OTOthoTools

CIS Quick Check

Volg een basis-hardening score
50%basislijn

4 van 8 controles bevestigd

Momentopname van zelfbeoordeling — geen CIS-audit.

Inleiding

CIS Quick Check is een lichtgewicht scorekaart van acht basiscontroles, geïnspireerd op de geest van de CIS Benchmarks — geen vervanging voor het uitvoeren van de echte benchmarkhulpmiddelen.

U bevestigt welke controles aanwezig zijn, en het hulpmiddel toont een percentage en een korte lijst van wat resteert. Het is bedoeld als eerste doorgang vóór een echte hardeningbeoordeling.

Doel

  • Bied een memorabele, controleerbare basislijn van acht controles.
  • Toon één score zodat voortgang over servers heen zichtbaar is.
  • Maak duidelijk onderscheid tussen de checklist (wat u bevestigde) en de echte CIS-benchmark (wat u nog moet uitvoeren).

Invoerwaarden

  • Een vinkje per controle, op basis van wat u op de doelmachine hebt geverifieerd.
  • Controles: SSH-rootlogin uitgeschakeld, hostfirewall ingeschakeld, tijdsynchronisatie, auditservice, ongebruikte bestandssystemen uitgeschakeld, geautomatiseerde beveiligingsupdates, wachtwoordbeleid, externe logregistratie.

Hoe het werkt

De score is het percentage bevestigde controles: aantal bevestigde controles gedeeld door acht, afgerond op een geheel getal.

De score is een momentopname van zelfbeoordeling: hij weerspiegelt wat u aanvinkte, geen geautomatiseerde scan van de host.

Geen controle heeft een gewicht; elke controle draagt gelijk bij, waardoor de score eenvoudig uit te leggen is.

Testbaar voorbeeld

Probeer het — de analyse draait lokaal in uw browser.

Voorbeeld

Bevestigd: SSH-rootlogin uitgeschakeld, hostfirewall ingeschakeld, tijdsynchronisatie, auditservice, geautomatiseerde updates.

Verwachte uitvoer

Score: 63%
5 van de 8 controles bevestigd.
Resteert: ongebruikte bestandssystemen uitgeschakeld, wachtwoordbeleid afgedwongen, externe logregistratie geconfigureerd.

De uitvoer lezen

  • Een hoge score met eerlijke bevestigingen is een goed begin; een lage score vertelt u waar u zich eerst op moet richten.
  • Behandel de checklist als een gespreksstarter met uw team, niet als compliance-bewijs.
  • Voor formele compliance voert u de benchmarkhulpmiddelen van de leverancier uit (bijvoorbeeld CIS-CAT of de hardeninghandleidingen van de distributie) op de echte host.

Risico's

  • Een zelfbeoordeelde score kan valse zekerheid creëren als controles zonder verificatie worden aangevinkt.
  • De acht controles bestrijken slechts een klein deel van een volledige basislijn.
  • Controles werken samen: auditd inschakelen zonder te configureren wat het vastlegt, levert weinig waarde op.

Beperkingen

  • Dit is niet de CIS-benchmark, en OthoTools wordt niet onderschreven of gecertificeerd door het Center for Internet Security.
  • Het is een handmatige checklist — er wordt niets op uw machine gescand.
  • De controleset is vast en kan in deze versie niet worden uitgebreid.

Officiële referenties

FAQ

Is dit een officiële CIS-benchmark?

Nee. Het is een zelfbeoordeling van acht items, geïnspireerd op de geest van de benchmark. Voer voor compliancewerk de echte CIS-hulpmiddelen uit.

Welke firewall moet ik bevestigen?

Elke hostfirewall die is ingeschakeld en waarvan u de regels begrijpt — ufw, firewalld of nftables. De checklist vraagt alleen of er een actief is.

Waarom externe logregistratie?

Lokale logs gaan verloren wanneer een host wordt gecompromitteerd of vernietigd. Logs naar een externe collector sturen is een goedkope manier om bewijs te bewaren.