OTOthoTools

CIS-hurtigsjekk

Følg en grunnleggende herdingscore
50%grunnlinje

4 av 8 kontroller bekreftet

Øyeblikksbilde av egenvurdering — ikke en CIS-revisjon.

Innledning

CIS-hurtigsjekk er et lettvekts resultatkort med åtte grunnkontroller hentet fra ånden i CIS Benchmarks — ikke en erstatning for å kjøre de faktiske benchmarkverktøyene.

Du bekrefter hvilke kontroller som er på plass, og verktøyet viser en prosent og en kort liste over hva som gjenstår. Det er ment for en første gjennomgang før en reell herdingsrevisjon.

Mål

  • Gi en lett husket, kontrollerbar grunnlinje på åtte kontroller.
  • Vis én score slik at fremgang er synlig på tvers av servere.
  • Skill tydelig mellom sjekklisten (det du bekreftet) og selve CIS-benchmarken (det du fortsatt bør kjøre).

Inndata

  • En hake per kontroll, basert på hva du verifiserte på målmaskinen.
  • Kontroller: SSH-rotpålogging deaktivert, brannmur på verten aktivert, tidssynkronisering, audit-tjeneste, ubrukte filsystemer deaktivert, automatiserte sikkerhetsoppdateringer, passordpolicy, ekstern logging.

Slik fungerer det

Scoren er prosenten av bekreftede kontroller: antall bekreftede kontroller delt på åtte, avrundet til et helt tall.

Scoren er et øyeblikksbilde av egenvurdering: den gjenspeiler det du huket av, ikke en automatisert skanning av verten.

Ingen kontroll er vektet; hver bidrar likt, noe som gjør scoren lett å forklare.

Testbart eksempel

Prøv det — analysen kjører lokalt i nettleseren din.

Eksempel

Bekreftet: SSH-rotpålogging deaktivert, brannmur på verten aktivert, tidssynkronisering, audit-tjeneste, automatiserte oppdateringer.

Forventet utdata

Score: 63%
5 av 8 kontroller bekreftet.
Gjenstår: ubrukte filsystemer deaktivert, passordpolicy håndhevet, ekstern logging konfigurert.

Les utdataene

  • En høy score med ærlige bekreftelser er en god start; en lav score forteller deg hvor du bør fokusere først.
  • Behandle sjekklisten som en samtalestarter med teamet ditt, ikke som etterlevelsesbevis.
  • For formell etterlevelse, kjør leverandørens benchmarkverktøy (for eksempel CIS-CAT eller distribusjonens herdingsguider) på den faktiske verten.

Risikoer

  • En selvrapportert score kan skape falsk trygghet hvis kontroller hukes av uten verifisering.
  • De åtte kontrollene dekker bare en liten del av en fullstendig grunnlinje.
  • Kontroller samhandler: å aktivere auditd uten å konfigurere hva den registrerer gir liten verdi.

Begrensninger

  • Dette er ikke CIS-benchmarken, og OthoTools er ikke godkjent eller sertifisert av Center for Internet Security.
  • Det er en manuell sjekkliste — ingenting skannes på maskinen din.
  • Kontrollsettet er fast og kan ikke utvides i denne versjonen.

Offisielle referanser

FAQ

Er dette en offisiell CIS-benchmark?

Nei. Det er en egenvurdering på åtte punkter inspirert av benchmarkens ånd. Kjør de faktiske CIS-verktøyene for etterlevelsesarbeid.

Hvilken brannmur bør jeg bekrefte?

Enhver vertsbrannmur som er aktivert og som du forstår reglene til — ufw, firewalld eller nftables. Sjekklisten spør bare om én er aktiv.

Hvorfor ekstern logging?

Lokale logger går tapt når en vert kompromitteres eller ødelegges. Å sende logger til en ekstern samler er en billig måte å bevare bevis på.