АНБ США опубликовало код платформы для обеспечения безопасности в Linux — SIMP

Опубликовано: 17 июля 2015 г., пятница

Агентство национальной безопасности (АНБ; National Security Agency) США опубликовало исходный код «платформы управления системной целостностью» для GNU/Linux — SIMP (System Integrity Management Platform).

Как сообщается в описании проекта, SIMP — это «фреймворк, предназначенный для обеспечения разумно комбинации соответствия уровню безопасности и операционной гибкости». Проект использует систему управления конфигурациями Puppet для создания гибкой среды управления машинами с учётом профилей безопасности протокола ​Security Content Automation Protocol (SCAP Security Guide) и опыта индустрии. Для управления в платформе SIMP используются Puppet Server, PuppetDB и MCollective, для аутентификации — OpenLDAP, для выкатывания обновлений — Yum, DNS, DHCP, TFTP. Из операционных систем поддерживаются Linux-дистрибутивы RHEL (Red Hat Enterprise Linux) 6.6 и 7.1, а также соответствующие им CentOS 6.6 и 7.1.

Исходный код SIMP состоит из множества модулей (рецептов) для Puppet, опубликованных на условиях свободной лицензии Apache License v2, и дополнительных компонентов (например, Git-супермодуля SIMP Core для развёртывания всего, что требуется для развёртывания платформы).

Код SIMP опубликован в многочисленных репозиториях GitHub, официальный аккаунт в котором у АНБ впервые появился в связи с запуском этого проекта. Подробности по гиду безопасности SCAP доступны на fedorahosted.org.

Источник: nixp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Раскрыт список «жучков» АНБ США для техники Cisco, Huawei и Juniper

Каталог включает жучки для межсетевых экранов Cisco, Huawei и Juniper, серверов Dell PowerEdge, SIM-карт, кабелей USB, LAN и VGA, прототип жучка для iPhone и т.д. подробнее »

HP выпустил первую бета-версию Open WebOS

Компания Hewlett-Packard выпустила первую бета-версию открытой мобильной платформы Open WebOS, которая разработана на основе WebOS, приобретенной в 2010 г. вместе с другими активами Palm. дальше »

Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update. дальше »

Вышел браузер Firefox 15

Mozilla Foundation выпустила стабильную версию браузера Firefox 15 для компьютеров и для мобильных устройств на операционной системе Android. дальше »

Опубликован эксплойт, поражающий неисправленную уязвимость в Java 7

В Сети выявлено вредоносное ПО, эксплуатирующее критическую 0-day уязвимость в Java JRE 7, исправления для которой пока не выпущено компанией Oracle. дальше »

Патентные войны направлены против инноваций

Google считает, что пора положить конец патентованию программного обеспечения дальше »

Microsoft отменил период активации в Windows 8

Представители Microsoft объявили, что в новой операционной системе Windows 8 не будет 30-дневного льготного периода, во время которого можно пользоваться не активированной копией ОС. дальше »

Объем украинского рынка разработки ПО составил $1,1 млрд

В 2011 г. объем украинского рынка разработки программ и IT–аутсорсинга составил более $1,1 млрд. дальше »

Walt Disney Animation Studios открыла код утилиты для BRDF-графиков

На конференции SIGGRAPH представитель американской анимационной студии Walt Disney Animation Studios объявил о публикации Open Source-приложения для BRDF-графиков — BRDF Viewer. дальше »

Twitter ужесточает правила создания программного обеспечения

Twitter наконец уточнила и обнародовала информацию о том, как именно компания планирует ужесточить правила в отношении сторонних программистов. дальше »

Студенты создали контроллер для популярной игры Angry Birds

Студенты Копенгагенского института интерактивного дизайна (CIID) создали контроллер для игры в Angry Birds. Набор из двух устройств получил название Super Angry Birds. дальше »