-2
私はここに実用的な例を使用してCentOSに上のセキュリティの脆弱性を監査する方法を研究してい
は
それは、com.redhatを使用してopenscap示しています。 rhsa-all.xmlおよびcom.redhat.rhsa-all.xccdf.xml。私はopenscapとscanner 1.2.8でCentos 6.5システムを構成しました。このスキャンは目立つエラーなしで実行されますが、すべてのテストが合格であると言われています。
これは、CentOSシステムにインストールされている製品に対する脆弱性をスキャンする適切な方法ですか?
これは新しく、私は使用しているはずの別のOVALファイルがあるか、redhat com.redhat.rhsa-all.xccdf.xmlファイルにメッセージを送信して動作させる必要があるCentosで?ここで
は、私は、それが通過しているため、テストしたい脆弱性の例である:RHSA-2016:0675:のjava-1.7.0-OpenJDKのセキュリティ更新プログラム
ところで、私はopenscapという名前のタグを追加したいと思いますが、私は明らかに評判が十分ではありません。ああ、それが誰であったとしても、何の説明もせずに投票に感謝します。 – Phil