Red Hat Training

A Red Hat training course is available for RHEL 8

6.3.4. Evaluar el cumplimiento de la configuración con una línea de base específica

Para determinar si su sistema se ajusta a una línea de base específica, siga estos pasos.

Requisitos previos

  • Los paquetes openscap-scanner y scap-security-guide están instalados
  • Usted conoce el ID del perfil dentro de la línea de base con el que el sistema debe cumplir. Para encontrar el ID, consulte Ver perfiles para el cumplimiento de la configuración.

Procedimiento

  1. Evaluar la conformidad del sistema con el perfil seleccionado y guardar los resultados del escaneo en el archivo HTML report.html, por ejemplo:

    $ sudo oscap xccdf eval --report report.html --profile ospp /usr/share/xml/scap/ssg/content/ssg-rhel8-ds.xml
  2. Opcional: Escanee un sistema remoto con el nombre de host machine1, SSH ejecutándose en el puerto 22, y el nombre de usuario joesec para comprobar la conformidad y guarde los resultados en el archivo remote-report.html:

    $ oscap-ssh joesec@machine1 22 xccdf eval --report remote_report.html --profile ospp /usr/share/xml/scap/ssg/content/ssg-rhel8-ds.xml

Recursos adicionales