Sobre o projeto
devsec.hardening é uma coleção Ansible que reúne roles de hardening para componentes comuns de servidores. De acordo com o README, ela cobre sistemas operacionais Linux (CentOS Stream 9, AlmaLinux 8/9/10, Rocky Linux 8/9/10, Debian 12/13, Ubuntu 22.04/24.04/26.04, com algumas roles também suportadas no Amazon Linux, Arch Linux, Fedora 42/43/44 e Suse Tumbleweed), MySQL e MariaDB (MariaDB >= 5.5.65, >= 10.1.45, >= 10.3.17; MySQL >= 5.7.31, >= 8.0.3), Nginx 1.0.16 ou posterior e OpenSSH 5.3 e posterior.
O objetivo declarado é a conformidade com as Inspec DevSec Baselines para Linux, MySQL, nginx e SSH. A coleção inclui quatro roles: os_hardening, mysql_hardening, nginx_hardening e ssh_hardening. Duas outras roles, apache_hardening e windows_hardening, são descritas como em andamento e ainda não funcionais.
A instalação é feita por meio do ansible-galaxy com `ansible-galaxy collection install devsec.hardening`. A versão mínima exigida do Ansible é a 2.16. Exemplos de uso são referenciados nos READMEs de cada role.
O README observa que as roles eram distribuídas anteriormente como roles independentes; o último lançamento independente do os-hardening foi o 6.2.0, e as demais roles agora residem em repositórios de arquivo separados. Um roadmap lista a finalização do apache_hardening e do windows_hardening e a adição de suporte a mais sistemas operacionais. O projeto está licenciado sob a Apache License 2.0.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.