CentOS Stream 9, AlmaLinux 8/9/10, Rocky Linux 8/9/10, Debian 12/13, Ubuntu 22.04/24.04/26.04, con algunos roles también compatibles con Amazon Linux, Arch Linux, Fedora 42/43/44 y Suse Tumbleweed), MySQL y MariaDB (MariaDB >= 5.5.65, >= 10.1.45, >= 10.3.17; MySQL >= 5.7.31, >= 8.0.3), Nginx 1.0.16 o posterior, y OpenSSH 5.3 y posterior. El objetivo declarado es el cumplimiento de los Baselines de Inspec DevSec para Linux, MySQL, nginx y SSH. La colección incluye cuatro roles: os_hardening, mysql_hardening, nginx_hardening y ssh_hardening. Dos roles adicionales, apache_hardening y windows_hardening, se describen como en progreso y no funcionales. La instalación se realiza mediante ansible-galaxy con `ansible-galaxy collection install devsec.hardening`. La versión mínima requerida de Ansible es 2.16. Se hace referencia a ejemplos de uso en los README de cada rol. El README señala que los roles se distribuían anteriormente como roles independientes; la última versión independiente de os-hardening fue la 6.2.0, y los demás roles ahora residen en repositorios de archivo separados. Una hoja de ruta enumera la finalización de apache_hardening y windows_hardening y la adición de soporte para más sistemas operativos. El proyecto está licenciado bajo Apache License 2.0.