newsare.net
Привет, защитники! На связи Pensecfort.В видео я разобрал, что такое SCA (Security Configuration Assessment) в Wazuh — ваш личный системный аудитор, который автоматичесWazuh SCA: от CIS Benchmarks до кастомных политик. Закрываем дыры в конфигах
Привет, защитники! На связи Pensecfort.В видео я разобрал, что такое SCA (Security Configuration Assessment) в Wazuh — ваш личный системный аудитор, который автоматически проверяет серверы на соответствие стандартам безопасности (CIS, NIST, PCI DSS и вашим внутренним политикам).Wazuh из коробки даёт отличные политики на основе CIS Benchmarks. Но что делать, если у вас: • специфичный корпоративный стандарт? • нужно проверять кастомные приложения? • хочется убедиться, что разработчики не оставили debug: true в продакшене?Ответ один — писать свои кастомные политики.Сегодня я разберу анатомию SCA-политик от и до, покажу все подводные камни и в конце дам готовый мощный пример для SSH Hardening. Также вот ссылка на официальную документацию. Читать далее Read more











