IBM Cloud Security and Compliance Center(SCC): Linux 규정 준수 준수 상태 확인
1. Credential 정보 등록
ID/Password 방식뿐만 아니라 SSH 비밀키를 사용한 액세스도 지원된다. 이번에는 리눅스에 액세스할 때의 비밀키를 PEM 파일로 등록하고 있다.
data:image/s3,"s3://crabby-images/026e0/026e06292f418ed28f98dd7929c9ea593de20a1a" alt=""
2. Scope 설정
IBM
를 선택해도 VSI의 Discovery를 할 수 없다. 조만간 VPC 상의 VSI는 Discovery 할 수 있게 되는 것 같지만, VPC/Classic Infrastrucutre 포함해, 현재 구성하려면 OnPrem
를 선택할 필요가 있다. data:image/s3,"s3://crabby-images/bd425/bd425987f39371f46ae9026ecfd8d8011ddf3bc7" alt=""
여기서, Scan 대상의 서버를 정의하는 Resource list로서 이하와 같은 json 파일을 지정한다. IP 주소 부분만 재작성하여 이용한다. 당연히 이 IP 주소는 Collector에서 IP reachable일 필요가 있다.
dis.json
{
"data": [
{
"resource": "subnet",
"resource_type": "switch",
"facts": "",
"fact_status": {
"message": "",
"status": ""
},
"resource_category": "network_resource",
"children": [
{
"resource": "linux",
"resource_type": "os",
"facts": "",
"fact_status": {
"message": "",
"status": ""
},
"resource_category": "host",
"scope_id": "",
"discovery_status": {
"message": "",
"status": "PASS"
},
"resource_attributes": {},
"properties": {
"public_ip": "",
"OS": [
"Linux"
],
"category": [
"Host"
],
"env_type": "ONPREM",
"private_ip": "10.0.0.12",
"ports": {}
},
"object": "vm"
}
],
"scope_id": "10.0.0.0/24",
"discovery_status": {
"message": "",
"status": "PASS"
},
"resource_attributes": {},
"properties": "",
"object": "subnet"
}
]
}
Update Scope
를 선택하여 완료. data:image/s3,"s3://crabby-images/96d33/96d33c6d4305c9e0457a5f16ab27c4d5d6e4484c" alt=""
3. Scope에 Mapping Credential 설정
Discovery 되고 있는 IP 주소에, 어느 Credential 를 사용해 액세스 하는지를 지정한다.
data:image/s3,"s3://crabby-images/33703/33703e6c1bdb15da1d72cf806ad92652386bce83" alt=""
IP=xx.xx.xx.xx
로 지정. 지정 방법은 다음과 같은 방법이 있습니다.data:image/s3,"s3://crabby-images/b5541/b554113bd6a2544329f32a11528b07739fa54032" alt=""
data:image/s3,"s3://crabby-images/d5638/d563883ecbce2e73bfa81fa8bad83a406fb60843" alt=""
4 스캔 수행
지난번은 Schedule Scan을 이용했지만 이번에는 한 번만 시도하여 스캔을 실시한다.
Validate Scope
선택 data:image/s3,"s3://crabby-images/e1067/e1067ea65dff230b003cc4cdf14c731673482e51" alt=""
Start Validation
를 수행합니다.data:image/s3,"s3://crabby-images/be1c6/be1c66e774456acb30870a2a55093e92bcc4564f" alt=""
data:image/s3,"s3://crabby-images/03f91/03f913e53e617579853c232de9a5fd74cb275dc6" alt=""
5 결과 확인 (CIS - Linux Hardening)
data:image/s3,"s3://crabby-images/a385c/a385c3184aeab18c3d0756366d4c9b2eefed777e" alt=""
data:image/s3,"s3://crabby-images/614f5/614f51340062cb77cc6b40502975a8d6230f1cbd" alt=""
6 참고
비슷한 작업으로 다른 프로필을 사용하여 스캔을 시도했습니다.
비슷한 작업으로 다른 프로필을 사용하여 스캔을 시도했습니다.
data:image/s3,"s3://crabby-images/1e0e2/1e0e2aaf10bcc8a246d3d16135f1f46b83fa491e" alt=""
data:image/s3,"s3://crabby-images/b86f7/b86f78dfba67cf7e984e24cb1c41e0dba18e84a9" alt=""
data:image/s3,"s3://crabby-images/4877d/4877d07ef01c49627f7dafec95639cb4f6118f6c" alt=""
data:image/s3,"s3://crabby-images/b350a/b350a65b4807fc62a93db7ae6a687ce2b2cdaa7a" alt=""
Reference
이 문제에 관하여(IBM Cloud Security and Compliance Center(SCC): Linux 규정 준수 준수 상태 확인), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/testnin2/items/f28a3c9b3c091c431b20텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념
(Collection and Share based on the CC Protocol.)