АНБ США опубликовало код платформы для обеспечения безопасности в Linux — SIMP

Опубликовано: 17 июля 2015 г., пятница

Агентство национальной безопасности (АНБ; National Security Agency) США опубликовало исходный код «платформы управления системной целостностью» для GNU/Linux — SIMP (System Integrity Management Platform).

Как сообщается в описании проекта, SIMP — это «фреймворк, предназначенный для обеспечения разумно комбинации соответствия уровню безопасности и операционной гибкости». Проект использует систему управления конфигурациями Puppet для создания гибкой среды управления машинами с учётом профилей безопасности протокола ​Security Content Automation Protocol (SCAP Security Guide) и опыта индустрии. Для управления в платформе SIMP используются Puppet Server, PuppetDB и MCollective, для аутентификации — OpenLDAP, для выкатывания обновлений — Yum, DNS, DHCP, TFTP. Из операционных систем поддерживаются Linux-дистрибутивы RHEL (Red Hat Enterprise Linux) 6.6 и 7.1, а также соответствующие им CentOS 6.6 и 7.1.

Исходный код SIMP состоит из множества модулей (рецептов) для Puppet, опубликованных на условиях свободной лицензии Apache License v2, и дополнительных компонентов (например, Git-супермодуля SIMP Core для развёртывания всего, что требуется для развёртывания платформы).

Код SIMP опубликован в многочисленных репозиториях GitHub, официальный аккаунт в котором у АНБ впервые появился в связи с запуском этого проекта. Подробности по гиду безопасности SCAP доступны на fedorahosted.org.

Источник: nixp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Раскрыт список «жучков» АНБ США для техники Cisco, Huawei и Juniper

Каталог включает жучки для межсетевых экранов Cisco, Huawei и Juniper, серверов Dell PowerEdge, SIM-карт, кабелей USB, LAN и VGA, прототип жучка для iPhone и т.д. подробнее »

Document Foundation предлагает принять участие в «Охоте на ошибки» для LibreOffice 4.42

Некоммерческая организация Document Foundation объявила первую «Охоту на ошибки» для офисного пакета LibreOffice 4.4, которая состоится 21–23 ноября 2014 года. дальше »

Google выпустила собственное фитнесс-приложение для Android

омпания Google выпустила приложение Google Fit для Android, предназначенное для анализа биометрической информации пользователя. дальше »

Google добавляет поддержку Ultra HD и HEVC для Android

Следующая версия Android, называемая 5.0 (Lollipop), будет использоваться не только в мощных мобильных устройствах. Она также будет поддерживаться некоторыми телевизорами. дальше »

Выпущена новая версия Linux-дистрибутива Ubuntu

Компания Canonical объявила о выходе операционной системы Ubuntu 14.10 с кодовым именем Utopic Unicorn. дальше »

Apple представила финальную версию iOS 8.1

20 октября 2014 года Apple представила первое крупное обновление мобильной операционной системы iOS 8 - iOS 8.1. Финальная версия iOS 8.1 может похвастаться целым рядом новых функций, среди которых стоит отметить Handoff (SMS Continuity, Instant Hotspot), а также поддержкой платежного сервиса Apple Pay. дальше »

Настольная операционная система OS X Yosemite уже доступна для бесплатной загрузки

Корпорация Apple выпустила новую версию своей настольной операционной системы – OS X Yosemite. дальше »

Новый SDK для «интернета вещей» от Intel

В Intel объявили о выходе XDK IoT Edition, — комплекта разработчика для создания JavaScript–приложений для «интернета вещей». дальше »

По инициативе Google Верховный суд США определит, является ли API интеллектуальной собственностью

Компания Google направила в Верховный суд США запрос на пересмотр решения апелляционного суда и признание того, что программные интерфейсы не являются объектом авторского права. дальше »

Релиз ядра Linux 3.17

После двух месяцев разработки Линус Торвальдс анонсировал релиз ядра Linux 3.17. дальше »

ARM представила операционную систему для устройств «интернета вещей»

Компания ARM Ltd. представила программную платформу mbed OS, которая предназначена для использования в устройствах, построенных на базе энергоэффективных процессоров семейства ARM Cortex–M. Новая операционная система призвана облегчить разработку систем «умного дома» и «Интернета вещей» (IoT). дальше »