Red Hat Training

A Red Hat training course is available for RHEL 8

15.3.2. Verificação de vulnerabilidades no sistema

O utilitário de linha de comando oscap permite digitalizar sistemas locais, validar o conteúdo de conformidade da configuração e gerar relatórios e guias baseados nestas digitalizações e avaliações. Este utilitário serve como um front end para a biblioteca OpenSCAP e agrupa suas funcionalidades em módulos (subcomandos) com base no tipo de conteúdo SCAP que processa.

Pré-requisitos

  • O repositório AppStream está habilitado.

Procedimento

  1. Instale os pacotes openscap-scanner e bzip2:

    # yum install openscap-scanner bzip2
  2. Faça o download das últimas definições da RHSA OVAL para seu sistema:

    # wget -O - https://www.redhat.com/security/data/oval/v2/RHEL8/rhel-8.oval.xml.bz2 | bzip2 --decompress > rhel-8.oval.xml
  3. Procure vulnerabilidades no sistema e salve os resultados no arquivo vulnerability.html:

    # oscap oval eval --report vulnerability.html rhel-8.oval.xml

Etapas de verificação

  1. Verifique os resultados em um navegador à sua escolha, por exemplo:

    $ firefox vulnerability.html &

Recursos adicionais