Lynis es una herramienta de auditoría de seguridad de código abierto. Utilizado por los administradores del sistema, los profesionales de la seguridad y los auditores para evaluar las defensas de seguridad de sus sistemas basados en Linux y UNIX. Se ejecuta en el propio host, por lo que realiza exploraciones de seguridad más extensas que los escáneres de vulnerabilidad.
Sistemas operativos compatibles
La herramienta casi no tiene dependencias, por lo tanto, se ejecuta en casi todos los sistemas y versiones basados en Unix, incluidos:
- AIX
- FreeBSD
- HP-UX
- Linux
- Mac OS
- NetBSD
- OpenBSD
- Solaris
- y otros
Incluso se ejecuta en sistemas como el Raspberry Pi y varios dispositivos de almacenamiento.
La instalación opcional de
Lynis es liviana y fácil de usar. La instalación es opcional: simplemente cópiela en un sistema y use "./lynis audit system" para iniciar el análisis de seguridad. Está escrito en un script de shell y se lanzó como software de código abierto ( GPL ).
Cómo funciona
La instalación opcional de
Lynis es liviana y fácil de usar. La instalación es opcional: simplemente cópiela en un sistema y use "./lynis audit system" para iniciar el análisis de seguridad. Está escrito en un script de shell y se lanzó como software de código abierto ( GPL ).
Cómo funciona
Lynis realiza cientos de pruebas individuales para determinar el estado de seguridad del sistema. El análisis de seguridad en sí consiste en realizar un conjunto de pasos, desde la inicialización del programa hasta el informe.
Pasos
- Determinar el sistema operativo
- Buscar herramientas y utilidades disponibles
- Verifique la actualización de Lynis
- Ejecute pruebas desde complementos habilitados
- Ejecute pruebas de seguridad por categoría
- Informe el estado de la exploración de seguridad
Escaneo oportunista
La exploración de Lynis es oportunista: utiliza lo que puede encontrar.
Por ejemplo, si ve que está ejecutando Apache, realizará una ronda inicial de pruebas relacionadas con Apache. Cuando durante el escaneo de Apache también descubre una configuración SSL / TLS, realizará pasos de auditoría adicionales sobre eso. Mientras lo hace, recopilará los certificados descubiertos para que puedan ser escaneados más tarde también.
Escaneos de seguridad en profundidad
Al realizar un escaneo oportunista, la herramienta puede ejecutarse casi sin dependencias. Cuanto más encuentre, más profunda será la auditoría. En otras palabras, Lynis siempre realizará escaneos personalizados para su sistema. ¡Ninguna auditoría será lo mismo!
Casos de uso
Como Lynis es flexible, se usa para varios propósitos diferentes. Los casos de uso típicos para Lynis incluyen:
- Auditoría de seguridad
- Pruebas de conformidad (p. Ej. PCI, HIPAA, SOx)
- Detección y exploración de vulnerabilidades
- Endurecimiento del sistema
Muchas otras herramientas usan los mismos archivos de datos para realizar pruebas. Como Lynis no está limitado a algunas distribuciones de Linux comunes, usa pruebas de estándares y muchas personalizadas que no se encuentran en ninguna otra herramienta.
- Mejores prácticas
- CIS
- NIST
- NSA
- Datos de OpenSCAP
- Guías y recomendaciones del proveedor (p. Ej. Debian Gentoo, Red Hat)
Permiten que la herramienta realice pruebas adicionales. Se pueden ver como una extensión (o complemento) de Lynis, mejorando su funcionalidad. Un ejemplo es el complemento de comprobación de conformidad, que realiza pruebas específicas solo aplicables a algunos estándares.

0 Comentarios