OTOthoTools

CIS त्वरित जाँच

हार्डनिंग स्कोर देखें
50%आधार

4 में से 8 नियंत्रण पुष्टि

आत्म-मूल्यांकन स्नैपशॉट — CIS ऑडिट नहीं।

परिचय

CIS त्वरित जाँच CIS Benchmarks की भावना पर आधारित आठ आधार नियंत्रणों का हल्का स्कोरकार्ड है — वास्तविक बेंचमार्क उपकरण चलाने का विकल्प नहीं।

आप पुष्टि करते हैं कि कौन से नियंत्रण मौजूद हैं, और उपकरण प्रतिशत और शेष की छोटी सूची दिखाता है। यह वास्तविक हार्डनिंग समीक्षा से पहले पहली पास के लिए है।

उद्देश्य

  • आठ नियंत्रणों की यादगार, जाँचने योग्य आधार देना।
  • एकल स्कोर दिखाना ताकि सर्वरों के बीच प्रगति दिखे।
  • चेकलिस्ट (आपने क्या पुष्टि की) और वास्तविक CIS बेंचमार्क (आपको क्या चलाना चाहिए) के बीच स्पष्ट अंतर करना।

इनपुट

  • हर नियंत्रण पर एक टिक, इस आधार पर कि आपने लक्षित होस्ट पर क्या सत्यापित किया।
  • नियंत्रण: SSH रूट लॉगिन बंद, होस्ट फ़ायरवॉल सक्रिय, समय सिंक्रनाइज़ेशन, ऑडिट सेवा, अप्रयुक्त फ़ाइलसिस्टम बंद, स्वचालित सुरक्षा अपडेट, पासवर्ड नीति, रिमोट लॉगिंग।

यह कैसे काम करता है

स्कोर पुष्टि किए गए नियंत्रणों का प्रतिशत है: पुष्टि गिनती को आठ से विभाजित, पूर्ण संख्या में पूर्णांकित।

स्कोर आत्म-मूल्यांकन स्नैपशॉट है: यह आपके टिक को दर्शाता है, होस्ट की स्वचालित स्कैन नहीं।

कोई नियंत्रण भारित नहीं है; सभी समान योगदान देते हैं, जिससे स्कोर समझाना आसान रहता है।

परीक्षण योग्य उदाहरण

आज़माएँ — विश्लेषण आपके ब्राउज़र में स्थानीय रूप से चलता है।

उदाहरण

पुष्टि: SSH रूट लॉगिन बंद, होस्ट फ़ायरवॉल सक्रिय, समय सिंक्रनाइज़ेशन, ऑडिट सेवा, स्वचालित अपडेट।

अपेक्षित आउटपुट

स्कोर: 63%
8 में से 5 नियंत्रण पुष्टि।
शेष: अप्रयुक्त फ़ाइलसिस्टम बंद, पासवर्ड नीति लागू, रिमोट लॉगिंग कॉन्फ़िगर।

आउटपुट पढ़ना

  • ईमानदार पुष्टियों वाला उच्च स्कोर अच्छी शुरुआत है; कम स्कोर बताता है कि पहले किस पर ध्यान देना है।
  • चेकलिस्ट को अपनी टीम के साथ बातचीत का प्रारंभिक बिंदु मानें, अनुपालन प्रमाण नहीं।
  • औपचारिक अनुपालन के लिए विक्रेता की बेंचमार्क टूलिंग (जैसे CIS-CAT या वितरण की हार्डनिंग गाइड) वास्तविक होस्ट पर चलाएँ।

जोखिम

  • बिना सत्यापन के टिक लगाने से आत्म-मूल्यांकित स्कोर झूठा भरोसा दे सकता है।
  • आठ नियंत्रण पूर्ण आधार का केवल छोटा हिस्सा कवर करते हैं।
  • नियंत्रण परस्पर क्रिया करते हैं: बिना कॉन्फ़िगर किए auditd सक्रिय करना बहुत कम मूल्य देता है।

सीमाएँ

  • यह CIS बेंचमार्क नहीं है, और OthoTools को Center for Internet Security द्वारा समर्थित या प्रमाणित नहीं किया गया है।
  • यह मैनुअल चेकलिस्ट है — आपकी मशीन पर कुछ भी स्कैन नहीं होता।
  • नियंत्रण सेट निश्चित है और इस संस्करण में बढ़ाया नहीं जा सकता।

आधिकारिक संदर्भ

FAQ

क्या यह आधिकारिक CIS बेंकमार्क है?

नहीं। यह बेंचमार्क की भावना से प्रेरित आठ-बिंदु आत्म-मूल्यांकन है। अनुपालन कार्य के लिए वास्तविक CIS उपकरण चलाएँ।

कौन सा फ़ायरवॉल पुष्टि करूँ?

कोई भी सक्रिय होस्ट फ़ायरवॉल जिसके नियम आप समझते हैं — ufw, firewalld या nftables। चेकलिस्ट केवल पूछती है कि कोई सक्रिय है या नहीं।

रिमोट लॉगिंग क्यों?

जब होस्ट समझौता होता है या नष्ट होता है तो स्थानीय लॉग खो जाते हैं। लॉग को दूरस्थ संग्राहक को भेजना साक्ष्य संरक्षित करने का सस्ता तरीका है।