Об этом проекте

devsec.hardening — это коллекция Ansible, объединяющая роли для усиления безопасности распространённых серверных компонентов. Согласно README, она охватывает операционные системы Linux (CentOS Stream 9, AlmaLinux 8/9/10, Rocky Linux 8/9/10, Debian 12/13, Ubuntu 22.04/24.04/26.04, при этом некоторые роли также поддерживаются на Amazon Linux, Arch Linux, Fedora 42/43/44 и Suse Tumbleweed), MySQL и MariaDB (MariaDB >= 5.5.65, >= 10.1.45, >= 10.3.17; MySQL >= 5.7.31, >= 8.0.3), Nginx 1.0.16 или новее и OpenSSH 5.3 и новее. Заявленная цель — соответствие базовым профилям Inspec DevSec для Linux, MySQL, nginx и SSH. Коллекция включает четыре роли: os_hardening, mysql_hardening, nginx_hardening и ssh_hardening. Ещё две роли, apache_hardening и windows_hardening, описаны как находящиеся в разработке и неработающие. Установка выполняется через ansible-galaxy командой `ansible-galaxy collection install devsec.hardening`. Минимально требуемая версия Ansible — 2.16. Примеры использования приведены в README отдельных ролей. В README отмечается, что ранее роли распространялись как отдельные роли; последним отдельным релизом os-hardening был 6.2.0, а остальные роли теперь находятся в отдельных архивных репозиториях. В планах указаны завершение apache_hardening и windows_hardening и добавление поддержки большего числа операционных систем. Проект лицензирован под Apache License 2.0.