Estoy buscando una herramienta que analice los sistemas operativos Unix para detectar problemas de configuración. P.ej. un script que encuentra
PermitRootLogin yes
en el archivo de configuración ssh o con otras palabras: un script que automatiza las comprobaciones de cumplimiento. Ya que hay bastantes archivos de configuración con configuraciones de seguridad relevantes, que se encuentran en todo tipo de lugares diferentes que ya difieren de la distribución de Linux a la distribución de Linux, prefiero verificar si existe antes de comenzar a escribir mi propio script. :)
Lo que pude encontrar hasta ahora es:
-
El analizador de vulnerabilidades Nessus admite la auditoría de configuración de UNIX. Por lo que pude ver, solo lee la lista de paquetes instalados y luego verifica si hay vulnerabilidades en esos
-
eEye tiene una herramienta llamada Retina de la que no estoy seguro, si es solo para Windows, y lo que verifica exactamente.
-
BastilleLinux, BastilleMac, que prueba y endurece. Todavía se entrega con la versión actual de Ubuntu, y dice en su sitio web, que estarán reiniciando el desarrollo, no puedo ver ninguna actualización.
¿Sabe de una herramienta (preferiblemente OpenSource para que pueda editar / contribuir), que podría coincidir mejor?