Lynis es una herramienta de auditoría de seguridad de código abierto. Utilizado por los administradores del sistema, los profesionales de la seguridad y los auditores para evaluar las defensas de seguridad de sus sistemas basados ​​en Linux y UNIX. Se ejecuta en el propio host, por lo que realiza exploraciones de seguridad más extensas que los escáneres de vulnerabilidad.

Sistemas operativos compatibles

La herramienta casi no tiene dependencias, por lo tanto, se ejecuta en casi todos los sistemas y versiones basados ​​en Unix, incluidos:
  • AIX
  • FreeBSD
  • HP-UX
  • Linux
  • Mac OS
  • NetBSD
  • OpenBSD
  • Solaris
  • y otros
Incluso se ejecuta en sistemas como el Raspberry Pi y varios dispositivos de almacenamiento.

La instalación opcional de

Lynis es liviana y fácil de usar. La instalación es opcional: simplemente cópiela en un sistema y use "./lynis audit system" para iniciar el análisis de seguridad. Está escrito en un script de shell y se lanzó como software de código abierto ( GPL ).

Cómo funciona

Lynis realiza cientos de pruebas individuales para determinar el estado de seguridad del sistema. El análisis de seguridad en sí consiste en realizar un conjunto de pasos, desde la inicialización del programa hasta el informe.

Pasos

  • Determinar el sistema operativo
  • Buscar herramientas y utilidades disponibles
  • Verifique la actualización de Lynis
  • Ejecute pruebas desde complementos habilitados
  • Ejecute pruebas de seguridad por categoría
  • Informe el estado de la exploración de seguridad
Además de los datos que se muestran en la pantalla, todos los detalles técnicos sobre el escaneo se almacenan en un archivo de registro. Cualquier hallazgo (advertencias, sugerencias, recopilación de datos) se almacena en un archivo de informe.
Escaneo oportunista

La exploración de Lynis es oportunista: utiliza lo que puede encontrar.
Por ejemplo, si ve que está ejecutando Apache, realizará una ronda inicial de pruebas relacionadas con Apache. Cuando durante el escaneo de Apache también descubre una configuración SSL / TLS, realizará pasos de auditoría adicionales sobre eso. Mientras lo hace, recopilará los certificados descubiertos para que puedan ser escaneados más tarde también.

Escaneos de seguridad en profundidad

Al realizar un escaneo oportunista, la herramienta puede ejecutarse casi sin dependencias. Cuanto más encuentre, más profunda será la auditoría. En otras palabras, Lynis siempre realizará escaneos personalizados para su sistema. ¡Ninguna auditoría será lo mismo!

Casos de uso

Como Lynis es flexible, se usa para varios propósitos diferentes. Los casos de uso típicos para Lynis incluyen:
  • Auditoría de seguridad
  • Pruebas de conformidad (p. Ej. PCI, HIPAA, SOx)
  • Detección y exploración de vulnerabilidades
  • Endurecimiento del sistema
Recursos utilizados para las pruebas

Muchas otras herramientas usan los mismos archivos de datos para realizar pruebas. Como Lynis no está limitado a algunas distribuciones de Linux comunes, usa pruebas de estándares y muchas personalizadas que no se encuentran en ninguna otra herramienta.
  • Mejores prácticas
  • CIS
  • NIST
  • NSA
  • Datos de OpenSCAP
  • Guías y recomendaciones del proveedor (p. Ej. Debian Gentoo, Red Hat)
Los complementos de Lynis Plugins

Permiten que la herramienta realice pruebas adicionales. Se pueden ver como una extensión (o complemento) de Lynis, mejorando su funcionalidad. Un ejemplo es el complemento de comprobación de conformidad, que realiza pruebas específicas solo aplicables a algunos estándares.