Lynis audit

lynis audit system

Audite o hardening de um sistema Linux com Lynis, avaliando a segurança da configuração e gerando o relatório com o índice de hardening.

Execute quando precisar de uma auditoria de hardening Linux com a ferramenta de referência: Lynis avalia o sistema — serviços, permissões de arquivos, contas, configuração SSH, kernel, pacotes, firewall — e gera o relatório com os achados por categoria e o hardening index. É a auditoria open source mais usada em Linux: o ponto de partida do endurecimento (quais controles falham) e a medição do progresso (o índice sobe a cada remediação). No hardening, Lynis é o primeiro passo em qualquer servidor Linux novo e a revisão periódica dos existentes.

Não use como veredito de segurança: Lynis mede configuração e boas práticas, não comprometimento — um sistema com índice alto pode estar comprometido. Os achados são genéricos: alguns controles não se aplicam ao papel do host (um contêiner com controles de servidor físico) e penalizam o índice sem benefício — os achados são filtrados por relevância. E cuidado com permissões e desempenho: a auditoria completa requer root e demora (vários minutos); em produção, agende. Lynis reporta, não remedia: os achados são corrigidos manualmente (ou com ferramentas de configuração), e a re-auditoria mede o progresso.