Oracle SuperCluster M7 Serie Guide De Sécurité page 127

Table des Matières

Publicité

#
compliance assess -b pci-dss
Le test d'évaluation
Remarque -
pas requise sur la ligne de commande.
4.
Vérifiez que les fichiers de conformité ont été créés.
#
cd /var/share/compliance/assessments/
#
ls
recommended.html
recommended.txt
recommended.xml
Si vous exécutez de nouveau la même commande
Remarque -
pas remplacés. Vous devez supprimer les fichiers avant de réutiliser un répertoire d'évaluation.
5.
Créez un état personnalisé (facultatif).
Vous pouvez exécuter des états personnalisés de façon répétée. Toutefois, vous ne pouvez
exécuter l'évaluation qu'une seule fois dans le répertoire d'origine.
Dans cet exemple, l'option
l'état.
Par défaut, tous les types de résultats apparaissent dans l'état, à l'exception de
. Les types de résultats sont indiqués sous forme de liste séparée par des virgules
notapplicable
qui s'affiche en plus des valeurs par défaut. Pour supprimer des types de résultats individuels,
faites-les précéder du signe
exactement les types de résultats à inclure. Les types de résultats sont les suivants :
,
notchecked
notapplicable
#
compliance report -s -pass,fail,notselected
/var/share/compliance/assessments/filename_timestamp/report_A.html
Cette commande crée un état contenant des éléments ayant subi un échec et des éléments non
sélectionnés au format HTML. L'état est exécuté par rapport à la dernière évaluation.
Affichez l'état complet.
6.
Vous pouvez visualiser le fichier journal dans un éditeur de texte, visualiser le fichier HTML
dans un navigateur ou visualiser le fichier XML dans une visionneuse de XML. Par exemple,
pour afficher l'état HTML personnalisé de l'étape qui précède, saisissez l'entrée suivante dans le
navigateur :
file:///var/share/compliance/assessments/filename_timestamp/report_A.html
Corrigez tous les points en échec dont la réussite est nécessaire pour votre
7.
stratégie de sécurité.
ne contenant qu'un profil, l'option de profil (
pci-dss
filename_timestamp
est utilisée pour sélectionner les types de résultats à afficher dans
-s
. En outre, faites débuter la liste par un signe
-
,
,
notselected
informational
Génération d'une évaluation de conformité
, les fichiers ne sont
compliance
pour indiquer
=
,
,
et
.
unknown
error
fail
Audit de conformité
) n'est
-p
et
notselected
,
,
pass
fixed
127

Publicité

Table des Matières
loading

Table des Matières