|
│ │ │ -0008ac70: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: |
│ │ │ -0008ac80: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472 low |
|---|
| Disrupt
│ │ │ -0008aca0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: | low
│ │ │ -0008acb0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 |
|---|
Reboot:false
| Strateg
│ │ │ -0008acf0: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: | enabl
│ │ │ -0008ad00: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e |
|---|
-
│ │ │ -0008ad20: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the
│ │ │ -0008ad30: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts.
│ │ │ -0008ad40: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:.
│ │ │ -0008ad50: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut
│ │ │ -0008ad60: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI
│ │ │ -0008ad70: 5354 2d38 3030 2d35 332d 4143 2d37 2861 ST-800-53-AC-7(a
│ │ │ -0008ad80: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5
│ │ │ -0008ad90: 332d 4155 2d31 3228 3229 0a20 202d 204e 3-AU-12(2). - N
│ │ │ -0008ada0: 4953 542d 3830 302d 3533 2d41 552d 3134 IST-800-53-AU-14
│ │ │ -0008adb0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ -0008adc0: 2d41 552d 3228 6129 0a20 202d 204e 4953 -AU-2(a). - NIS
│ │ │ -0008add0: 542d 3830 302d 3533 2d41 552d 3728 3129 T-800-53-AU-7(1)
│ │ │ -0008ade0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ -0008adf0: 2d41 552d 3728 3229 0a20 202d 204e 4953 -AU-7(2). - NIS
│ │ │ -0008ae00: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a)
│ │ │ -0008ae10: 0a20 202d 2050 4349 2d44 5353 2d52 6571 . - PCI-DSS-Req
│ │ │ -0008ae20: 2d31 302e 310a 2020 2d20 5043 492d 4453 -10.1. - PCI-DS
│ │ │ -0008ae30: 5376 342d 3130 2e32 0a20 202d 2050 4349 Sv4-10.2. - PCI
│ │ │ -0008ae40: 2d44 5353 7634 2d31 302e 322e 310a 2020 -DSSv4-10.2.1.
│ │ │ -0008ae50: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg
│ │ │ -0008ae60: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple
│ │ │ -0008ae70: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis
│ │ │ -0008ae80: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi
│ │ │ -0008ae90: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. -
│ │ │ -0008aea0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed
│ │ │ -0008aeb0: 0a20 202d 2070 6163 6b61 6765 5f61 7564 . - package_aud
│ │ │ -0008aec0: 6974 5f69 6e73 7461 6c6c 6564 0a0a 2d20 it_installed..-
│ │ │ -0008aed0: 6e61 6d65 3a20 456e 7375 7265 2061 7564 name: Ensure aud
│ │ │ -0008aee0: 6974 6420 6973 2069 6e73 7461 6c6c 6564 itd is installed
│ │ │ -0008aef0: 0a20 2061 6e73 6962 6c65 2e62 7569 6c74 . ansible.built
│ │ │ -0008af00: 696e 2e70 6163 6b61 6765 3a0a 2020 2020 in.package:.
│ │ │ -0008af10: 6e61 6d65 3a20 6175 6469 7464 0a20 2020 name: auditd.
│ │ │ -0008af20: 2073 7461 7465 3a20 7072 6573 656e 740a state: present.
│ │ │ -0008af30: 2020 7768 656e 3a20 2722 6c69 6e75 782d when: '"linux-
│ │ │ -0008af40: 6261 7365 2220 696e 2061 6e73 6962 6c65 base" in ansible
│ │ │ -0008af50: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages'
│ │ │ -0008af60: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS
│ │ │ -0008af70: 542d 3830 302d 3533 2d41 432d 3728 6129 T-800-53-AC-7(a)
│ │ │ -0008af80: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ -0008af90: 2d41 552d 3132 2832 290a 2020 2d20 4e49 -AU-12(2). - NI
│ │ │ -0008afa0: 5354 2d38 3030 2d35 332d 4155 2d31 340a ST-800-53-AU-14.
│ │ │ -0008afb0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53-
│ │ │ -0008afc0: 4155 2d32 2861 290a 2020 2d20 4e49 5354 AU-2(a). - NIST
│ │ │ -0008afd0: 2d38 3030 2d35 332d 4155 2d37 2831 290a -800-53-AU-7(1).
│ │ │ -0008afe0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53-
│ │ │ -0008aff0: 4155 2d37 2832 290a 2020 2d20 4e49 5354 AU-7(2). - NIST
│ │ │ -0008b000: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a).
│ │ │ -0008b010: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req-
│ │ │ -0008b020: 3130 2e31 0a20 202d 2050 4349 2d44 5353 10.1. - PCI-DSS
│ │ │ -0008b030: 7634 2d31 302e 320a 2020 2d20 5043 492d v4-10.2. - PCI-
│ │ │ -0008b040: 4453 5376 342d 3130 2e32 2e31 0a20 202d DSSv4-10.2.1. -
│ │ │ -0008b050: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy
│ │ │ -0008b060: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex
│ │ │ -0008b070: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr
│ │ │ -0008b080: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu
│ │ │ -0008b090: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n
│ │ │ -0008b0a0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed.
│ │ │ -0008b0b0: 2020 2d20 7061 636b 6167 655f 6175 6469 - package_audi
│ │ │ -0008b0c0: 745f 696e 7374 616c 6c65 640a 3c2f 636f t_installed.
| Complexity: | low |
|---|
| Disrup
│ │ │ +0008a8f0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: | lo
│ │ │ +0008a900: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w |
|---|
<
│ │ │ +0008a910: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:<
│ │ │ +0008a920: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false
| Strate
│ │ │ +0008a940: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: | enab
│ │ │ +0008a950: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le |
|---|
-
│ │ │ +0008a970: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th
│ │ │ +0008a980: 6520 7061 636b 6167 6520 6661 6374 730a e package facts.
│ │ │ +0008a990: 2020 7061 636b 6167 655f 6661 6374 733a package_facts:
│ │ │ +0008a9a0: 0a20 2020 206d 616e 6167 6572 3a20 6175 . manager: au
│ │ │ +0008a9b0: 746f 0a20 2074 6167 733a 0a20 202d 204e to. tags:. - N
│ │ │ +0008a9c0: 4953 542d 3830 302d 3533 2d41 432d 3728 IST-800-53-AC-7(
│ │ │ +0008a9d0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800-
│ │ │ +0008a9e0: 3533 2d41 552d 3132 2832 290a 2020 2d20 53-AU-12(2). -
│ │ │ +0008a9f0: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1
│ │ │ +0008aa00: 340a 2020 2d20 4e49 5354 2d38 3030 2d35 4. - NIST-800-5
│ │ │ +0008aa10: 332d 4155 2d32 2861 290a 2020 2d20 4e49 3-AU-2(a). - NI
│ │ │ +0008aa20: 5354 2d38 3030 2d35 332d 4155 2d37 2831 ST-800-53-AU-7(1
│ │ │ +0008aa30: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5
│ │ │ +0008aa40: 332d 4155 2d37 2832 290a 2020 2d20 4e49 3-AU-7(2). - NI
│ │ │ +0008aa50: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a
│ │ │ +0008aa60: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re
│ │ │ +0008aa70: 712d 3130 2e31 0a20 202d 2050 4349 2d44 q-10.1. - PCI-D
│ │ │ +0008aa80: 5353 7634 2d31 302e 320a 2020 2d20 5043 SSv4-10.2. - PC
│ │ │ +0008aa90: 492d 4453 5376 342d 3130 2e32 2e31 0a20 I-DSSv4-10.2.1.
│ │ │ +0008aaa0: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate
│ │ │ +0008aab0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl
│ │ │ +0008aac0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di
│ │ │ +0008aad0: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med
│ │ │ +0008aae0: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. -
│ │ │ +0008aaf0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede
│ │ │ +0008ab00: 640a 2020 2d20 7061 636b 6167 655f 6175 d. - package_au
│ │ │ +0008ab10: 6469 745f 696e 7374 616c 6c65 640a 0a2d dit_installed..-
│ │ │ +0008ab20: 206e 616d 653a 2045 6e73 7572 6520 6175 name: Ensure au
│ │ │ +0008ab30: 6469 7464 2069 7320 696e 7374 616c 6c65 ditd is installe
│ │ │ +0008ab40: 640a 2020 616e 7369 626c 652e 6275 696c d. ansible.buil
│ │ │ +0008ab50: 7469 6e2e 7061 636b 6167 653a 0a20 2020 tin.package:.
│ │ │ +0008ab60: 206e 616d 653a 2061 7564 6974 640a 2020 name: auditd.
│ │ │ +0008ab70: 2020 7374 6174 653a 2070 7265 7365 6e74 state: present
│ │ │ +0008ab80: 0a20 2077 6865 6e3a 2027 226c 696e 7578 . when: '"linux
│ │ │ +0008ab90: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl
│ │ │ +0008aba0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages
│ │ │ +0008abb0: 270a 2020 7461 6773 3a0a 2020 2d20 4e49 '. tags:. - NI
│ │ │ +0008abc0: 5354 2d38 3030 2d35 332d 4143 2d37 2861 ST-800-53-AC-7(a
│ │ │ +0008abd0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5
│ │ │ +0008abe0: 332d 4155 2d31 3228 3229 0a20 202d 204e 3-AU-12(2). - N
│ │ │ +0008abf0: 4953 542d 3830 302d 3533 2d41 552d 3134 IST-800-53-AU-14
│ │ │ +0008ac00: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ +0008ac10: 2d41 552d 3228 6129 0a20 202d 204e 4953 -AU-2(a). - NIS
│ │ │ +0008ac20: 542d 3830 302d 3533 2d41 552d 3728 3129 T-800-53-AU-7(1)
│ │ │ +0008ac30: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ +0008ac40: 2d41 552d 3728 3229 0a20 202d 204e 4953 -AU-7(2). - NIS
│ │ │ +0008ac50: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a)
│ │ │ +0008ac60: 0a20 202d 2050 4349 2d44 5353 2d52 6571 . - PCI-DSS-Req
│ │ │ +0008ac70: 2d31 302e 310a 2020 2d20 5043 492d 4453 -10.1. - PCI-DS
│ │ │ +0008ac80: 5376 342d 3130 2e32 0a20 202d 2050 4349 Sv4-10.2. - PCI
│ │ │ +0008ac90: 2d44 5353 7634 2d31 302e 322e 310a 2020 -DSSv4-10.2.1.
│ │ │ +0008aca0: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg
│ │ │ +0008acb0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple
│ │ │ +0008acc0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis
│ │ │ +0008acd0: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi
│ │ │ +0008ace0: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. -
│ │ │ +0008acf0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed
│ │ │ +0008ad00: 0a20 202d 2070 6163 6b61 6765 5f61 7564 . - package_aud
│ │ │ +0008ad10: 6974 5f69 6e73 7461 6c6c 6564 0a3c 2f63 it_installed.
│ │ │ +0008ad30: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Rem
│ │ │ +0008add0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet
│ │ │ +0008ade0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...<
│ │ │ +0008adf0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>| Com
│ │ │ +0008ae70: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: | low |
|---|
Disruption
│ │ │ +0008aea0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : | low | | R
│ │ │ +0008aec0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: | f
│ │ │ +0008aed0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse |
|---|
Strategy:<
│ │ │ +0008aef0: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> | enable
│ │ │ +0008af00: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> |
│ │ │ +0008af10: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
inclu
│ │ │ +0008af20: 6465 2069 6e73 7461 6c6c 5f61 7564 6974 de install_audit
│ │ │ +0008af30: 640a 0a63 6c61 7373 2069 6e73 7461 6c6c d..class install
│ │ │ +0008af40: 5f61 7564 6974 6420 7b0a 2020 7061 636b _auditd {. pack
│ │ │ +0008af50: 6167 6520 7b20 2761 7564 6974 6427 3a0a age { 'auditd':.
│ │ │ +0008af60: 2020 2020 656e 7375 7265 203d 2667 743b ensure =>
│ │ │ +0008af70: 2027 696e 7374 616c 6c65 6427 2c0a 2020 'installed',.
│ │ │ +0008af80: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.
Remediation
│ │ │ +0008b040: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin
│ │ │ +0008b050: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
│ │ │ +0008b0a0: 0a5b 5b70 6163 6b61 6765 735d 5d0a 6e61 .[[packages]].na
│ │ │ +0008b0b0: 6d65 203d 2022 6175 6469 7464 220a 7665 me = "auditd".ve
│ │ │ +0008b0c0: 7273 696f 6e20 3d20 222a 220a 3c2f 636f rsion = "*".
<
│ │ │ 0008b0e0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn
│ │ │ 0008b0f0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t
│ │ │ 0008b100: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse"
│ │ │ 0008b110: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i
│ │ │ 0008b120: 6431 3433 2220 7461 6269 6e64 6578 3d22 d143" tabindex="
│ │ │ 0008b130: 3022 2072 6f6c 653d 2262 7574 746f 6e22 0" role="button"
│ │ │ @@ -36040,193 +36040,193 @@
│ │ │ 0008cc70: 6c6c 6170 7365 2220 6461 7461 2d74 6172 llapse" data-tar
│ │ │ 0008cc80: 6765 743d 2223 6964 3134 3522 2074 6162 get="#id145" tab
│ │ │ 0008cc90: 696e 6465 783d 2230 2220 726f 6c65 3d22 index="0" role="
│ │ │ 0008cca0: 6275 7474 6f6e 2220 6172 6961 2d65 7870 button" aria-exp
│ │ │ 0008ccb0: 616e 6465 643d 2266 616c 7365 2220 7469 anded="false" ti
│ │ │ 0008ccc0: 746c 653d 2241 6374 6976 6174 6520 746f tle="Activate to
│ │ │ 0008ccd0: 2072 6576 6561 6c22 2068 7265 663d 2223 reveal" href="#
│ │ │ -0008cce0: 2122 3e52 656d 6564 6961 7469 6f6e 204f !">Remediation O
│ │ │ -0008ccf0: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint
│ │ │ -0008cd00: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ...
│ │ │ -0008cd10: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
.
│ │ │ -0008cd50: 5b63 7573 746f 6d69 7a61 7469 6f6e 732e [customizations.
│ │ │ -0008cd60: 7365 7276 6963 6573 5d0a 656e 6162 6c65 services].enable
│ │ │ -0008cd70: 6420 3d20 5b22 6175 6469 7464 225d 0a3c d = ["auditd"].<
│ │ │ -0008cd80: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>
R
│ │ │ -0008ce30: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe
│ │ │ -0008ce40: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...| C
│ │ │ -0008ced0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: | <
│ │ │ -0008cee0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>low
│ │ │ -0008cef0: 3c74 723e 3c74 683e 4469 7372 7570 7469 | Disrupti
│ │ │ -0008cf00: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: | low<
│ │ │ -0008cf10: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> |
|---|
| Reboot: | false |
│ │ │ -0008cf40: 3c74 723e 3c74 683e 5374 7261 7465 6779 | Strategy
│ │ │ -0008cf50: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : | enable
│ │ │ -0008cf60: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c |
|---|
inc
│ │ │ -0008cf80: 6c75 6465 2065 6e61 626c 655f 6175 6469 lude enable_audi
│ │ │ -0008cf90: 7464 0a0a 636c 6173 7320 656e 6162 6c65 td..class enable
│ │ │ -0008cfa0: 5f61 7564 6974 6420 7b0a 2020 7365 7276 _auditd {. serv
│ │ │ -0008cfb0: 6963 6520 7b27 6175 6469 7464 273a 0a20 ice {'auditd':.
│ │ │ -0008cfc0: 2020 2065 6e61 626c 6520 3d26 6774 3b20 enable =>
│ │ │ -0008cfd0: 7472 7565 2c0a 2020 2020 656e 7375 7265 true,. ensure
│ │ │ -0008cfe0: 203d 2667 743b 2027 7275 6e6e 696e 6727 => 'running'
│ │ │ -0008cff0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.<
│ │ │ -0008d000: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remediat
│ │ │ -0008d0b0: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip
│ │ │ -0008d0c0: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
<
│ │ │ -0008d0d0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel
│ │ │ -0008d0e0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap
│ │ │ -0008d0f0: 7365 2220 6964 3d22 6964 3134 3722 3e3c se" id="id147"><
│ │ │ -0008d100: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab
│ │ │ -0008d110: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped
│ │ │ -0008d120: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered
│ │ │ -0008d130: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed"
│ │ │ -0008d140: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >| Complex
│ │ │ -0008d150: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: | low
│ │ │ -0008d160: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 |
|---|
Disruption:| low |
│ │ │ -0008d190: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>
| Reboo
│ │ │ -0008d1a0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: | false
│ │ │ -0008d1b0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 |
|---|
Strategy:
│ │ │ -0008d1d0: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c | enable | <
│ │ │ -0008d1e0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>
- name: G
│ │ │ -0008d200: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag
│ │ │ -0008d210: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag
│ │ │ -0008d220: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man
│ │ │ -0008d230: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag
│ │ │ -0008d240: 733a 0a20 202d 2043 4a49 532d 352e 342e s:. - CJIS-5.4.
│ │ │ -0008d250: 312e 310a 2020 2d20 4e49 5354 2d38 3030 1.1. - NIST-800
│ │ │ -0008d260: 2d31 3731 2d33 2e33 2e31 0a20 202d 204e -171-3.3.1. - N
│ │ │ -0008d270: 4953 542d 3830 302d 3137 312d 332e 332e IST-800-171-3.3.
│ │ │ -0008d280: 320a 2020 2d20 4e49 5354 2d38 3030 2d31 2. - NIST-800-1
│ │ │ -0008d290: 3731 2d33 2e33 2e36 0a20 202d 204e 4953 71-3.3.6. - NIS
│ │ │ -0008d2a0: 542d 3830 302d 3533 2d41 432d 3228 6729 T-800-53-AC-2(g)
│ │ │ +0008cce0: 2122 3e52 656d 6564 6961 7469 6f6e 2041 !">Remediation A
│ │ │ +0008ccf0: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet .
│ │ │ +0008cd00: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..
│ │ │ +0008cd80: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c | Complexity:<
│ │ │ +0008cd90: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> | low |
│ │ │ +0008cda0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973
| Dis
│ │ │ +0008cdb0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: | low |
|---|
Reboot: | false |
│ │ │ +0008cdf0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472 | Str
│ │ │ +0008ce00: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: | e
│ │ │ +0008ce10: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable |
<
│ │ │ +0008ce20: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table>- name: Gather
│ │ │ +0008ce40: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac
│ │ │ +0008ce50: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac
│ │ │ +0008ce60: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager:
│ │ │ +0008ce70: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:.
│ │ │ +0008ce80: 2d20 434a 4953 2d35 2e34 2e31 2e31 0a20 - CJIS-5.4.1.1.
│ │ │ +0008ce90: 202d 204e 4953 542d 3830 302d 3137 312d - NIST-800-171-
│ │ │ +0008cea0: 332e 332e 310a 2020 2d20 4e49 5354 2d38 3.3.1. - NIST-8
│ │ │ +0008ceb0: 3030 2d31 3731 2d33 2e33 2e32 0a20 202d 00-171-3.3.2. -
│ │ │ +0008cec0: 204e 4953 542d 3830 302d 3137 312d 332e NIST-800-171-3.
│ │ │ +0008ced0: 332e 360a 2020 2d20 4e49 5354 2d38 3030 3.6. - NIST-800
│ │ │ +0008cee0: 2d35 332d 4143 2d32 2867 290a 2020 2d20 -53-AC-2(g). -
│ │ │ +0008cef0: 4e49 5354 2d38 3030 2d35 332d 4143 2d36 NIST-800-53-AC-6
│ │ │ +0008cf00: 2839 290a 2020 2d20 4e49 5354 2d38 3030 (9). - NIST-800
│ │ │ +0008cf10: 2d35 332d 4155 2d31 300a 2020 2d20 4e49 -53-AU-10. - NI
│ │ │ +0008cf20: 5354 2d38 3030 2d35 332d 4155 2d31 3228 ST-800-53-AU-12(
│ │ │ +0008cf30: 6329 0a20 202d 204e 4953 542d 3830 302d c). - NIST-800-
│ │ │ +0008cf40: 3533 2d41 552d 3134 2831 290a 2020 2d20 53-AU-14(1). -
│ │ │ +0008cf50: 4e49 5354 2d38 3030 2d35 332d 4155 2d32 NIST-800-53-AU-2
│ │ │ +0008cf60: 2864 290a 2020 2d20 4e49 5354 2d38 3030 (d). - NIST-800
│ │ │ +0008cf70: 2d35 332d 4155 2d33 0a20 202d 204e 4953 -53-AU-3. - NIS
│ │ │ +0008cf80: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a)
│ │ │ +0008cf90: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ +0008cfa0: 2d53 492d 3428 3233 290a 2020 2d20 5043 -SI-4(23). - PC
│ │ │ +0008cfb0: 492d 4453 532d 5265 712d 3130 2e31 0a20 I-DSS-Req-10.1.
│ │ │ +0008cfc0: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10.
│ │ │ +0008cfd0: 320a 2020 2d20 5043 492d 4453 5376 342d 2. - PCI-DSSv4-
│ │ │ +0008cfe0: 3130 2e32 2e31 0a20 202d 2065 6e61 626c 10.2.1. - enabl
│ │ │ +0008cff0: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l
│ │ │ +0008d000: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity.
│ │ │ +0008d010: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption
│ │ │ +0008d020: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve
│ │ │ +0008d030: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo
│ │ │ +0008d040: 6f74 5f6e 6565 6465 640a 2020 2d20 7365 ot_needed. - se
│ │ │ +0008d050: 7276 6963 655f 6175 6469 7464 5f65 6e61 rvice_auditd_ena
│ │ │ +0008d060: 626c 6564 0a0a 2d20 6e61 6d65 3a20 456e bled..- name: En
│ │ │ +0008d070: 6162 6c65 2061 7564 6974 6420 5365 7276 able auditd Serv
│ │ │ +0008d080: 6963 6520 2d20 456e 6162 6c65 2073 6572 ice - Enable ser
│ │ │ +0008d090: 7669 6365 2061 7564 6974 640a 2020 626c vice auditd. bl
│ │ │ +0008d0a0: 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 ock:.. - name:
│ │ │ +0008d0b0: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa
│ │ │ +0008d0c0: 6765 2066 6163 7473 0a20 2020 2061 6e73 ge facts. ans
│ │ │ +0008d0d0: 6962 6c65 2e62 7569 6c74 696e 2e70 6163 ible.builtin.pac
│ │ │ +0008d0e0: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:.
│ │ │ +0008d0f0: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto.
│ │ │ +0008d100: 0a20 202d 206e 616d 653a 2045 6e61 626c . - name: Enabl
│ │ │ +0008d110: 6520 6175 6469 7464 2053 6572 7669 6365 e auditd Service
│ │ │ +0008d120: 202d 2045 6e61 626c 6520 5365 7276 6963 - Enable Servic
│ │ │ +0008d130: 6520 6175 6469 7464 0a20 2020 2061 6e73 e auditd. ans
│ │ │ +0008d140: 6962 6c65 2e62 7569 6c74 696e 2e73 7973 ible.builtin.sys
│ │ │ +0008d150: 7465 6d64 3a0a 2020 2020 2020 6e61 6d65 temd:. name
│ │ │ +0008d160: 3a20 6175 6469 7464 0a20 2020 2020 2065 : auditd. e
│ │ │ +0008d170: 6e61 626c 6564 3a20 7472 7565 0a20 2020 nabled: true.
│ │ │ +0008d180: 2020 2073 7461 7465 3a20 7374 6172 7465 state: starte
│ │ │ +0008d190: 640a 2020 2020 2020 6d61 736b 6564 3a20 d. masked:
│ │ │ +0008d1a0: 6661 6c73 650a 2020 2020 7768 656e 3a0a false. when:.
│ │ │ +0008d1b0: 2020 2020 2d20 2722 6175 6469 7464 2220 - '"auditd"
│ │ │ +0008d1c0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts
│ │ │ +0008d1d0: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag
│ │ │ +0008d1e0: 733a 0a20 202d 2043 4a49 532d 352e 342e s:. - CJIS-5.4.
│ │ │ +0008d1f0: 312e 310a 2020 2d20 4e49 5354 2d38 3030 1.1. - NIST-800
│ │ │ +0008d200: 2d31 3731 2d33 2e33 2e31 0a20 202d 204e -171-3.3.1. - N
│ │ │ +0008d210: 4953 542d 3830 302d 3137 312d 332e 332e IST-800-171-3.3.
│ │ │ +0008d220: 320a 2020 2d20 4e49 5354 2d38 3030 2d31 2. - NIST-800-1
│ │ │ +0008d230: 3731 2d33 2e33 2e36 0a20 202d 204e 4953 71-3.3.6. - NIS
│ │ │ +0008d240: 542d 3830 302d 3533 2d41 432d 3228 6729 T-800-53-AC-2(g)
│ │ │ +0008d250: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ +0008d260: 2d41 432d 3628 3929 0a20 202d 204e 4953 -AC-6(9). - NIS
│ │ │ +0008d270: 542d 3830 302d 3533 2d41 552d 3130 0a20 T-800-53-AU-10.
│ │ │ +0008d280: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A
│ │ │ +0008d290: 552d 3132 2863 290a 2020 2d20 4e49 5354 U-12(c). - NIST
│ │ │ +0008d2a0: 2d38 3030 2d35 332d 4155 2d31 3428 3129 -800-53-AU-14(1)
│ │ │ 0008d2b0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ -0008d2c0: 2d41 432d 3628 3929 0a20 202d 204e 4953 -AC-6(9). - NIS
│ │ │ -0008d2d0: 542d 3830 302d 3533 2d41 552d 3130 0a20 T-800-53-AU-10.
│ │ │ -0008d2e0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A
│ │ │ -0008d2f0: 552d 3132 2863 290a 2020 2d20 4e49 5354 U-12(c). - NIST
│ │ │ -0008d300: 2d38 3030 2d35 332d 4155 2d31 3428 3129 -800-53-AU-14(1)
│ │ │ -0008d310: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ -0008d320: 2d41 552d 3228 6429 0a20 202d 204e 4953 -AU-2(d). - NIS
│ │ │ -0008d330: 542d 3830 302d 3533 2d41 552d 330a 2020 T-800-53-AU-3.
│ │ │ -0008d340: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM
│ │ │ -0008d350: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8
│ │ │ -0008d360: 3030 2d35 332d 5349 2d34 2832 3329 0a20 00-53-SI-4(23).
│ │ │ -0008d370: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1
│ │ │ -0008d380: 302e 310a 2020 2d20 5043 492d 4453 5376 0.1. - PCI-DSSv
│ │ │ -0008d390: 342d 3130 2e32 0a20 202d 2050 4349 2d44 4-10.2. - PCI-D
│ │ │ -0008d3a0: 5353 7634 2d31 302e 322e 310a 2020 2d20 SSv4-10.2.1. -
│ │ │ -0008d3b0: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy.
│ │ │ -0008d3c0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi
│ │ │ -0008d3d0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru
│ │ │ -0008d3e0: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium
│ │ │ -0008d3f0: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no
│ │ │ -0008d400: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed.
│ │ │ -0008d410: 202d 2073 6572 7669 6365 5f61 7564 6974 - service_audit
│ │ │ -0008d420: 645f 656e 6162 6c65 640a 0a2d 206e 616d d_enabled..- nam
│ │ │ -0008d430: 653a 2045 6e61 626c 6520 6175 6469 7464 e: Enable auditd
│ │ │ -0008d440: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl
│ │ │ -0008d450: 6520 7365 7276 6963 6520 6175 6469 7464 e service auditd
│ │ │ -0008d460: 0a20 2062 6c6f 636b 3a0a 0a20 202d 206e . block:.. - n
│ │ │ -0008d470: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the
│ │ │ -0008d480: 7061 636b 6167 6520 6661 6374 730a 2020 package facts.
│ │ │ -0008d490: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti
│ │ │ -0008d4a0: 6e2e 7061 636b 6167 655f 6661 6374 733a n.package_facts:
│ │ │ -0008d4b0: 0a20 2020 2020 206d 616e 6167 6572 3a20 . manager:
│ │ │ -0008d4c0: 6175 746f 0a0a 2020 2d20 6e61 6d65 3a20 auto.. - name:
│ │ │ -0008d4d0: 456e 6162 6c65 2061 7564 6974 6420 5365 Enable auditd Se
│ │ │ -0008d4e0: 7276 6963 6520 2d20 456e 6162 6c65 2053 rvice - Enable S
│ │ │ -0008d4f0: 6572 7669 6365 2061 7564 6974 640a 2020 ervice auditd.
│ │ │ -0008d500: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti
│ │ │ -0008d510: 6e2e 7379 7374 656d 643a 0a20 2020 2020 n.systemd:.
│ │ │ -0008d520: 206e 616d 653a 2061 7564 6974 640a 2020 name: auditd.
│ │ │ -0008d530: 2020 2020 656e 6162 6c65 643a 2074 7275 enabled: tru
│ │ │ -0008d540: 650a 2020 2020 2020 7374 6174 653a 2073 e. state: s
│ │ │ -0008d550: 7461 7274 6564 0a20 2020 2020 206d 6173 tarted. mas
│ │ │ -0008d560: 6b65 643a 2066 616c 7365 0a20 2020 2077 ked: false. w
│ │ │ -0008d570: 6865 6e3a 0a20 2020 202d 2027 2261 7564 hen:. - '"aud
│ │ │ -0008d580: 6974 6422 2069 6e20 616e 7369 626c 655f itd" in ansible_
│ │ │ -0008d590: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'.
│ │ │ -0008d5a0: 2020 7461 6773 3a0a 2020 2d20 434a 4953 tags:. - CJIS
│ │ │ -0008d5b0: 2d35 2e34 2e31 2e31 0a20 202d 204e 4953 -5.4.1.1. - NIS
│ │ │ -0008d5c0: 542d 3830 302d 3137 312d 332e 332e 310a T-800-171-3.3.1.
│ │ │ -0008d5d0: 2020 2d20 4e49 5354 2d38 3030 2d31 3731 - NIST-800-171
│ │ │ -0008d5e0: 2d33 2e33 2e32 0a20 202d 204e 4953 542d -3.3.2. - NIST-
│ │ │ -0008d5f0: 3830 302d 3137 312d 332e 332e 360a 2020 800-171-3.3.6.
│ │ │ -0008d600: 2d20 4e49 5354 2d38 3030 2d35 332d 4143 - NIST-800-53-AC
│ │ │ -0008d610: 2d32 2867 290a 2020 2d20 4e49 5354 2d38 -2(g). - NIST-8
│ │ │ -0008d620: 3030 2d35 332d 4143 2d36 2839 290a 2020 00-53-AC-6(9).
│ │ │ -0008d630: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU
│ │ │ -0008d640: 2d31 300a 2020 2d20 4e49 5354 2d38 3030 -10. - NIST-800
│ │ │ -0008d650: 2d35 332d 4155 2d31 3228 6329 0a20 202d -53-AU-12(c). -
│ │ │ -0008d660: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU-
│ │ │ -0008d670: 3134 2831 290a 2020 2d20 4e49 5354 2d38 14(1). - NIST-8
│ │ │ -0008d680: 3030 2d35 332d 4155 2d32 2864 290a 2020 00-53-AU-2(d).
│ │ │ -0008d690: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU
│ │ │ -0008d6a0: 2d33 0a20 202d 204e 4953 542d 3830 302d -3. - NIST-800-
│ │ │ -0008d6b0: 3533 2d43 4d2d 3628 6129 0a20 202d 204e 53-CM-6(a). - N
│ │ │ -0008d6c0: 4953 542d 3830 302d 3533 2d53 492d 3428 IST-800-53-SI-4(
│ │ │ -0008d6d0: 3233 290a 2020 2d20 5043 492d 4453 532d 23). - PCI-DSS-
│ │ │ -0008d6e0: 5265 712d 3130 2e31 0a20 202d 2050 4349 Req-10.1. - PCI
│ │ │ -0008d6f0: 2d44 5353 7634 2d31 302e 320a 2020 2d20 -DSSv4-10.2. -
│ │ │ -0008d700: 5043 492d 4453 5376 342d 3130 2e32 2e31 PCI-DSSv4-10.2.1
│ │ │ -0008d710: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra
│ │ │ -0008d720: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com
│ │ │ -0008d730: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_
│ │ │ -0008d740: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m
│ │ │ -0008d750: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity.
│ │ │ -0008d760: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee
│ │ │ -0008d770: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_
│ │ │ -0008d780: 6175 6469 7464 5f65 6e61 626c 6564 0a20 auditd_enabled.
│ │ │ -0008d790: 202d 2073 7065 6369 616c 5f73 6572 7669 - special_servi
│ │ │ -0008d7a0: 6365 5f62 6c6f 636b 0a20 2077 6865 6e3a ce_block. when:
│ │ │ -0008d7b0: 0a20 202d 2027 226c 696e 7578 2d62 6173 . - '"linux-bas
│ │ │ -0008d7c0: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa
│ │ │ -0008d7d0: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'.
│ │ │ -0008d7e0: 2d20 2722 6175 6469 7464 2220 696e 2061 - '"auditd" in a
│ │ │ -0008d7f0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac
│ │ │ -0008d800: 6b61 6765 7327 0a3c 2f63 6f64 653e 3c2f kages'.
│ │ │ +0008d2c0: 2d41 552d 3228 6429 0a20 202d 204e 4953 -AU-2(d). - NIS
│ │ │ +0008d2d0: 542d 3830 302d 3533 2d41 552d 330a 2020 T-800-53-AU-3.
│ │ │ +0008d2e0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM
│ │ │ +0008d2f0: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8
│ │ │ +0008d300: 3030 2d35 332d 5349 2d34 2832 3329 0a20 00-53-SI-4(23).
│ │ │ +0008d310: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1
│ │ │ +0008d320: 302e 310a 2020 2d20 5043 492d 4453 5376 0.1. - PCI-DSSv
│ │ │ +0008d330: 342d 3130 2e32 0a20 202d 2050 4349 2d44 4-10.2. - PCI-D
│ │ │ +0008d340: 5353 7634 2d31 302e 322e 310a 2020 2d20 SSv4-10.2.1. -
│ │ │ +0008d350: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy.
│ │ │ +0008d360: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi
│ │ │ +0008d370: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru
│ │ │ +0008d380: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium
│ │ │ +0008d390: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no
│ │ │ +0008d3a0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed.
│ │ │ +0008d3b0: 202d 2073 6572 7669 6365 5f61 7564 6974 - service_audit
│ │ │ +0008d3c0: 645f 656e 6162 6c65 640a 2020 2d20 7370 d_enabled. - sp
│ │ │ +0008d3d0: 6563 6961 6c5f 7365 7276 6963 655f 626c ecial_service_bl
│ │ │ +0008d3e0: 6f63 6b0a 2020 7768 656e 3a0a 2020 2d20 ock. when:. -
│ │ │ +0008d3f0: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in
│ │ │ +0008d400: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p
│ │ │ +0008d410: 6163 6b61 6765 7327 0a20 202d 2027 2261 ackages'. - '"a
│ │ │ +0008d420: 7564 6974 6422 2069 6e20 616e 7369 626c uditd" in ansibl
│ │ │ +0008d430: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages
│ │ │ +0008d440: 270a 3c2f 636f 6465 3e3c 2f70 7265 3e3c '.
<
│ │ │ +0008d450: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation Pu
│ │ │ +0008d500: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ...
│ │ │ +0008d510: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
Complexity:| low |
│ │ │ +0008d5b0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>
| Disru
│ │ │ +0008d5c0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: | l
│ │ │ +0008d5d0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow |
|---|
│ │ │ +0008d5e0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e | Reboot: |
│ │ │ +0008d5f0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2f false |
│ │ │ +0008d600: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>
| Strat
│ │ │ +0008d610: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: | ena
│ │ │ +0008d620: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble |
|---|
│ │ │ +0008d640: 696e 636c 7564 6520 656e 6162 6c65 5f61 include enable_a
│ │ │ +0008d650: 7564 6974 640a 0a63 6c61 7373 2065 6e61 uditd..class ena
│ │ │ +0008d660: 626c 655f 6175 6469 7464 207b 0a20 2073 ble_auditd {. s
│ │ │ +0008d670: 6572 7669 6365 207b 2761 7564 6974 6427 ervice {'auditd'
│ │ │ +0008d680: 3a0a 2020 2020 656e 6162 6c65 203d 2667 :. enable =&g
│ │ │ +0008d690: 743b 2074 7275 652c 0a20 2020 2065 6e73 t; true,. ens
│ │ │ +0008d6a0: 7572 6520 3d26 6774 3b20 2772 756e 6e69 ure => 'runni
│ │ │ +0008d6b0: 6e67 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ng',. }.}.
Remed
│ │ │ +0008d770: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B
│ │ │ +0008d780: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet
│ │ │ +0008d790: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
.[customi
│ │ │ +0008d7e0: 7a61 7469 6f6e 732e 7365 7276 6963 6573 zations.services
│ │ │ +0008d7f0: 5d0a 656e 6162 6c65 6420 3d20 5b22 6175 ].enabled = ["au
│ │ │ +0008d800: 6469 7464 225d 0a3c 2f63 6f64 653e 3c2f ditd"].
│ │ │ 0008d810: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
'installed',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ - name: Gather the package facts
│ │ │ │ package_facts:
│ │ │ │ @@ -1669,14 +1652,31 @@
│ │ │ │ - NIST-800-53-CM-6(a)
│ │ │ │ - enable_strategy
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - medium_severity
│ │ │ │ - no_reboot_needed
│ │ │ │ - package_rsyslog_installed
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: enable
│ │ │ │ +include install_rsyslog
│ │ │ │ +
│ │ │ │ +class install_rsyslog {
│ │ │ │ + package { 'rsyslog':
│ │ │ │ + ensure => 'installed',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +
│ │ │ │ +[[packages]]
│ │ │ │ +name = "rsyslog"
│ │ │ │ +version = "*"
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ # Remediation is applicable only in certain platforms
│ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}' 'linux-base' 2>/dev/
│ │ │ │ @@ -1707,31 +1707,14 @@
│ │ │ │ SR 6.2, SR 7.1, SR 7.2
│ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.3, A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4,
│ │ │ │ A.12.7.1, A.14.2.7, A.15.2.1, A.15.2.2, A.17.2.1
│ │ │ │ _n_i_s_t CM-6(a), AU-4(1)
│ │ │ │ _n_i_s_t_-_c_s_f DE.CM-1, DE.CM-3, DE.CM-7, ID.SC-4, PR.DS-4, PR.PT-1
│ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227
│ │ │ │ _i_s_m 1409
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -
│ │ │ │ -[customizations.services]
│ │ │ │ -enabled = ["rsyslog"]
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: enable
│ │ │ │ -include enable_rsyslog
│ │ │ │ -
│ │ │ │ -class enable_rsyslog {
│ │ │ │ - service {'rsyslog':
│ │ │ │ - enable => true,
│ │ │ │ - ensure => 'running',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ - name: Gather the package facts
│ │ │ │ package_facts:
│ │ │ │ @@ -1768,14 +1751,31 @@
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - medium_severity
│ │ │ │ - no_reboot_needed
│ │ │ │ - service_rsyslog_enabled
│ │ │ │ - special_service_block
│ │ │ │ when: '"linux-base" in ansible_facts.packages'
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: enable
│ │ │ │ +include enable_rsyslog
│ │ │ │ +
│ │ │ │ +class enable_rsyslog {
│ │ │ │ + service {'rsyslog':
│ │ │ │ + enable => true,
│ │ │ │ + ensure => 'running',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +
│ │ │ │ +[customizations.services]
│ │ │ │ +enabled = ["rsyslog"]
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ # Remediation is applicable only in certain platforms
│ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}' 'linux-base' 2>/dev/
│ │ │ │ @@ -4030,31 +4030,14 @@
│ │ │ │ SR 2.7, SR 7.6
│ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3,
│ │ │ │ A.14.2.4, A.9.1.2
│ │ │ │ _n_i_s_t CM-6(a)
│ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3
│ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227
│ │ │ │ _p_c_i_d_s_s_4 2.2.6, 2.2
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -
│ │ │ │ -[[packages]]
│ │ │ │ -name = "cron"
│ │ │ │ -version = "*"
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: enable
│ │ │ │ -include install_cron
│ │ │ │ -
│ │ │ │ -class install_cron {
│ │ │ │ - package { 'cron':
│ │ │ │ - ensure => 'installed',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ - name: Gather the package facts
│ │ │ │ package_facts:
│ │ │ │ @@ -4081,14 +4064,31 @@
│ │ │ │ - PCI-DSSv4-2.2.6
│ │ │ │ - enable_strategy
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - medium_severity
│ │ │ │ - no_reboot_needed
│ │ │ │ - package_cron_installed
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: enable
│ │ │ │ +include install_cron
│ │ │ │ +
│ │ │ │ +class install_cron {
│ │ │ │ + package { 'cron':
│ │ │ │ + ensure => 'installed',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +
│ │ │ │ +[[packages]]
│ │ │ │ +name = "cron"
│ │ │ │ +version = "*"
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ # Remediation is applicable only in certain platforms
│ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}' 'linux-base' 2>/dev/
│ │ │ │ @@ -4124,31 +4124,14 @@
│ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 1.3, SR 1.4, SR 1.5, SR 1.6, SR 1.7, SR 1.8, SR
│ │ │ │ 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR 2.5, SR 2.6,
│ │ │ │ SR 2.7, SR 7.6
│ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3,
│ │ │ │ A.14.2.4, A.9.1.2
│ │ │ │ _n_i_s_t CM-6(a)
│ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -
│ │ │ │ -[customizations.services]
│ │ │ │ -enabled = ["cron"]
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: enable
│ │ │ │ -include enable_cron
│ │ │ │ -
│ │ │ │ -class enable_cron {
│ │ │ │ - service {'cron':
│ │ │ │ - enable => true,
│ │ │ │ - ensure => 'running',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ - name: Gather the package facts
│ │ │ │ package_facts:
│ │ │ │ @@ -4183,14 +4166,31 @@
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - medium_severity
│ │ │ │ - no_reboot_needed
│ │ │ │ - service_cron_enabled
│ │ │ │ - special_service_block
│ │ │ │ when: '"linux-base" in ansible_facts.packages'
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: enable
│ │ │ │ +include enable_cron
│ │ │ │ +
│ │ │ │ +class enable_cron {
│ │ │ │ + service {'cron':
│ │ │ │ + enable => true,
│ │ │ │ + ensure => 'running',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +
│ │ │ │ +[customizations.services]
│ │ │ │ +enabled = ["cron"]
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ # Remediation is applicable only in certain platforms
│ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}' 'linux-base' 2>/dev/
│ │ │ │ @@ -4233,27 +4233,14 @@
│ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR
│ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6
│ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1,
│ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4,
│ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2
│ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a)
│ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: disable
│ │ │ │ -
│ │ │ │ -include remove_inetutils-telnetd
│ │ │ │ -
│ │ │ │ -class remove_inetutils-telnetd {
│ │ │ │ - package { 'inetutils-telnetd':
│ │ │ │ - ensure => 'purged',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │ - name: 'Uninstall the inet-based telnet server: Ensure inetutils-telnetd is
│ │ │ │ removed'
│ │ │ │ @@ -4266,14 +4253,27 @@
│ │ │ │ - NIST-800-53-CM-7(b)
│ │ │ │ - disable_strategy
│ │ │ │ - high_severity
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - no_reboot_needed
│ │ │ │ - package_inetutils-telnetd_removed
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: disable
│ │ │ │ +
│ │ │ │ +include remove_inetutils-telnetd
│ │ │ │ +
│ │ │ │ +class remove_inetutils-telnetd {
│ │ │ │ + package { 'inetutils-telnetd':
│ │ │ │ + ensure => 'purged',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │
│ │ │ │ # CAUTION: This remediation script will remove inetutils-telnetd
│ │ │ │ @@ -4287,27 +4287,14 @@
│ │ │ │ ****** RRuullee? ? UUnniinnssttaallll tthhee nniiss ppaacckkaaggee ? ? _[[_rr_ee_ff_]] ******
│ │ │ │ The support for Yellowpages should not be installed unless it is required.
│ │ │ │ NIS is the historical SUN service for central account management,
│ │ │ │ Rationale: more and more replaced by LDAP. NIS does not support efficiently
│ │ │ │ security constraints, ACL, etc. and should not be used.
│ │ │ │ Severity: low
│ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: disable
│ │ │ │ -
│ │ │ │ -include remove_nis
│ │ │ │ -
│ │ │ │ -class remove_nis {
│ │ │ │ - package { 'nis':
│ │ │ │ - ensure => 'purged',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │ - name: 'Uninstall the nis package: Ensure nis is removed'
│ │ │ │ ansible.builtin.package:
│ │ │ │ @@ -4316,14 +4303,27 @@
│ │ │ │ tags:
│ │ │ │ - disable_strategy
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - low_severity
│ │ │ │ - no_reboot_needed
│ │ │ │ - package_nis_removed
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: disable
│ │ │ │ +
│ │ │ │ +include remove_nis
│ │ │ │ +
│ │ │ │ +class remove_nis {
│ │ │ │ + package { 'nis':
│ │ │ │ + ensure => 'purged',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │
│ │ │ │ # CAUTION: This remediation script will remove nis
│ │ │ │ @@ -4338,27 +4338,14 @@
│ │ │ │ ntpdate is a historical ntp synchronization client for unixes. It should be
│ │ │ │ uninstalled.
│ │ │ │ ntpdate is an old not security-compliant ntp client. It should be
│ │ │ │ Rationale: replaced by modern ntp clients such as ntpd, able to use
│ │ │ │ cryptographic mechanisms integrated in NTP.
│ │ │ │ Severity: low
│ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_ntpdate_removed
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: disable
│ │ │ │ -
│ │ │ │ -include remove_ntpdate
│ │ │ │ -
│ │ │ │ -class remove_ntpdate {
│ │ │ │ - package { 'ntpdate':
│ │ │ │ - ensure => 'purged',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │ - name: 'Uninstall the ntpdate package: Ensure ntpdate is removed'
│ │ │ │ ansible.builtin.package:
│ │ │ │ @@ -4367,14 +4354,27 @@
│ │ │ │ tags:
│ │ │ │ - disable_strategy
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - low_severity
│ │ │ │ - no_reboot_needed
│ │ │ │ - package_ntpdate_removed
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: disable
│ │ │ │ +
│ │ │ │ +include remove_ntpdate
│ │ │ │ +
│ │ │ │ +class remove_ntpdate {
│ │ │ │ + package { 'ntpdate':
│ │ │ │ + ensure => 'purged',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │
│ │ │ │ # CAUTION: This remediation script will remove ntpdate
│ │ │ │ @@ -4406,27 +4406,14 @@
│ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR
│ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6
│ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1,
│ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4,
│ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2
│ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a)
│ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: disable
│ │ │ │ -
│ │ │ │ -include remove_telnetd-ssl
│ │ │ │ -
│ │ │ │ -class remove_telnetd-ssl {
│ │ │ │ - package { 'telnetd-ssl':
│ │ │ │ - ensure => 'purged',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │ - name: 'Uninstall the ssl compliant telnet server: Ensure telnetd-ssl is
│ │ │ │ removed'
│ │ │ │ @@ -4439,14 +4426,27 @@
│ │ │ │ - NIST-800-53-CM-7(b)
│ │ │ │ - disable_strategy
│ │ │ │ - high_severity
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - no_reboot_needed
│ │ │ │ - package_telnetd-ssl_removed
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: disable
│ │ │ │ +
│ │ │ │ +include remove_telnetd-ssl
│ │ │ │ +
│ │ │ │ +class remove_telnetd-ssl {
│ │ │ │ + package { 'telnetd-ssl':
│ │ │ │ + ensure => 'purged',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │
│ │ │ │ # CAUTION: This remediation script will remove telnetd-ssl
│ │ │ │ @@ -4479,27 +4479,14 @@
│ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR
│ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6
│ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1,
│ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4,
│ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2
│ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a)
│ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: disable
│ │ │ │ -
│ │ │ │ -include remove_telnetd
│ │ │ │ -
│ │ │ │ -class remove_telnetd {
│ │ │ │ - package { 'telnetd':
│ │ │ │ - ensure => 'purged',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │ - name: 'Uninstall the telnet server: Ensure telnetd is removed'
│ │ │ │ ansible.builtin.package:
│ │ │ │ @@ -4511,14 +4498,27 @@
│ │ │ │ - NIST-800-53-CM-7(b)
│ │ │ │ - disable_strategy
│ │ │ │ - high_severity
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - no_reboot_needed
│ │ │ │ - package_telnetd_removed
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: disable
│ │ │ │ +
│ │ │ │ +include remove_telnetd
│ │ │ │ +
│ │ │ │ +class remove_telnetd {
│ │ │ │ + package { 'telnetd':
│ │ │ │ + ensure => 'purged',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: disable
│ │ │ │
│ │ │ │ # CAUTION: This remediation script will remove telnetd
│ │ │ │ @@ -4593,31 +4593,14 @@
│ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_0_9 4.3.3.3.9, 4.3.3.5.8, 4.3.4.4.7, 4.4.2.1, 4.4.2.2,
│ │ │ │ 4.4.2.4
│ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9
│ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1
│ │ │ │ _n_i_s_t CM-6(a)
│ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1
│ │ │ │ _p_c_i_d_s_s Req-10.4
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -
│ │ │ │ -[[packages]]
│ │ │ │ -name = "ntp"
│ │ │ │ -version = "*"
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: enable
│ │ │ │ -include install_ntp
│ │ │ │ -
│ │ │ │ -class install_ntp {
│ │ │ │ - package { 'ntp':
│ │ │ │ - ensure => 'installed',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ - name: Gather the package facts
│ │ │ │ package_facts:
│ │ │ │ @@ -4642,14 +4625,31 @@
│ │ │ │ - PCI-DSS-Req-10.4
│ │ │ │ - enable_strategy
│ │ │ │ - high_severity
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - no_reboot_needed
│ │ │ │ - package_ntp_installed
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: enable
│ │ │ │ +include install_ntp
│ │ │ │ +
│ │ │ │ +class install_ntp {
│ │ │ │ + package { 'ntp':
│ │ │ │ + ensure => 'installed',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +
│ │ │ │ +[[packages]]
│ │ │ │ +name = "ntp"
│ │ │ │ +version = "*"
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ # Remediation is applicable only in certain platforms
│ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}' 'linux-base' 2>/dev/
│ │ │ │ @@ -4682,31 +4682,14 @@
│ │ │ │ 4.4.2.4
│ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9
│ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1
│ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a)
│ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1
│ │ │ │ _p_c_i_d_s_s Req-10.4
│ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -
│ │ │ │ -[customizations.services]
│ │ │ │ -enabled = ["ntp"]
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: enable
│ │ │ │ -include enable_ntp
│ │ │ │ -
│ │ │ │ -class enable_ntp {
│ │ │ │ - service {'ntp':
│ │ │ │ - enable => true,
│ │ │ │ - ensure => 'running',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ - name: Gather the package facts
│ │ │ │ package_facts:
│ │ │ │ @@ -4751,14 +4734,31 @@
│ │ │ │ - low_disruption
│ │ │ │ - no_reboot_needed
│ │ │ │ - service_ntp_enabled
│ │ │ │ - special_service_block
│ │ │ │ when:
│ │ │ │ - '"linux-base" in ansible_facts.packages'
│ │ │ │ - '"ntp" in ansible_facts.packages'
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: enable
│ │ │ │ +include enable_ntp
│ │ │ │ +
│ │ │ │ +class enable_ntp {
│ │ │ │ + service {'ntp':
│ │ │ │ + enable => true,
│ │ │ │ + ensure => 'running',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +
│ │ │ │ +[customizations.services]
│ │ │ │ +enabled = ["ntp"]
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ # Remediation is applicable only in certain platforms
│ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}' 'linux-base' 2>/dev/
│ │ │ │ @@ -5652,31 +5652,14 @@
│ │ │ │ 000351-GPOS-00139, SRG-OS-000352-GPOS-00140, SRG-OS-
│ │ │ │ 000353-GPOS-00141, SRG-OS-000354-GPOS-00142, SRG-OS-
│ │ │ │ 000358-GPOS-00145, SRG-OS-000365-GPOS-00152, SRG-OS-
│ │ │ │ 000392-GPOS-00172, SRG-OS-000475-GPOS-00220
│ │ │ │ _a_n_s_s_i R33, R73
│ │ │ │ _i_s_m 0582, 0846
│ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -
│ │ │ │ -[[packages]]
│ │ │ │ -name = "auditd"
│ │ │ │ -version = "*"
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: enable
│ │ │ │ -include install_auditd
│ │ │ │ -
│ │ │ │ -class install_auditd {
│ │ │ │ - package { 'auditd':
│ │ │ │ - ensure => 'installed',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ - name: Gather the package facts
│ │ │ │ package_facts:
│ │ │ │ @@ -5717,14 +5700,31 @@
│ │ │ │ - PCI-DSSv4-10.2.1
│ │ │ │ - enable_strategy
│ │ │ │ - low_complexity
│ │ │ │ - low_disruption
│ │ │ │ - medium_severity
│ │ │ │ - no_reboot_needed
│ │ │ │ - package_audit_installed
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: enable
│ │ │ │ +include install_auditd
│ │ │ │ +
│ │ │ │ +class install_auditd {
│ │ │ │ + package { 'auditd':
│ │ │ │ + ensure => 'installed',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +
│ │ │ │ +[[packages]]
│ │ │ │ +name = "auditd"
│ │ │ │ +version = "*"
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ # Remediation is applicable only in certain platforms
│ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}' 'linux-base' 2>/dev/
│ │ │ │ @@ -5794,31 +5794,14 @@
│ │ │ │ SRG-OS-000392-GPOS-00172, SRG-OS-000475-GPOS-00220
│ │ │ │ SRG-APP-000095-CTR-000170, SRG-APP-000409-CTR-
│ │ │ │ _a_p_p_-_s_r_g_-_c_t_r 000990, SRG-APP-000508-CTR-001300, SRG-APP-000510-
│ │ │ │ CTR-001310
│ │ │ │ _a_n_s_s_i R33, R73
│ │ │ │ _i_s_m 1409
│ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -
│ │ │ │ -[customizations.services]
│ │ │ │ -enabled = ["auditd"]
│ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ -CCoommpplleexxiittyy:: low
│ │ │ │ -DDiissrruuppttiioonn:: low
│ │ │ │ -RReebboooott:: false
│ │ │ │ -SSttrraatteeggyy:: enable
│ │ │ │ -include enable_auditd
│ │ │ │ -
│ │ │ │ -class enable_auditd {
│ │ │ │ - service {'auditd':
│ │ │ │ - enable => true,
│ │ │ │ - ensure => 'running',
│ │ │ │ - }
│ │ │ │ -}
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ - name: Gather the package facts
│ │ │ │ package_facts:
│ │ │ │ @@ -5885,14 +5868,31 @@
│ │ │ │ - medium_severity
│ │ │ │ - no_reboot_needed
│ │ │ │ - service_auditd_enabled
│ │ │ │ - special_service_block
│ │ │ │ when:
│ │ │ │ - '"linux-base" in ansible_facts.packages'
│ │ │ │ - '"auditd" in ansible_facts.packages'
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +CCoommpplleexxiittyy:: low
│ │ │ │ +DDiissrruuppttiioonn:: low
│ │ │ │ +RReebboooott:: false
│ │ │ │ +SSttrraatteeggyy:: enable
│ │ │ │ +include enable_auditd
│ │ │ │ +
│ │ │ │ +class enable_auditd {
│ │ │ │ + service {'auditd':
│ │ │ │ + enable => true,
│ │ │ │ + ensure => 'running',
│ │ │ │ + }
│ │ │ │ +}
│ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲
│ │ │ │ +
│ │ │ │ +[customizations.services]
│ │ │ │ +enabled = ["auditd"]
│ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲
│ │ │ │ CCoommpplleexxiittyy:: low
│ │ │ │ DDiissrruuppttiioonn:: low
│ │ │ │ RReebboooott:: false
│ │ │ │ SSttrraatteeggyy:: enable
│ │ │ │ # Remediation is applicable only in certain platforms
│ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}' 'linux-base' 2>/dev/
│ │ ├── ./usr/share/doc/ssg-debian/ssg-debian12-guide-anssi_bp28_enhanced.html
│ │ │ @@ -15040,133 +15040,133 @@
│ │ │ 0003abf0: 7461 2d74 6172 6765 743d 2223 6964 3135 ta-target="#id15
│ │ │ 0003ac00: 2220 7461 6269 6e64 6578 3d22 3022 2072 " tabindex="0" r
│ │ │ 0003ac10: 6f6c 653d 2262 7574 746f 6e22 2061 7269 ole="button" ari
│ │ │ 0003ac20: 612d 6578 7061 6e64 6564 3d22 6661 6c73 a-expanded="fals
│ │ │ 0003ac30: 6522 2074 6974 6c65 3d22 4163 7469 7661 e" title="Activa
│ │ │ 0003ac40: 7465 2074 6f20 7265 7665 616c 2220 6872 te to reveal" hr
│ │ │ 0003ac50: 6566 3d22 2321 223e 5265 6d65 6469 6174 ef="#!">Remediat
│ │ │ -0003ac60: 696f 6e20 4f53 4275 696c 6420 426c 7565 ion OSBuild Blue
│ │ │ -0003ac70: 7072 696e 7420 736e 6970 7065 7420 e287 print snippet ..
│ │ │ -0003ac80: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .
.[[packages]]
│ │ │ -0003acd0: 0a6e 616d 6520 3d20 2261 6964 6522 0a76 .name = "aide".v
│ │ │ -0003ace0: 6572 7369 6f6e 203d 2022 2a22 0a3c 2f63 ersion = "*".
│ │ │ -0003ad00: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Reme
│ │ │ -0003ada0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s
│ │ │ -0003adb0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...| Compl
│ │ │ -0003ae40: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: | l
│ │ │ -0003ae50: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow |
|---|
│ │ │ -0003ae60: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c | Disruption:<
│ │ │ -0003ae70: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> | low |
│ │ │ -0003ae80: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562
| Reb
│ │ │ -0003ae90: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: | fal
│ │ │ -0003aea0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se |
|---|
│ │ │ -0003aeb0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 | Strategy: | enable |
include
│ │ │ -0003aef0: 2069 6e73 7461 6c6c 5f61 6964 650a 0a63 install_aide..c
│ │ │ -0003af00: 6c61 7373 2069 6e73 7461 6c6c 5f61 6964 lass install_aid
│ │ │ -0003af10: 6520 7b0a 2020 7061 636b 6167 6520 7b20 e {. package {
│ │ │ -0003af20: 2761 6964 6527 3a0a 2020 2020 656e 7375 'aide':. ensu
│ │ │ -0003af30: 7265 203d 2667 743b 2027 696e 7374 616c re => 'instal
│ │ │ -0003af40: 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f 636f led',. }.}.
<
│ │ │ -0003af60: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn
│ │ │ -0003af70: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t
│ │ │ -0003af80: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse"
│ │ │ -0003af90: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i
│ │ │ -0003afa0: 6431 3722 2074 6162 696e 6465 783d 2230 d17" tabindex="0
│ │ │ -0003afb0: 2220 726f 6c65 3d22 6275 7474 6f6e 2220 " role="button"
│ │ │ -0003afc0: 6172 6961 2d65 7870 616e 6465 643d 2266 aria-expanded="f
│ │ │ -0003afd0: 616c 7365 2220 7469 746c 653d 2241 6374 alse" title="Act
│ │ │ -0003afe0: 6976 6174 6520 746f 2072 6576 6561 6c22 ivate to reveal"
│ │ │ -0003aff0: 2068 7265 663d 2223 2122 3e52 656d 6564 href="#!">Remed
│ │ │ -0003b000: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s
│ │ │ -0003b010: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...| Compl
│ │ │ -0003b0a0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: | l
│ │ │ -0003b0b0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow |
|---|
│ │ │ -0003b0c0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c | Disruption:<
│ │ │ -0003b0d0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> | low |
│ │ │ -0003b0e0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562
| Reb
│ │ │ -0003b0f0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: | fal
│ │ │ -0003b100: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se |
|---|
│ │ │ -0003b110: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 | Strategy: | enable |
- name:
│ │ │ -0003b150: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack
│ │ │ -0003b160: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack
│ │ │ -0003b170: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m
│ │ │ -0003b180: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t
│ │ │ -0003b190: 6167 733a 0a20 202d 2043 4a49 532d 352e ags:. - CJIS-5.
│ │ │ -0003b1a0: 3130 2e31 2e33 0a20 202d 204e 4953 542d 10.1.3. - NIST-
│ │ │ -0003b1b0: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a).
│ │ │ -0003b1c0: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1
│ │ │ -0003b1d0: 312e 350a 2020 2d20 5043 492d 4453 5376 1.5. - PCI-DSSv
│ │ │ -0003b1e0: 342d 3131 2e35 2e32 0a20 202d 2065 6e61 4-11.5.2. - ena
│ │ │ -0003b1f0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. -
│ │ │ -0003b200: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity.
│ │ │ -0003b210: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti
│ │ │ -0003b220: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se
│ │ │ -0003b230: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re
│ │ │ -0003b240: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. -
│ │ │ -0003b250: 7061 636b 6167 655f 6169 6465 5f69 6e73 package_aide_ins
│ │ │ -0003b260: 7461 6c6c 6564 0a0a 2d20 6e61 6d65 3a20 talled..- name:
│ │ │ -0003b270: 456e 7375 7265 2061 6964 6520 6973 2069 Ensure aide is i
│ │ │ -0003b280: 6e73 7461 6c6c 6564 0a20 2061 6e73 6962 nstalled. ansib
│ │ │ -0003b290: 6c65 2e62 7569 6c74 696e 2e70 6163 6b61 le.builtin.packa
│ │ │ -0003b2a0: 6765 3a0a 2020 2020 6e61 6d65 3a20 6169 ge:. name: ai
│ │ │ -0003b2b0: 6465 0a20 2020 2073 7461 7465 3a20 7072 de. state: pr
│ │ │ -0003b2c0: 6573 656e 740a 2020 7768 656e 3a20 2722 esent. when: '"
│ │ │ -0003b2d0: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a
│ │ │ -0003b2e0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac
│ │ │ -0003b2f0: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:.
│ │ │ -0003b300: 202d 2043 4a49 532d 352e 3130 2e31 2e33 - CJIS-5.10.1.3
│ │ │ -0003b310: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53
│ │ │ -0003b320: 2d43 4d2d 3628 6129 0a20 202d 2050 4349 -CM-6(a). - PCI
│ │ │ -0003b330: 2d44 5353 2d52 6571 2d31 312e 350a 2020 -DSS-Req-11.5.
│ │ │ -0003b340: 2d20 5043 492d 4453 5376 342d 3131 2e35 - PCI-DSSv4-11.5
│ │ │ -0003b350: 2e32 0a20 202d 2065 6e61 626c 655f 7374 .2. - enable_st
│ │ │ -0003b360: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c
│ │ │ -0003b370: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo
│ │ │ -0003b380: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. -
│ │ │ -0003b390: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity
│ │ │ -0003b3a0: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n
│ │ │ -0003b3b0: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag
│ │ │ -0003b3c0: 655f 6169 6465 5f69 6e73 7461 6c6c 6564 e_aide_installed
│ │ │ +0003ac60: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip
│ │ │ +0003ac70: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
<
│ │ │ +0003ac80: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel
│ │ │ +0003ac90: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap
│ │ │ +0003aca0: 7365 2220 6964 3d22 6964 3135 223e 3c74 se" id="id15">
│ │ │ +0003acf0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 | Complexi
│ │ │ +0003ad00: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: | low<
│ │ │ +0003ad10: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> |
|---|
| Disruption: | low |
|---|
| Reboot
│ │ │ +0003ad50: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : | false<
│ │ │ +0003ad60: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> |
|---|
| Strategy: | <
│ │ │ +0003ad80: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable
│ │ │ +0003ad90: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>
|---|
│ │ │ +0003ada0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761 - name: Ga
│ │ │ +0003adb0: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package
│ │ │ +0003adc0: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package
│ │ │ +0003add0: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana
│ │ │ +0003ade0: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags
│ │ │ +0003adf0: 3a0a 2020 2d20 434a 4953 2d35 2e31 302e :. - CJIS-5.10.
│ │ │ +0003ae00: 312e 330a 2020 2d20 4e49 5354 2d38 3030 1.3. - NIST-800
│ │ │ +0003ae10: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). -
│ │ │ +0003ae20: 5043 492d 4453 532d 5265 712d 3131 2e35 PCI-DSS-Req-11.5
│ │ │ +0003ae30: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1
│ │ │ +0003ae40: 312e 352e 320a 2020 2d20 656e 6162 6c65 1.5.2. - enable
│ │ │ +0003ae50: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo
│ │ │ +0003ae60: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. -
│ │ │ +0003ae70: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption.
│ │ │ +0003ae80: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever
│ │ │ +0003ae90: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo
│ │ │ +0003aea0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac
│ │ │ +0003aeb0: 6b61 6765 5f61 6964 655f 696e 7374 616c kage_aide_instal
│ │ │ +0003aec0: 6c65 640a 0a2d 206e 616d 653a 2045 6e73 led..- name: Ens
│ │ │ +0003aed0: 7572 6520 6169 6465 2069 7320 696e 7374 ure aide is inst
│ │ │ +0003aee0: 616c 6c65 640a 2020 616e 7369 626c 652e alled. ansible.
│ │ │ +0003aef0: 6275 696c 7469 6e2e 7061 636b 6167 653a builtin.package:
│ │ │ +0003af00: 0a20 2020 206e 616d 653a 2061 6964 650a . name: aide.
│ │ │ +0003af10: 2020 2020 7374 6174 653a 2070 7265 7365 state: prese
│ │ │ +0003af20: 6e74 0a20 2077 6865 6e3a 2027 226c 696e nt. when: '"lin
│ │ │ +0003af30: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi
│ │ │ +0003af40: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag
│ │ │ +0003af50: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. -
│ │ │ +0003af60: 434a 4953 2d35 2e31 302e 312e 330a 2020 CJIS-5.10.1.3.
│ │ │ +0003af70: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM
│ │ │ +0003af80: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS
│ │ │ +0003af90: 532d 5265 712d 3131 2e35 0a20 202d 2050 S-Req-11.5. - P
│ │ │ +0003afa0: 4349 2d44 5353 7634 2d31 312e 352e 320a CI-DSSv4-11.5.2.
│ │ │ +0003afb0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat
│ │ │ +0003afc0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp
│ │ │ +0003afd0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d
│ │ │ +0003afe0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me
│ │ │ +0003aff0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity.
│ │ │ +0003b000: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need
│ │ │ +0003b010: 6564 0a20 202d 2070 6163 6b61 6765 5f61 ed. - package_a
│ │ │ +0003b020: 6964 655f 696e 7374 616c 6c65 640a 3c2f ide_installed.
│ │ │ +0003b030: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
Rem
│ │ │ +0003b0e0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet
│ │ │ +0003b0f0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...<
│ │ │ +0003b100: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>| Comp
│ │ │ +0003b180: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: |
│ │ │ +0003b190: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low |
|---|
| Disruption:
│ │ │ +0003b1b0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 | low |
|---|
| Re
│ │ │ +0003b1d0: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: | fa
│ │ │ +0003b1e0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse |
|---|
| Strategy:
│ │ │ +0003b200: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> | enable |
|---|
<
│ │ │ +0003b220: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
includ
│ │ │ +0003b230: 6520 696e 7374 616c 6c5f 6169 6465 0a0a e install_aide..
│ │ │ +0003b240: 636c 6173 7320 696e 7374 616c 6c5f 6169 class install_ai
│ │ │ +0003b250: 6465 207b 0a20 2070 6163 6b61 6765 207b de {. package {
│ │ │ +0003b260: 2027 6169 6465 273a 0a20 2020 2065 6e73 'aide':. ens
│ │ │ +0003b270: 7572 6520 3d26 6774 3b20 2769 6e73 7461 ure => 'insta
│ │ │ +0003b280: 6c6c 6564 272c 0a20 207d 0a7d 0a3c 2f63 lled',. }.}.
│ │ │ +0003b2a0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Reme
│ │ │ +0003b340: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild
│ │ │ +0003b350: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe
│ │ │ +0003b360: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
.[[packag
│ │ │ +0003b3b0: 6573 5d5d 0a6e 616d 6520 3d20 2261 6964 es]].name = "aid
│ │ │ +0003b3c0: 6522 0a76 6572 7369 6f6e 203d 2022 2a22 e".version = "*"
│ │ │ 0003b3d0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .
│ │ │ 0003b3e0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remedi
│ │ │ -00045bc0: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl
│ │ │ -00045bd0: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet
│ │ │ -00045be0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...
<
│ │ │ -00045c20: 636f 6465 3e0a 5b5b 7061 636b 6167 6573 code>.[[packages
│ │ │ -00045c30: 5d5d 0a6e 616d 6520 3d20 2273 7564 6f22 ]].name = "sudo"
│ │ │ -00045c40: 0a76 6572 7369 6f6e 203d 2022 2a22 0a3c .version = "*".<
│ │ │ -00045c50: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>
Re
│ │ │ -00045d00: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet
│ │ │ -00045d10: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ...
│ │ │ -00045d20: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
| Com
│ │ │ -00045da0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: | low |
|---|
Disruption
│ │ │ -00045dd0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : | low | | R
│ │ │ -00045df0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: | f
│ │ │ -00045e00: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse |
|---|
Strategy:<
│ │ │ -00045e20: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> | enable
│ │ │ -00045e30: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> |
│ │ │ -00045e40: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
inclu
│ │ │ -00045e50: 6465 2069 6e73 7461 6c6c 5f73 7564 6f0a de install_sudo.
│ │ │ -00045e60: 0a63 6c61 7373 2069 6e73 7461 6c6c 5f73 .class install_s
│ │ │ -00045e70: 7564 6f20 7b0a 2020 7061 636b 6167 6520 udo {. package
│ │ │ -00045e80: 7b20 2773 7564 6f27 3a0a 2020 2020 656e { 'sudo':. en
│ │ │ -00045e90: 7375 7265 203d 2667 743b 2027 696e 7374 sure => 'inst
│ │ │ -00045ea0: 616c 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f alled',. }.}.
│ │ │ -00045eb0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
Rem
│ │ │ -00045f60: 6564 6961 7469 6f6e 2041 6e73 6962 6c65 ediation Ansible
│ │ │ -00045f70: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ...
│ │ │ -00045f80: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
| Com
│ │ │ -00046000: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: | low |
|---|
Disruption
│ │ │ -00046030: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : | low | | R
│ │ │ -00046050: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: | f
│ │ │ -00046060: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse |
|---|
Strategy:<
│ │ │ -00046080: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> | enable
│ │ │ -00046090: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> |
│ │ │ -000460a0: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
- nam
│ │ │ -000460b0: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa
│ │ │ -000460c0: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa
│ │ │ -000460d0: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:.
│ │ │ -000460e0: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto.
│ │ │ -000460f0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST-
│ │ │ -00046100: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a).
│ │ │ -00046110: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2
│ │ │ -00046120: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2
│ │ │ -00046130: 2e32 2e36 0a20 202d 2065 6e61 626c 655f .2.6. - enable_
│ │ │ -00046140: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low
│ │ │ -00046150: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. -
│ │ │ -00046160: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption.
│ │ │ -00046170: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi
│ │ │ -00046180: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot
│ │ │ -00046190: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack
│ │ │ -000461a0: 6167 655f 7375 646f 5f69 6e73 7461 6c6c age_sudo_install
│ │ │ -000461b0: 6564 0a0a 2d20 6e61 6d65 3a20 456e 7375 ed..- name: Ensu
│ │ │ -000461c0: 7265 2073 7564 6f20 6973 2069 6e73 7461 re sudo is insta
│ │ │ -000461d0: 6c6c 6564 0a20 2061 6e73 6962 6c65 2e62 lled. ansible.b
│ │ │ -000461e0: 7569 6c74 696e 2e70 6163 6b61 6765 3a0a uiltin.package:.
│ │ │ -000461f0: 2020 2020 6e61 6d65 3a20 7375 646f 0a20 name: sudo.
│ │ │ -00046200: 2020 2073 7461 7465 3a20 7072 6573 656e state: presen
│ │ │ -00046210: 740a 2020 7768 656e 3a20 2722 6c69 6e75 t. when: '"linu
│ │ │ -00046220: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib
│ │ │ -00046230: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package
│ │ │ -00046240: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N
│ │ │ -00046250: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6(
│ │ │ -00046260: 6129 0a20 202d 2050 4349 2d44 5353 7634 a). - PCI-DSSv4
│ │ │ -00046270: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS
│ │ │ -00046280: 7634 2d32 2e32 2e36 0a20 202d 2065 6e61 v4-2.2.6. - ena
│ │ │ -00046290: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. -
│ │ │ -000462a0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity.
│ │ │ -000462b0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti
│ │ │ -000462c0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se
│ │ │ -000462d0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re
│ │ │ -000462e0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. -
│ │ │ -000462f0: 7061 636b 6167 655f 7375 646f 5f69 6e73 package_sudo_ins
│ │ │ -00046300: 7461 6c6c 6564 0a3c 2f63 6f64 653e 3c2f talled.
│ │ │ +00045bc0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn
│ │ │ +00045bd0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
│ │ │ +00045c10: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
| Comple
│ │ │ +00045c60: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: | lo
│ │ │ +00045c70: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w |
|---|
<
│ │ │ +00045c80: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption:
│ │ │ +00045c90: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th>| low | <
│ │ │ +00045ca0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>
| Rebo
│ │ │ +00045cb0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: | fals
│ │ │ +00045cc0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e |
|---|
<
│ │ │ +00045cd0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy:| enable |
│ │ │ +00045cf0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072
- name:
│ │ │ +00045d10: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa
│ │ │ +00045d20: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa
│ │ │ +00045d30: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma
│ │ │ +00045d40: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta
│ │ │ +00045d50: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800
│ │ │ +00045d60: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). -
│ │ │ +00045d70: 5043 492d 4453 5376 342d 322e 320a 2020 PCI-DSSv4-2.2.
│ │ │ +00045d80: 2d20 5043 492d 4453 5376 342d 322e 322e - PCI-DSSv4-2.2.
│ │ │ +00045d90: 360a 2020 2d20 656e 6162 6c65 5f73 7472 6. - enable_str
│ │ │ +00045da0: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co
│ │ │ +00045db0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low
│ │ │ +00045dc0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. -
│ │ │ +00045dd0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity.
│ │ │ +00045de0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne
│ │ │ +00045df0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package
│ │ │ +00045e00: 5f73 7564 6f5f 696e 7374 616c 6c65 640a _sudo_installed.
│ │ │ +00045e10: 0a2d 206e 616d 653a 2045 6e73 7572 6520 .- name: Ensure
│ │ │ +00045e20: 7375 646f 2069 7320 696e 7374 616c 6c65 sudo is installe
│ │ │ +00045e30: 640a 2020 616e 7369 626c 652e 6275 696c d. ansible.buil
│ │ │ +00045e40: 7469 6e2e 7061 636b 6167 653a 0a20 2020 tin.package:.
│ │ │ +00045e50: 206e 616d 653a 2073 7564 6f0a 2020 2020 name: sudo.
│ │ │ +00045e60: 7374 6174 653a 2070 7265 7365 6e74 0a20 state: present.
│ │ │ +00045e70: 2077 6865 6e3a 2027 226c 696e 7578 2d62 when: '"linux-b
│ │ │ +00045e80: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_
│ │ │ +00045e90: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'.
│ │ │ +00045ea0: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST
│ │ │ +00045eb0: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a).
│ │ │ +00045ec0: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2.
│ │ │ +00045ed0: 320a 2020 2d20 5043 492d 4453 5376 342d 2. - PCI-DSSv4-
│ │ │ +00045ee0: 322e 322e 360a 2020 2d20 656e 6162 6c65 2.2.6. - enable
│ │ │ +00045ef0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo
│ │ │ +00045f00: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. -
│ │ │ +00045f10: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption.
│ │ │ +00045f20: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever
│ │ │ +00045f30: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo
│ │ │ +00045f40: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac
│ │ │ +00045f50: 6b61 6765 5f73 7564 6f5f 696e 7374 616c kage_sudo_instal
│ │ │ +00045f60: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led. Remediation P
│ │ │ +00046020: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet ..
│ │ │ +00046030: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .
Complexity:| low |
│ │ │ +000460d0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>
| Disru
│ │ │ +000460e0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: | l
│ │ │ +000460f0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow |
|---|
│ │ │ +00046100: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e | Reboot: |
│ │ │ +00046110: 3c74 643e 6661 6c73 653c 2f74 643e 3c2f false |
│ │ │ +00046120: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>
| Strat
│ │ │ +00046130: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: | ena
│ │ │ +00046140: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble |
|---|
│ │ │ +00046160: 696e 636c 7564 6520 696e 7374 616c 6c5f include install_
│ │ │ +00046170: 7375 646f 0a0a 636c 6173 7320 696e 7374 sudo..class inst
│ │ │ +00046180: 616c 6c5f 7375 646f 207b 0a20 2070 6163 all_sudo {. pac
│ │ │ +00046190: 6b61 6765 207b 2027 7375 646f 273a 0a20 kage { 'sudo':.
│ │ │ +000461a0: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure =>
│ │ │ +000461b0: 2769 6e73 7461 6c6c 6564 272c 0a20 207d 'installed',. }
│ │ │ +000461c0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.
│ │ │ +000461d0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediation OS
│ │ │ +00046280: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint
│ │ │ +00046290: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...<
│ │ │ +000462a0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>.[[
│ │ │ +000462e0: 7061 636b 6167 6573 5d5d 0a6e 616d 6520 packages]].name
│ │ │ +000462f0: 3d20 2273 7564 6f22 0a76 6572 7369 6f6e = "sudo".version
│ │ │ +00046300: 203d 2022 2a22 0a3c 2f63 6f64 653e 3c2f = "*".
│ │ │ 00046310: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
│ │ │ -0007c810: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu
│ │ │ -0007c820: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn
│ │ │ -0007c830: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
.[[p
│ │ │ -0007c880: 6163 6b61 6765 735d 5d0a 6e61 6d65 203d ackages]].name =
│ │ │ -0007c890: 2022 6c69 6270 616d 2d70 7771 7561 6c69 "libpam-pwquali
│ │ │ -0007c8a0: 7479 220a 7665 7273 696f 6e20 3d20 222a ty".version = "*
│ │ │ -0007c8b0: 220a 3c2f 636f 6465 3e3c 2f70 7265 3e3c ".
<
│ │ │ -0007c8c0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>
Remediation Pu
│ │ │ -0007c970: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ...
│ │ │ -0007c980: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61 Complexity:| low |
│ │ │ -0007ca20: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>
| Disru
│ │ │ -0007ca30: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: | l
│ │ │ -0007ca40: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow |
|---|
│ │ │ -0007ca50: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e | Reboot: |
│ │ │ -0007ca60: 3c74 643e 6661 6c73 653c 2f74 643e 3c2f false |
│ │ │ -0007ca70: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>
| Strat
│ │ │ -0007ca80: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: | ena
│ │ │ -0007ca90: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble |
|---|
│ │ │ -0007cab0: 696e 636c 7564 6520 696e 7374 616c 6c5f include install_
│ │ │ -0007cac0: 6c69 6270 616d 2d70 7771 7561 6c69 7479 libpam-pwquality
│ │ │ -0007cad0: 0a0a 636c 6173 7320 696e 7374 616c 6c5f ..class install_
│ │ │ -0007cae0: 6c69 6270 616d 2d70 7771 7561 6c69 7479 libpam-pwquality
│ │ │ -0007caf0: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { '
│ │ │ -0007cb00: 6c69 6270 616d 2d70 7771 7561 6c69 7479 libpam-pwquality
│ │ │ -0007cb10: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =&
│ │ │ -0007cb20: 6774 3b20 2769 6e73 7461 6c6c 6564 272c gt; 'installed',
│ │ │ -0007cb30: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.
│ │ │ -0007cb40: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remediati
│ │ │ -0007cbf0: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp
│ │ │ -0007cc00: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
│ │ │ -0007cc80: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 | Complexi
│ │ │ -0007cc90: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: | low<
│ │ │ -0007cca0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> |
|---|
| Disruption: | low |
|---|
| Reboot
│ │ │ -0007cce0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : | false<
│ │ │ -0007ccf0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> |
|---|
| Strategy: | <
│ │ │ -0007cd10: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable
│ │ │ -0007cd20: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>
|---|
│ │ │ -0007cd30: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761 - name: Ga
│ │ │ -0007cd40: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package
│ │ │ -0007cd50: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package
│ │ │ -0007cd60: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana
│ │ │ -0007cd70: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags
│ │ │ -0007cd80: 3a0a 2020 2d20 656e 6162 6c65 5f73 7472 :. - enable_str
│ │ │ -0007cd90: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co
│ │ │ -0007cda0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low
│ │ │ -0007cdb0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. -
│ │ │ -0007cdc0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity.
│ │ │ -0007cdd0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne
│ │ │ -0007cde0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package
│ │ │ -0007cdf0: 5f70 616d 5f70 7771 7561 6c69 7479 5f69 _pam_pwquality_i
│ │ │ -0007ce00: 6e73 7461 6c6c 6564 0a0a 2d20 6e61 6d65 nstalled..- name
│ │ │ -0007ce10: 3a20 456e 7375 7265 206c 6962 7061 6d2d : Ensure libpam-
│ │ │ -0007ce20: 7077 7175 616c 6974 7920 6973 2069 6e73 pwquality is ins
│ │ │ -0007ce30: 7461 6c6c 6564 0a20 2061 6e73 6962 6c65 talled. ansible
│ │ │ -0007ce40: 2e62 7569 6c74 696e 2e70 6163 6b61 6765 .builtin.package
│ │ │ -0007ce50: 3a0a 2020 2020 6e61 6d65 3a20 6c69 6270 :. name: libp
│ │ │ -0007ce60: 616d 2d70 7771 7561 6c69 7479 0a20 2020 am-pwquality.
│ │ │ -0007ce70: 2073 7461 7465 3a20 7072 6573 656e 740a state: present.
│ │ │ -0007ce80: 2020 7768 656e 3a20 2722 6c69 6270 616d when: '"libpam
│ │ │ -0007ce90: 2d72 756e 7469 6d65 2220 696e 2061 6e73 -runtime" in ans
│ │ │ -0007cea0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa
│ │ │ -0007ceb0: 6765 7327 0a20 2074 6167 733a 0a20 202d ges'. tags:. -
│ │ │ -0007cec0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy
│ │ │ -0007ced0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex
│ │ │ -0007cee0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr
│ │ │ -0007cef0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu
│ │ │ -0007cf00: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n
│ │ │ -0007cf10: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed.
│ │ │ -0007cf20: 2020 2d20 7061 636b 6167 655f 7061 6d5f - package_pam_
│ │ │ -0007cf30: 7077 7175 616c 6974 795f 696e 7374 616c pwquality_instal
│ │ │ -0007cf40: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.
| Complexity: | low |
|---|
| Disrup
│ │ │ +0007c8e0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: | lo
│ │ │ +0007c8f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w |
|---|
<
│ │ │ +0007c900: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:<
│ │ │ +0007c910: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false
| Strate
│ │ │ +0007c930: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: | enab
│ │ │ +0007c940: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le |
|---|
-
│ │ │ +0007c960: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th
│ │ │ +0007c970: 6520 7061 636b 6167 6520 6661 6374 730a e package facts.
│ │ │ +0007c980: 2020 7061 636b 6167 655f 6661 6374 733a package_facts:
│ │ │ +0007c990: 0a20 2020 206d 616e 6167 6572 3a20 6175 . manager: au
│ │ │ +0007c9a0: 746f 0a20 2074 6167 733a 0a20 202d 2065 to. tags:. - e
│ │ │ +0007c9b0: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy.
│ │ │ +0007c9c0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit
│ │ │ +0007c9d0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup
│ │ │ +0007c9e0: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_
│ │ │ +0007c9f0: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_
│ │ │ +0007ca00: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed.
│ │ │ +0007ca10: 2d20 7061 636b 6167 655f 7061 6d5f 7077 - package_pam_pw
│ │ │ +0007ca20: 7175 616c 6974 795f 696e 7374 616c 6c65 quality_installe
│ │ │ +0007ca30: 640a 0a2d 206e 616d 653a 2045 6e73 7572 d..- name: Ensur
│ │ │ +0007ca40: 6520 6c69 6270 616d 2d70 7771 7561 6c69 e libpam-pwquali
│ │ │ +0007ca50: 7479 2069 7320 696e 7374 616c 6c65 640a ty is installed.
│ │ │ +0007ca60: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti
│ │ │ +0007ca70: 6e2e 7061 636b 6167 653a 0a20 2020 206e n.package:. n
│ │ │ +0007ca80: 616d 653a 206c 6962 7061 6d2d 7077 7175 ame: libpam-pwqu
│ │ │ +0007ca90: 616c 6974 790a 2020 2020 7374 6174 653a ality. state:
│ │ │ +0007caa0: 2070 7265 7365 6e74 0a20 2077 6865 6e3a present. when:
│ │ │ +0007cab0: 2027 226c 6962 7061 6d2d 7275 6e74 696d '"libpam-runtim
│ │ │ +0007cac0: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa
│ │ │ +0007cad0: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'.
│ │ │ +0007cae0: 7461 6773 3a0a 2020 2d20 656e 6162 6c65 tags:. - enable
│ │ │ +0007caf0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo
│ │ │ +0007cb00: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. -
│ │ │ +0007cb10: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption.
│ │ │ +0007cb20: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever
│ │ │ +0007cb30: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo
│ │ │ +0007cb40: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac
│ │ │ +0007cb50: 6b61 6765 5f70 616d 5f70 7771 7561 6c69 kage_pam_pwquali
│ │ │ +0007cb60: 7479 5f69 6e73 7461 6c6c 6564 0a3c 2f63 ty_installed.
│ │ │ +0007cb80: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Rem
│ │ │ +0007cc20: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet
│ │ │ +0007cc30: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...<
│ │ │ +0007cc40: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>| Com
│ │ │ +0007ccc0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: | low |
|---|
Disruption
│ │ │ +0007ccf0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : | low | | R
│ │ │ +0007cd10: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: | f
│ │ │ +0007cd20: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse |
|---|
Strategy:<
│ │ │ +0007cd40: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> | enable
│ │ │ +0007cd50: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> |
│ │ │ +0007cd60: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
inclu
│ │ │ +0007cd70: 6465 2069 6e73 7461 6c6c 5f6c 6962 7061 de install_libpa
│ │ │ +0007cd80: 6d2d 7077 7175 616c 6974 790a 0a63 6c61 m-pwquality..cla
│ │ │ +0007cd90: 7373 2069 6e73 7461 6c6c 5f6c 6962 7061 ss install_libpa
│ │ │ +0007cda0: 6d2d 7077 7175 616c 6974 7920 7b0a 2020 m-pwquality {.
│ │ │ +0007cdb0: 7061 636b 6167 6520 7b20 276c 6962 7061 package { 'libpa
│ │ │ +0007cdc0: 6d2d 7077 7175 616c 6974 7927 3a0a 2020 m-pwquality':.
│ │ │ +0007cdd0: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => '
│ │ │ +0007cde0: 696e 7374 616c 6c65 6427 2c0a 2020 7d0a installed',. }.
│ │ │ +0007cdf0: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.
<
│ │ │ +0007ce00: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>
Remediation OS
│ │ │ +0007ceb0: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint
│ │ │ +0007cec0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...<
│ │ │ +0007ced0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
.[
│ │ │ +0007cf10: 5b70 6163 6b61 6765 735d 5d0a 6e61 6d65 [packages]].name
│ │ │ +0007cf20: 203d 2022 6c69 6270 616d 2d70 7771 7561 = "libpam-pwqua
│ │ │ +0007cf30: 6c69 7479 220a 7665 7273 696f 6e20 3d20 lity".version =
│ │ │ +0007cf40: 222a 220a 3c2f 636f 6465 3e3c 2f70 7265 "*".
Remed
│ │ │ -00096210: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B
│ │ │ -00096220: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet
│ │ │ -00096230: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ....[[packag
│ │ │ -00096280: 6573 5d5d 0a6e 616d 6520 3d20 2261 7070 es]].name = "app
│ │ │ -00096290: 6172 6d6f 7222 0a76 6572 7369 6f6e 203d armor".version =
│ │ │ -000962a0: 2022 2a22 0a3c 2f63 6f64 653e 3c2f 7072 "*".
Remediation
│ │ │ -00096360: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet
│ │ │ -00096370: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...| Complexity:
│ │ │ -00096400: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 | low |
|---|
| Di
│ │ │ -00096420: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: | low
<
│ │ │ -00096440: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr>Reboot:
│ │ │ -00096450: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> | false | | St
│ │ │ -00096470: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: |
│ │ │ -00096480: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable |
│ │ │ -00096490: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f
include insta
│ │ │ -000964b0: 6c6c 5f61 7070 6172 6d6f 720a 0a63 6c61 ll_apparmor..cla
│ │ │ -000964c0: 7373 2069 6e73 7461 6c6c 5f61 7070 6172 ss install_appar
│ │ │ -000964d0: 6d6f 7220 7b0a 2020 7061 636b 6167 6520 mor {. package
│ │ │ -000964e0: 7b20 2761 7070 6172 6d6f 7227 3a0a 2020 { 'apparmor':.
│ │ │ -000964f0: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => '
│ │ │ -00096500: 696e 7374 616c 6c65 6427 2c0a 2020 7d0a installed',. }.
│ │ │ -00096510: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.
<
│ │ │ -00096520: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>
Remediation An
│ │ │ -000965d0: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet ..
│ │ │ -000965e0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .<
│ │ │ -00096660: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity:
│ │ │ -00096670: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th>| low | <
│ │ │ -00096680: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>
| Disr
│ │ │ -00096690: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: |
│ │ │ -000966a0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low |
|---|
| Reboot: | false | <
│ │ │ -000966d0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>
|---|
| Stra
│ │ │ -000966e0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: | en
│ │ │ -000966f0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able |
│ │ │ -00096700: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table>- name: Ensure
│ │ │ -00096720: 6170 7061 726d 6f72 2069 7320 696e 7374 apparmor is inst
│ │ │ -00096730: 616c 6c65 640a 2020 616e 7369 626c 652e alled. ansible.
│ │ │ -00096740: 6275 696c 7469 6e2e 7061 636b 6167 653a builtin.package:
│ │ │ -00096750: 0a20 2020 206e 616d 653a 2061 7070 6172 . name: appar
│ │ │ -00096760: 6d6f 720a 2020 2020 7374 6174 653a 2070 mor. state: p
│ │ │ -00096770: 7265 7365 6e74 0a20 2077 6865 6e3a 2061 resent. when: a
│ │ │ -00096780: 6e73 6962 6c65 5f76 6972 7475 616c 697a nsible_virtualiz
│ │ │ -00096790: 6174 696f 6e5f 7479 7065 206e 6f74 2069 ation_type not i
│ │ │ -000967a0: 6e20 5b22 646f 636b 6572 222c 2022 6c78 n ["docker", "lx
│ │ │ -000967b0: 6322 2c20 226f 7065 6e76 7a22 2c20 2270 c", "openvz", "p
│ │ │ -000967c0: 6f64 6d61 6e22 2c20 2263 6f6e 7461 696e odman", "contain
│ │ │ -000967d0: 6572 225d 0a20 2074 6167 733a 0a20 202d er"]. tags:. -
│ │ │ -000967e0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy
│ │ │ -000967f0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex
│ │ │ -00096800: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr
│ │ │ -00096810: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu
│ │ │ -00096820: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n
│ │ │ -00096830: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed.
│ │ │ -00096840: 2020 2d20 7061 636b 6167 655f 6170 7061 - package_appa
│ │ │ -00096850: 726d 6f72 5f69 6e73 7461 6c6c 6564 0a3c rmor_installed.<
│ │ │ +00096210: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s
│ │ │ +00096220: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...| Comp
│ │ │ +000962b0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: |
│ │ │ +000962c0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low |
|---|
| Disruption:
│ │ │ +000962e0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 | low |
|---|
| Re
│ │ │ +00096300: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: | fa
│ │ │ +00096310: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse |
|---|
| Strategy:
│ │ │ +00096330: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> | enable |
|---|
<
│ │ │ +00096350: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
- name
│ │ │ +00096360: 3a20 456e 7375 7265 2061 7070 6172 6d6f : Ensure apparmo
│ │ │ +00096370: 7220 6973 2069 6e73 7461 6c6c 6564 0a20 r is installed.
│ │ │ +00096380: 2061 6e73 6962 6c65 2e62 7569 6c74 696e ansible.builtin
│ │ │ +00096390: 2e70 6163 6b61 6765 3a0a 2020 2020 6e61 .package:. na
│ │ │ +000963a0: 6d65 3a20 6170 7061 726d 6f72 0a20 2020 me: apparmor.
│ │ │ +000963b0: 2073 7461 7465 3a20 7072 6573 656e 740a state: present.
│ │ │ +000963c0: 2020 7768 656e 3a20 616e 7369 626c 655f when: ansible_
│ │ │ +000963d0: 7669 7274 7561 6c69 7a61 7469 6f6e 5f74 virtualization_t
│ │ │ +000963e0: 7970 6520 6e6f 7420 696e 205b 2264 6f63 ype not in ["doc
│ │ │ +000963f0: 6b65 7222 2c20 226c 7863 222c 2022 6f70 ker", "lxc", "op
│ │ │ +00096400: 656e 767a 222c 2022 706f 646d 616e 222c envz", "podman",
│ │ │ +00096410: 2022 636f 6e74 6169 6e65 7222 5d0a 2020 "container"].
│ │ │ +00096420: 7461 6773 3a0a 2020 2d20 656e 6162 6c65 tags:. - enable
│ │ │ +00096430: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo
│ │ │ +00096440: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. -
│ │ │ +00096450: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption.
│ │ │ +00096460: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever
│ │ │ +00096470: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo
│ │ │ +00096480: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac
│ │ │ +00096490: 6b61 6765 5f61 7070 6172 6d6f 725f 696e kage_apparmor_in
│ │ │ +000964a0: 7374 616c 6c65 640a 3c2f 636f 6465 3e3c stalled.<
│ │ │ +000964b0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
Remediat
│ │ │ +00096560: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp
│ │ │ +00096570: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
│ │ │ +000965f0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 | Complexi
│ │ │ +00096600: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: | low<
│ │ │ +00096610: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> |
|---|
| Disruption: | low |
|---|
| Reboot
│ │ │ +00096650: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : | false<
│ │ │ +00096660: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> |
|---|
| Strategy: | <
│ │ │ +00096680: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable
│ │ │ +00096690: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>
|---|
│ │ │ +000966a0: 3c63 6f64 653e 696e 636c 7564 6520 696e include in
│ │ │ +000966b0: 7374 616c 6c5f 6170 7061 726d 6f72 0a0a stall_apparmor..
│ │ │ +000966c0: 636c 6173 7320 696e 7374 616c 6c5f 6170 class install_ap
│ │ │ +000966d0: 7061 726d 6f72 207b 0a20 2070 6163 6b61 parmor {. packa
│ │ │ +000966e0: 6765 207b 2027 6170 7061 726d 6f72 273a ge { 'apparmor':
│ │ │ +000966f0: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure =>
│ │ │ +00096700: 3b20 2769 6e73 7461 6c6c 6564 272c 0a20 ; 'installed',.
│ │ │ +00096710: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.
Remediation
│ │ │ +000967d0: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri
│ │ │ +000967e0: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ...
│ │ │ +000967f0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
.[[packages]].n
│ │ │ +00096840: 616d 6520 3d20 2261 7070 6172 6d6f 7222 ame = "apparmor"
│ │ │ +00096850: 0a76 6572 7369 6f6e 203d 2022 2a22 0a3c .version = "*".<
│ │ │ 00096860: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>
Remedia
│ │ │ -000975c0: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu
│ │ │ -000975d0: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet .
│ │ │ -000975e0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..<
│ │ │ -00097620: 636f 6465 3e0a 5b5b 7061 636b 6167 6573 code>.[[packages
│ │ │ -00097630: 5d5d 0a6e 616d 6520 3d20 226c 6962 7061 ]].name = "libpa
│ │ │ -00097640: 6d2d 6170 7061 726d 6f72 220a 7665 7273 m-apparmor".vers
│ │ │ -00097650: 696f 6e20 3d20 222a 220a 3c2f 636f 6465 ion = "*".
Remedi
│ │ │ -00097710: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni
│ │ │ -00097720: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -00097730: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
│ │ │ -00097760: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
| Comple
│ │ │ -000977b0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: | lo
│ │ │ -000977c0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w |
|---|
<
│ │ │ -000977d0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption:
│ │ │ -000977e0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th>| low | <
│ │ │ -000977f0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>
| Rebo
│ │ │ -00097800: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: | fals
│ │ │ -00097810: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e |
|---|
<
│ │ │ -00097820: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy:| enable |
│ │ │ -00097840: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072
include
│ │ │ -00097860: 696e 7374 616c 6c5f 6c69 6270 616d 2d61 install_libpam-a
│ │ │ -00097870: 7070 6172 6d6f 720a 0a63 6c61 7373 2069 pparmor..class i
│ │ │ -00097880: 6e73 7461 6c6c 5f6c 6962 7061 6d2d 6170 nstall_libpam-ap
│ │ │ -00097890: 7061 726d 6f72 207b 0a20 2070 6163 6b61 parmor {. packa
│ │ │ -000978a0: 6765 207b 2027 6c69 6270 616d 2d61 7070 ge { 'libpam-app
│ │ │ -000978b0: 6172 6d6f 7227 3a0a 2020 2020 656e 7375 armor':. ensu
│ │ │ -000978c0: 7265 203d 2667 743b 2027 696e 7374 616c re => 'instal
│ │ │ -000978d0: 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f 636f led',. }.}.<
│ │ │ -000978f0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn
│ │ │ -00097900: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t
│ │ │ -00097910: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse"
│ │ │ -00097920: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i
│ │ │ -00097930: 6431 3634 2220 7461 6269 6e64 6578 3d22 d164" tabindex="
│ │ │ -00097940: 3022 2072 6f6c 653d 2262 7574 746f 6e22 0" role="button"
│ │ │ -00097950: 2061 7269 612d 6578 7061 6e64 6564 3d22 aria-expanded="
│ │ │ -00097960: 6661 6c73 6522 2074 6974 6c65 3d22 4163 false" title="Ac
│ │ │ -00097970: 7469 7661 7465 2074 6f20 7265 7665 616c tivate to reveal
│ │ │ -00097980: 2220 6872 6566 3d22 2321 223e 5265 6d65 " href="#!">Reme
│ │ │ -00097990: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible
│ │ │ -000979a0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...<
│ │ │ -000979b0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
| Com
│ │ │ -00097a30: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: | low |
|---|
Disruption
│ │ │ -00097a60: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : | low | | R
│ │ │ -00097a80: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: | f
│ │ │ -00097a90: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse |
|---|
Strategy:<
│ │ │ -00097ab0: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> | enable
│ │ │ -00097ac0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> |
│ │ │ -00097ad0: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
- nam
│ │ │ -00097ae0: 653a 2045 6e73 7572 6520 6c69 6270 616d e: Ensure libpam
│ │ │ -00097af0: 2d61 7070 6172 6d6f 7220 6973 2069 6e73 -apparmor is ins
│ │ │ -00097b00: 7461 6c6c 6564 0a20 2061 6e73 6962 6c65 talled. ansible
│ │ │ -00097b10: 2e62 7569 6c74 696e 2e70 6163 6b61 6765 .builtin.package
│ │ │ -00097b20: 3a0a 2020 2020 6e61 6d65 3a20 6c69 6270 :. name: libp
│ │ │ -00097b30: 616d 2d61 7070 6172 6d6f 720a 2020 2020 am-apparmor.
│ │ │ -00097b40: 7374 6174 653a 2070 7265 7365 6e74 0a20 state: present.
│ │ │ -00097b50: 2077 6865 6e3a 2061 6e73 6962 6c65 5f76 when: ansible_v
│ │ │ -00097b60: 6972 7475 616c 697a 6174 696f 6e5f 7479 irtualization_ty
│ │ │ -00097b70: 7065 206e 6f74 2069 6e20 5b22 646f 636b pe not in ["dock
│ │ │ -00097b80: 6572 222c 2022 6c78 6322 2c20 226f 7065 er", "lxc", "ope
│ │ │ -00097b90: 6e76 7a22 2c20 2270 6f64 6d61 6e22 2c20 nvz", "podman",
│ │ │ -00097ba0: 2263 6f6e 7461 696e 6572 225d 0a20 2074 "container"]. t
│ │ │ -00097bb0: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80
│ │ │ -00097bc0: 302d 3533 2d41 432d 3328 3429 0a20 202d 0-53-AC-3(4). -
│ │ │ -00097bd0: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC-
│ │ │ -00097be0: 3628 3130 290a 2020 2d20 4e49 5354 2d38 6(10). - NIST-8
│ │ │ -00097bf0: 3030 2d35 332d 4143 2d36 2838 290a 2020 00-53-AC-6(8).
│ │ │ -00097c00: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM
│ │ │ -00097c10: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8
│ │ │ -00097c20: 3030 2d35 332d 434d 2d37 2832 290a 2020 00-53-CM-7(2).
│ │ │ -00097c30: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM
│ │ │ -00097c40: 2d37 2835 2928 6229 0a20 202d 204e 4953 -7(5)(b). - NIS
│ │ │ -00097c50: 542d 3830 302d 3533 2d53 432d 3728 3231 T-800-53-SC-7(21
│ │ │ -00097c60: 290a 2020 2d20 656e 6162 6c65 5f73 7472 ). - enable_str
│ │ │ -00097c70: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co
│ │ │ -00097c80: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low
│ │ │ -00097c90: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. -
│ │ │ -00097ca0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity.
│ │ │ -00097cb0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne
│ │ │ -00097cc0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package
│ │ │ -00097cd0: 5f70 616d 5f61 7070 6172 6d6f 725f 696e _pam_apparmor_in
│ │ │ -00097ce0: 7374 616c 6c65 640a 3c2f 636f 6465 3e3c stalled.<
│ │ │ +000975c0: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni
│ │ │ +000975d0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ +000975e0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
│ │ │ +00097610: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
| Comple
│ │ │ +00097660: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: | lo
│ │ │ +00097670: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w |
|---|
<
│ │ │ +00097680: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption:
│ │ │ +00097690: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th>| low | <
│ │ │ +000976a0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>
| Rebo
│ │ │ +000976b0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: | fals
│ │ │ +000976c0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e |
|---|
<
│ │ │ +000976d0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy:| enable |
│ │ │ +000976f0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072
- name:
│ │ │ +00097710: 456e 7375 7265 206c 6962 7061 6d2d 6170 Ensure libpam-ap
│ │ │ +00097720: 7061 726d 6f72 2069 7320 696e 7374 616c parmor is instal
│ │ │ +00097730: 6c65 640a 2020 616e 7369 626c 652e 6275 led. ansible.bu
│ │ │ +00097740: 696c 7469 6e2e 7061 636b 6167 653a 0a20 iltin.package:.
│ │ │ +00097750: 2020 206e 616d 653a 206c 6962 7061 6d2d name: libpam-
│ │ │ +00097760: 6170 7061 726d 6f72 0a20 2020 2073 7461 apparmor. sta
│ │ │ +00097770: 7465 3a20 7072 6573 656e 740a 2020 7768 te: present. wh
│ │ │ +00097780: 656e 3a20 616e 7369 626c 655f 7669 7274 en: ansible_virt
│ │ │ +00097790: 7561 6c69 7a61 7469 6f6e 5f74 7970 6520 ualization_type
│ │ │ +000977a0: 6e6f 7420 696e 205b 2264 6f63 6b65 7222 not in ["docker"
│ │ │ +000977b0: 2c20 226c 7863 222c 2022 6f70 656e 767a , "lxc", "openvz
│ │ │ +000977c0: 222c 2022 706f 646d 616e 222c 2022 636f ", "podman", "co
│ │ │ +000977d0: 6e74 6169 6e65 7222 5d0a 2020 7461 6773 ntainer"]. tags
│ │ │ +000977e0: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5
│ │ │ +000977f0: 332d 4143 2d33 2834 290a 2020 2d20 4e49 3-AC-3(4). - NI
│ │ │ +00097800: 5354 2d38 3030 2d35 332d 4143 2d36 2831 ST-800-53-AC-6(1
│ │ │ +00097810: 3029 0a20 202d 204e 4953 542d 3830 302d 0). - NIST-800-
│ │ │ +00097820: 3533 2d41 432d 3628 3829 0a20 202d 204e 53-AC-6(8). - N
│ │ │ +00097830: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6(
│ │ │ +00097840: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800-
│ │ │ +00097850: 3533 2d43 4d2d 3728 3229 0a20 202d 204e 53-CM-7(2). - N
│ │ │ +00097860: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7(
│ │ │ +00097870: 3529 2862 290a 2020 2d20 4e49 5354 2d38 5)(b). - NIST-8
│ │ │ +00097880: 3030 2d35 332d 5343 2d37 2832 3129 0a20 00-53-SC-7(21).
│ │ │ +00097890: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate
│ │ │ +000978a0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl
│ │ │ +000978b0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di
│ │ │ +000978c0: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med
│ │ │ +000978d0: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. -
│ │ │ +000978e0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede
│ │ │ +000978f0: 640a 2020 2d20 7061 636b 6167 655f 7061 d. - package_pa
│ │ │ +00097900: 6d5f 6170 7061 726d 6f72 5f69 6e73 7461 m_apparmor_insta
│ │ │ +00097910: 6c6c 6564 0a3c 2f63 6f64 653e 3c2f 7072 lled. Remediation
│ │ │ +000979d0: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet
│ │ │ +000979e0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...
| Complexity:
│ │ │ +00097a70: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 | low |
|---|
| Di
│ │ │ +00097a90: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: | low
<
│ │ │ +00097ab0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr>Reboot:
│ │ │ +00097ac0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> | false | | St
│ │ │ +00097ae0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: |
│ │ │ +00097af0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable |
│ │ │ +00097b00: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f
include insta
│ │ │ +00097b20: 6c6c 5f6c 6962 7061 6d2d 6170 7061 726d ll_libpam-apparm
│ │ │ +00097b30: 6f72 0a0a 636c 6173 7320 696e 7374 616c or..class instal
│ │ │ +00097b40: 6c5f 6c69 6270 616d 2d61 7070 6172 6d6f l_libpam-apparmo
│ │ │ +00097b50: 7220 7b0a 2020 7061 636b 6167 6520 7b20 r {. package {
│ │ │ +00097b60: 276c 6962 7061 6d2d 6170 7061 726d 6f72 'libpam-apparmor
│ │ │ +00097b70: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =&
│ │ │ +00097b80: 6774 3b20 2769 6e73 7461 6c6c 6564 272c gt; 'installed',
│ │ │ +00097b90: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.
│ │ │ +00097ba0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
Remediati
│ │ │ +00097c50: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep
│ │ │ +00097c60: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ...
│ │ │ +00097c70: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
.[[packages]]
│ │ │ +00097cc0: 0a6e 616d 6520 3d20 226c 6962 7061 6d2d .name = "libpam-
│ │ │ +00097cd0: 6170 7061 726d 6f72 220a 7665 7273 696f apparmor".versio
│ │ │ +00097ce0: 6e20 3d20 222a 220a 3c2f 636f 6465 3e3c n = "*".<
│ │ │ 00097cf0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
Remediation O
│ │ │ -0009abb0: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint
│ │ │ -0009abc0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ...
│ │ │ -0009abd0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
include insta
│ │ │ -000d9a40: 6c6c 5f6c 6f67 726f 7461 7465 0a0a 636c ll_logrotate..cl
│ │ │ -000d9a50: 6173 7320 696e 7374 616c 6c5f 6c6f 6772 ass install_logr
│ │ │ -000d9a60: 6f74 6174 6520 7b0a 2020 7061 636b 6167 otate {. packag
│ │ │ -000d9a70: 6520 7b20 276c 6f67 726f 7461 7465 273a e { 'logrotate':
│ │ │ -000d9a80: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure =>
│ │ │ -000d9a90: 3b20 2769 6e73 7461 6c6c 6564 272c 0a20 ; 'installed',.
│ │ │ -000d9aa0: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.
Remediation
│ │ │ -000d9b60: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet
│ │ │ -000d9b70: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
| Complexity
│ │ │ -000d9c00: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : | low | | D
│ │ │ -000d9c20: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: | <
│ │ │ -000d9c30: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>low
│ │ │ -000d9c40: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c | Reboot:<
│ │ │ -000d9c50: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> | false |
|---|
| S
│ │ │ -000d9c70: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: | enable |
|---|
- name: Gath
│ │ │ -000d9cb0: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f
│ │ │ -000d9cc0: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f
│ │ │ -000d9cd0: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage
│ │ │ -000d9ce0: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:.
│ │ │ -000d9cf0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53-
│ │ │ -000d9d00: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI-
│ │ │ -000d9d10: 4453 532d 5265 712d 3130 2e37 0a20 202d DSS-Req-10.7. -
│ │ │ -000d9d20: 2050 4349 2d44 5353 7634 2d31 302e 350a PCI-DSSv4-10.5.
│ │ │ -000d9d30: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10
│ │ │ -000d9d40: 2e35 2e31 0a20 202d 2065 6e61 626c 655f .5.1. - enable_
│ │ │ -000d9d50: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low
│ │ │ -000d9d60: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. -
│ │ │ -000d9d70: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption.
│ │ │ -000d9d80: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi
│ │ │ -000d9d90: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot
│ │ │ -000d9da0: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack
│ │ │ -000d9db0: 6167 655f 6c6f 6772 6f74 6174 655f 696e age_logrotate_in
│ │ │ -000d9dc0: 7374 616c 6c65 640a 0a2d 206e 616d 653a stalled..- name:
│ │ │ -000d9dd0: 2045 6e73 7572 6520 6c6f 6772 6f74 6174 Ensure logrotat
│ │ │ -000d9de0: 6520 6973 2069 6e73 7461 6c6c 6564 0a20 e is installed.
│ │ │ -000d9df0: 2061 6e73 6962 6c65 2e62 7569 6c74 696e ansible.builtin
│ │ │ -000d9e00: 2e70 6163 6b61 6765 3a0a 2020 2020 6e61 .package:. na
│ │ │ -000d9e10: 6d65 3a20 6c6f 6772 6f74 6174 650a 2020 me: logrotate.
│ │ │ -000d9e20: 2020 7374 6174 653a 2070 7265 7365 6e74 state: present
│ │ │ -000d9e30: 0a20 2077 6865 6e3a 2027 226c 696e 7578 . when: '"linux
│ │ │ -000d9e40: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl
│ │ │ -000d9e50: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages
│ │ │ -000d9e60: 270a 2020 7461 6773 3a0a 2020 2d20 4e49 '. tags:. - NI
│ │ │ -000d9e70: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a
│ │ │ -000d9e80: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re
│ │ │ -000d9e90: 712d 3130 2e37 0a20 202d 2050 4349 2d44 q-10.7. - PCI-D
│ │ │ -000d9ea0: 5353 7634 2d31 302e 350a 2020 2d20 5043 SSv4-10.5. - PC
│ │ │ -000d9eb0: 492d 4453 5376 342d 3130 2e35 2e31 0a20 I-DSSv4-10.5.1.
│ │ │ -000d9ec0: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate
│ │ │ -000d9ed0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl
│ │ │ -000d9ee0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di
│ │ │ -000d9ef0: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med
│ │ │ -000d9f00: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. -
│ │ │ -000d9f10: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede
│ │ │ -000d9f20: 640a 2020 2d20 7061 636b 6167 655f 6c6f d. - package_lo
│ │ │ -000d9f30: 6772 6f74 6174 655f 696e 7374 616c 6c65 grotate_installe
│ │ │ -000d9f40: 640a 3c2f 636f 6465 3e3c 2f70 7265 3e3c d.
<
│ │ │ +000d97a0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn
│ │ │ +000d97b0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
| Compl
│ │ │ +000d9840: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: | l
│ │ │ +000d9850: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow |
|---|
│ │ │ +000d9860: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c | Disruption:<
│ │ │ +000d9870: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> | low |
│ │ │ +000d9880: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562
| Reb
│ │ │ +000d9890: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: | fal
│ │ │ +000d98a0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se |
|---|
│ │ │ +000d98b0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 | Strategy: | enable |
- name:
│ │ │ +000d98f0: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack
│ │ │ +000d9900: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack
│ │ │ +000d9910: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m
│ │ │ +000d9920: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t
│ │ │ +000d9930: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80
│ │ │ +000d9940: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). -
│ │ │ +000d9950: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10.
│ │ │ +000d9960: 370a 2020 2d20 5043 492d 4453 5376 342d 7. - PCI-DSSv4-
│ │ │ +000d9970: 3130 2e35 0a20 202d 2050 4349 2d44 5353 10.5. - PCI-DSS
│ │ │ +000d9980: 7634 2d31 302e 352e 310a 2020 2d20 656e v4-10.5.1. - en
│ │ │ +000d9990: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy.
│ │ │ +000d99a0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity
│ │ │ +000d99b0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt
│ │ │ +000d99c0: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s
│ │ │ +000d99d0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r
│ │ │ +000d99e0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. -
│ │ │ +000d99f0: 2070 6163 6b61 6765 5f6c 6f67 726f 7461 package_logrota
│ │ │ +000d9a00: 7465 5f69 6e73 7461 6c6c 6564 0a0a 2d20 te_installed..-
│ │ │ +000d9a10: 6e61 6d65 3a20 456e 7375 7265 206c 6f67 name: Ensure log
│ │ │ +000d9a20: 726f 7461 7465 2069 7320 696e 7374 616c rotate is instal
│ │ │ +000d9a30: 6c65 640a 2020 616e 7369 626c 652e 6275 led. ansible.bu
│ │ │ +000d9a40: 696c 7469 6e2e 7061 636b 6167 653a 0a20 iltin.package:.
│ │ │ +000d9a50: 2020 206e 616d 653a 206c 6f67 726f 7461 name: logrota
│ │ │ +000d9a60: 7465 0a20 2020 2073 7461 7465 3a20 7072 te. state: pr
│ │ │ +000d9a70: 6573 656e 740a 2020 7768 656e 3a20 2722 esent. when: '"
│ │ │ +000d9a80: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a
│ │ │ +000d9a90: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac
│ │ │ +000d9aa0: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:.
│ │ │ +000d9ab0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C
│ │ │ +000d9ac0: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D
│ │ │ +000d9ad0: 5353 2d52 6571 2d31 302e 370a 2020 2d20 SS-Req-10.7. -
│ │ │ +000d9ae0: 5043 492d 4453 5376 342d 3130 2e35 0a20 PCI-DSSv4-10.5.
│ │ │ +000d9af0: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10.
│ │ │ +000d9b00: 352e 310a 2020 2d20 656e 6162 6c65 5f73 5.1. - enable_s
│ │ │ +000d9b10: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_
│ │ │ +000d9b20: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l
│ │ │ +000d9b30: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption.
│ │ │ +000d9b40: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit
│ │ │ +000d9b50: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_
│ │ │ +000d9b60: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa
│ │ │ +000d9b70: 6765 5f6c 6f67 726f 7461 7465 5f69 6e73 ge_logrotate_ins
│ │ │ +000d9b80: 7461 6c6c 6564 0a3c 2f63 6f64 653e 3c2f talled.
│ │ │ +000d9b90: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
Remediati
│ │ │ +000d9c40: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe
│ │ │ +000d9c50: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...<
│ │ │ +000d9cd0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr>Complexit
│ │ │ +000d9ce0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: | low
│ │ │ +000d9cf0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> | |
│ │ │ +000d9d00: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: |
│ │ │ +000d9d10: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472 low |
|---|
| Reboot:
│ │ │ +000d9d30: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f | false
│ │ │ +000d9d40: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> |
|---|
|
│ │ │ +000d9d50: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: | enable
|---|