À propos du projet

devsec.hardening est une collection Ansible qui regroupe des rôles de durcissement pour des composants serveur courants. Selon le README, elle couvre les systèmes d'exploitation Linux (CentOS Stream 9, AlmaLinux 8/9/10, Rocky Linux 8/9/10, Debian 12/13, Ubuntu 22.04/24.04/26.04, certains rôles étant également pris en charge sur Amazon Linux, Arch Linux, Fedora 42/43/44 et Suse Tumbleweed), MySQL et MariaDB (MariaDB >= 5.5.65, >= 10.1.45, >= 10.3.17 ; MySQL >= 5.7.31, >= 8.0.3), Nginx 1.0.16 ou version ultérieure, et OpenSSH 5.3 et versions ultérieures. L'objectif annoncé est la conformité avec les Inspec DevSec Baselines pour Linux, MySQL, nginx et SSH. La collection comprend quatre rôles : os_hardening, mysql_hardening, nginx_hardening et ssh_hardening. Deux autres rôles, apache_hardening et windows_hardening, sont décrits comme en cours de développement et non fonctionnels. L'installation se fait via ansible-galaxy avec `ansible-galaxy collection install devsec.hardening`. La version minimale requise d'Ansible est 2.16. Des exemples d'utilisation sont référencés dans les README de chaque rôle. Le README indique que les rôles étaient auparavant distribués comme rôles autonomes ; la dernière version autonome d'os-hardening était 6.2.0, et les autres rôles se trouvent désormais dans des dépôts d'archive séparés. Une feuille de route mentionne l'achèvement d'apache_hardening et windows_hardening ainsi que l'ajout de la prise en charge de davantage de systèmes d'exploitation. Le projet est sous licence Apache License 2.0.