--- /srv/rebuilderd/tmp/rebuilderd7e6cDs/inputs/ssg-debderived_0.1.76-1_all.deb
+++ /srv/rebuilderd/tmp/rebuilderd7e6cDs/out/ssg-debderived_0.1.76-1_all.deb
├── file list
│ @@ -1,3 +1,3 @@
│ -rw-r--r-- 0 0 0 4 2025-03-01 08:08:00.000000 debian-binary
│ --rw-r--r-- 0 0 0 3044 2025-03-01 08:08:00.000000 control.tar.xz
│ --rw-r--r-- 0 0 0 3722520 2025-03-01 08:08:00.000000 data.tar.xz
│ +-rw-r--r-- 0 0 0 3048 2025-03-01 08:08:00.000000 control.tar.xz
│ +-rw-r--r-- 0 0 0 3722388 2025-03-01 08:08:00.000000 data.tar.xz
├── control.tar.xz
│ ├── control.tar
│ │ ├── ./md5sums
│ │ │ ├── ./md5sums
│ │ │ │┄ Files differ
├── data.tar.xz
│ ├── data.tar
│ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu1604-guide-anssi_np_nt28_average.html
│ │ │ @@ -28208,95 +28208,95 @@
│ │ │ 0006e2f0: 6574 3d22 2369 646d 3936 3335 2220 7461 et="#idm9635" ta
│ │ │ 0006e300: 6269 6e64 6578 3d22 3022 2072 6f6c 653d bindex="0" role=
│ │ │ 0006e310: 2262 7574 746f 6e22 2061 7269 612d 6578 "button" aria-ex
│ │ │ 0006e320: 7061 6e64 6564 3d22 6661 6c73 6522 2074 panded="false" t
│ │ │ 0006e330: 6974 6c65 3d22 4163 7469 7661 7465 2074 itle="Activate t
│ │ │ 0006e340: 6f20 7265 7665 616c 2220 6872 6566 3d22 o reveal" href="
│ │ │ 0006e350: 2321 223e 5265 6d65 6469 6174 696f 6e20 #!">Remediation
│ │ │ -0006e360: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet .
│ │ │ -0006e370: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..
<
│ │ │ -0006e4a0: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem
│ │ │ -0006e4b0: 6f76 655f 696e 6574 7574 696c 732d 7465 ove_inetutils-te
│ │ │ -0006e4c0: 6c6e 6574 640a 0a63 6c61 7373 2072 656d lnetd..class rem
│ │ │ -0006e4d0: 6f76 655f 696e 6574 7574 696c 732d 7465 ove_inetutils-te
│ │ │ -0006e4e0: 6c6e 6574 6420 7b0a 2020 7061 636b 6167 lnetd {. packag
│ │ │ -0006e4f0: 6520 7b20 2769 6e65 7475 7469 6c73 2d74 e { 'inetutils-t
│ │ │ -0006e500: 656c 6e65 7464 273a 0a20 2020 2065 6e73 elnetd':. ens
│ │ │ -0006e510: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge
│ │ │ -0006e520: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.Reme
│ │ │ -0006e5e0: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible
│ │ │ -0006e5f0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...<
│ │ │ -0006e600: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>| C │ │ │ -0006e680: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: | < │ │ │ -0006e690: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>low|
|---|---|
| Disrupti │ │ │ -0006e6b0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: | low< │ │ │ -0006e6c0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> |
| Reboot: | false |
| Strategy │ │ │ -0006e700: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : | disabl │ │ │ -0006e710: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e | Complexit │ │ │ +0006e400: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: | low │ │ │ +0006e410: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> |
| │ │ │ +0006e420: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: | │ │ │ +0006e430: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low |
| Reboot: │ │ │ +0006e450: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f | false │ │ │ +0006e460: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> |
| │ │ │ +0006e470: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: |
│ │ │ +0006e4a0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e - name: En
│ │ │ +0006e4b0: 7375 7265 2069 6e65 7475 7469 6c73 2d74 sure inetutils-t
│ │ │ +0006e4c0: 656c 6e65 7464 2069 7320 7265 6d6f 7665 elnetd is remove
│ │ │ +0006e4d0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:.
│ │ │ +0006e4e0: 206e 616d 653a 2069 6e65 7475 7469 6c73 name: inetutils
│ │ │ +0006e4f0: 2d74 656c 6e65 7464 0a20 2020 2073 7461 -telnetd. sta
│ │ │ +0006e500: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag
│ │ │ +0006e510: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800-
│ │ │ +0006e520: 3533 2d43 4d2d 3628 6129 0a20 202d 204e 53-CM-6(a). - N
│ │ │ +0006e530: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7(
│ │ │ +0006e540: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800-
│ │ │ +0006e550: 3533 2d43 4d2d 3728 6229 0a20 202d 2064 53-CM-7(b). - d
│ │ │ +0006e560: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy.
│ │ │ +0006e570: 2020 2d20 6869 6768 5f73 6576 6572 6974 - high_severit
│ │ │ +0006e580: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple
│ │ │ +0006e590: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis
│ │ │ +0006e5a0: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r
│ │ │ +0006e5b0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. -
│ │ │ +0006e5c0: 2070 6163 6b61 6765 5f69 6e65 7475 7469 package_inetuti
│ │ │ +0006e5d0: 6c73 2d74 656c 6e65 7464 5f72 656d 6f76 ls-telnetd_remov
│ │ │ +0006e5e0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.
│ │ │ +0006e5f0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22
│ │ │ +0006e7e0: 3c63 6f64 653e 696e 636c 7564 6520 7265 include re
│ │ │ +0006e7f0: 6d6f 7665 5f69 6e65 7475 7469 6c73 2d74 move_inetutils-t
│ │ │ +0006e800: 656c 6e65 7464 0a0a 636c 6173 7320 7265 elnetd..class re
│ │ │ +0006e810: 6d6f 7665 5f69 6e65 7475 7469 6c73 2d74 move_inetutils-t
│ │ │ +0006e820: 656c 6e65 7464 207b 0a20 2070 6163 6b61 elnetd {. packa
│ │ │ +0006e830: 6765 207b 2027 696e 6574 7574 696c 732d ge { 'inetutils-
│ │ │ +0006e840: 7465 6c6e 6574 6427 3a0a 2020 2020 656e telnetd':. en
│ │ │ +0006e850: 7375 7265 203d 2667 743b 2027 7075 7267 sure => 'purg
│ │ │ +0006e860: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.Reme
│ │ │ -0006f200: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s
│ │ │ -0006f210: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ +000522e0: 3c63 6f64 653e 696e 636c 7564 6520 7265 include re
│ │ │ +000522f0: 6d6f 7665 5f74 656c 6e65 7464 2d73 736c move_telnetd-ssl
│ │ │ +00052300: 0a0a 636c 6173 7320 7265 6d6f 7665 5f74 ..class remove_t
│ │ │ +00052310: 656c 6e65 7464 2d73 736c 207b 0a20 2070 elnetd-ssl {. p
│ │ │ +00052320: 6163 6b61 6765 207b 2027 7465 6c6e 6574 ackage { 'telnet
│ │ │ +00052330: 642d 7373 6c27 3a0a 2020 2020 656e 7375 d-ssl':. ensu
│ │ │ +00052340: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged
│ │ │ +00052350: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.
│ │ │ 00052360: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063 | Complexity: | low |
|---|---|
| Disrup │ │ │ -000534f0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: | lo │ │ │ -00053500: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w |
| Strate │ │ │ -00053540: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: | disa │ │ │ -00053550: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble |
| Comp │ │ │ -00053730: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: | │ │ │ -00053740: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low |
|---|---|
| Disruption: │ │ │ -00053760: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 | low |
| Re │ │ │ -00053780: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: | fa │ │ │ -00053790: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse |
| Strategy: │ │ │ -000537b0: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> | disable │ │ │ -000537c0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> |
- nam │ │ │ -000537e0: 653a 2045 6e73 7572 6520 7465 6c6e 6574 e: Ensure telnet │ │ │ -000537f0: 6420 6973 2072 656d 6f76 6564 0a20 2070 d is removed. p │ │ │ -00053800: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ -00053810: 3a20 7465 6c6e 6574 640a 2020 2020 7374 : telnetd. st │ │ │ -00053820: 6174 653a 2061 6273 656e 740a 2020 7461 ate: absent. ta │ │ │ -00053830: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -00053840: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ -00053850: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ -00053860: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ -00053870: 2d35 332d 434d 2d37 2862 290a 2020 2d20 -53-CM-7(b). - │ │ │ -00053880: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ -00053890: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ -000538a0: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ -000538b0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -000538c0: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ -000538d0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -000538e0: 2d20 7061 636b 6167 655f 7465 6c6e 6574 - package_telnet │ │ │ -000538f0: 645f 7265 6d6f 7665 640a 3c2f 636f 6465 d_removed.Remed │ │ │ +0006ec50: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B │ │ │ +0006ec60: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet │ │ │ +0006ec70: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
Complexity: low │ │ │ +000534e0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +000534f0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +00053500: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00053510: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +00053520: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +00053530: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +00053560: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +00053540: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +00053550: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediation Pu │ │ │ +00053750: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +00053760: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61- name: Ensure │ │ │ +00053580: 7465 6c6e 6574 6420 6973 2072 656d 6f76 telnetd is remov │ │ │ +00053590: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +000535a0: 2020 6e61 6d65 3a20 7465 6c6e 6574 640a name: telnetd. │ │ │ +000535b0: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ +000535c0: 740a 2020 7461 6773 3a0a 2020 2d20 4e49 t. tags:. - NI │ │ │ +000535d0: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +000535e0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +000535f0: 332d 434d 2d37 2861 290a 2020 2d20 4e49 3-CM-7(a). - NI │ │ │ +00053600: 5354 2d38 3030 2d35 332d 434d 2d37 2862 ST-800-53-CM-7(b │ │ │ +00053610: 290a 2020 2d20 6469 7361 626c 655f 7374 ). - disable_st │ │ │ +00053620: 7261 7465 6779 0a20 202d 2068 6967 685f rategy. - high_ │ │ │ +00053630: 7365 7665 7269 7479 0a20 202d 206c 6f77 severity. - low │ │ │ +00053640: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +00053650: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +00053660: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +00053670: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +00053680: 7465 6c6e 6574 645f 7265 6d6f 7665 640a telnetd_removed. │ │ │ +00053690: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure inetutils-telnetd is removed │ │ │ │ package: │ │ │ │ @@ -1238,14 +1226,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_inetutils-telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_inetutils-telnetd │ │ │ │ + │ │ │ │ +class remove_inetutils-telnetd { │ │ │ │ + package { 'inetutils-telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove inetutils-telnetd │ │ │ │ @@ -1258,26 +1258,14 @@ │ │ │ │ ****** RRuullee? ? UUnniinnssttaallll tthhee nniiss ppaacckkaaggee ? ? _[[_rr_ee_ff_]] ****** │ │ │ │ The support for Yellowpages should not be installed unless it is required. │ │ │ │ NIS is the historical SUN service for central account management, │ │ │ │ Rationale: more and more replaced by LDAP. NIS does not support efficiently │ │ │ │ security constraints, ACL, etc. and should not be used. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nis │ │ │ │ - │ │ │ │ -class remove_nis { │ │ │ │ - package { 'nis': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nis is removed │ │ │ │ package: │ │ │ │ @@ -1286,14 +1274,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nis_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nis │ │ │ │ + │ │ │ │ +class remove_nis { │ │ │ │ + package { 'nis': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nis │ │ │ │ @@ -1324,26 +1324,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd-ssl │ │ │ │ - │ │ │ │ -class remove_telnetd-ssl { │ │ │ │ - package { 'telnetd-ssl': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd-ssl is removed │ │ │ │ package: │ │ │ │ @@ -1355,14 +1343,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd-ssl_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd-ssl │ │ │ │ + │ │ │ │ +class remove_telnetd-ssl { │ │ │ │ + package { 'telnetd-ssl': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd-ssl │ │ │ │ @@ -1394,26 +1394,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd │ │ │ │ - │ │ │ │ -class remove_telnetd { │ │ │ │ - package { 'telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd is removed │ │ │ │ package: │ │ │ │ @@ -1425,14 +1413,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd │ │ │ │ + │ │ │ │ +class remove_telnetd { │ │ │ │ + package { 'telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu1604-guide-anssi_np_nt28_restrictive.html │ │ │ @@ -28244,131 +28244,131 @@ │ │ │ 0006e530: 6172 6765 743d 2223 6964 6d39 3434 3322 arget="#idm9443" │ │ │ 0006e540: 2074 6162 696e 6465 783d 2230 2220 726f tabindex="0" ro │ │ │ 0006e550: 6c65 3d22 6275 7474 6f6e 2220 6172 6961 le="button" aria │ │ │ 0006e560: 2d65 7870 616e 6465 643d 2266 616c 7365 -expanded="false │ │ │ 0006e570: 2220 7469 746c 653d 2241 6374 6976 6174 " title="Activat │ │ │ 0006e580: 6520 746f 2072 6576 6561 6c22 2068 7265 e to reveal" hre │ │ │ 0006e590: 663d 2223 2122 3e52 656d 6564 6961 7469 f="#!">Remediati │ │ │ -0006e5a0: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ -0006e5b0: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ -0006e5c0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
│ │ │ +000537e0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +000537f0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00053800: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +00053810: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +00053850: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ +00053880: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ +00053860: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ +00053870: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ +000538a0: 655f 7465 6c6e 6574 640a 0a63 6c61 7373 e_telnetd..class │ │ │ +000538b0: 2072 656d 6f76 655f 7465 6c6e 6574 6420 remove_telnetd │ │ │ +000538c0: 7b0a 2020 7061 636b 6167 6520 7b20 2774 {. package { 't │ │ │ +000538d0: 656c 6e65 7464 273a 0a20 2020 2065 6e73 elnetd':. ens │ │ │ +000538e0: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge │ │ │ +000538f0: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}. < │ │ │ -0006e600: 636f 6465 3e0a 5b5b 7061 636b 6167 6573 code>.[[packages │ │ │ -0006e610: 5d5d 0a6e 616d 6520 3d20 2263 726f 6e22 ]].name = "cron" │ │ │ -0006e620: 0a76 6572 7369 6f6e 203d 2022 2a22 0a3c .version = "*".< │ │ │ -0006e630: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation Pup │ │ │ -0006e6f0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -0006e700: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>Remediatio │ │ │ +0006e9f0: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +0006ea00: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
< │ │ │ -0006e780: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -0006e790: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0006e7a0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -0006e7b0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -0006e7c0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -0006e7f0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -0006e820: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -0006e800: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -0006e810: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediatio │ │ │ -0006e950: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -0006e960: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...include install │ │ │ -0006e840: 5f63 726f 6e0a 0a63 6c61 7373 2069 6e73 _cron..class ins │ │ │ -0006e850: 7461 6c6c 5f63 726f 6e20 7b0a 2020 7061 tall_cron {. pa │ │ │ -0006e860: 636b 6167 6520 7b20 2763 726f 6e27 3a0a ckage { 'cron':. │ │ │ -0006e870: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ -0006e880: 2027 696e 7374 616c 6c65 6427 2c0a 2020 'installed',. │ │ │ -0006e890: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.< │ │ │ -0006e9a0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -0006e9b0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -0006e9c0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -0006e9d0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -0006e9e0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 > Complex │ │ │ -0006e9f0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -0006ea00: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -0006ea30: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -0006ea40: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -0006ea50: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -0006ea70: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ -0006ea80: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>│ │ │ +0006e5a0: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ +0006e5b0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...- name: G │ │ │ -0006eaa0: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ -0006eab0: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ -0006eac0: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ -0006ead0: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ -0006eae0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ -0006eaf0: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ -0006eb00: 4349 2d44 5353 7634 2d32 2e32 0a20 202d CI-DSSv4-2.2. - │ │ │ -0006eb10: 2050 4349 2d44 5353 7634 2d32 2e32 2e36 PCI-DSSv4-2.2.6 │ │ │ -0006eb20: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ -0006eb30: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ -0006eb40: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -0006eb50: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ -0006eb60: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ -0006eb70: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -0006eb80: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -0006eb90: 6372 6f6e 5f69 6e73 7461 6c6c 6564 0a0a cron_installed.. │ │ │ -0006eba0: 2d20 6e61 6d65 3a20 456e 7375 7265 2063 - name: Ensure c │ │ │ -0006ebb0: 726f 6e20 6973 2069 6e73 7461 6c6c 6564 ron is installed │ │ │ -0006ebc0: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ -0006ebd0: 6e61 6d65 3a20 6372 6f6e 0a20 2020 2073 name: cron. s │ │ │ -0006ebe0: 7461 7465 3a20 7072 6573 656e 740a 2020 tate: present. │ │ │ -0006ebf0: 7768 656e 3a20 2722 6c69 6e75 782d 6261 when: '"linux-ba │ │ │ -0006ec00: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -0006ec10: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -0006ec20: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -0006ec30: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -0006ec40: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ -0006ec50: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ -0006ec60: 2e32 2e36 0a20 202d 2065 6e61 626c 655f .2.6. - enable_ │ │ │ -0006ec70: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -0006ec80: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -0006ec90: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -0006eca0: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -0006ecb0: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -0006ecc0: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -0006ecd0: 6167 655f 6372 6f6e 5f69 6e73 7461 6c6c age_cron_install │ │ │ -0006ece0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.│ │ │ +0006e5f0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +0006e640: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +0006e650: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0006e660: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +0006e670: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +0006e680: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +0006e690: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +0006e6a0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +0006e6b0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ +0006e6d0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ +0006e6f0: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ +0006e700: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ +0006e710: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ +0006e720: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ +0006e730: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ +0006e740: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ +0006e750: 5043 492d 4453 5376 342d 322e 320a 2020 PCI-DSSv4-2.2. │ │ │ +0006e760: 2d20 5043 492d 4453 5376 342d 322e 322e - PCI-DSSv4-2.2. │ │ │ +0006e770: 360a 2020 2d20 656e 6162 6c65 5f73 7472 6. - enable_str │ │ │ +0006e780: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +0006e790: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +0006e7a0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +0006e7b0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ +0006e7c0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +0006e7d0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +0006e7e0: 5f63 726f 6e5f 696e 7374 616c 6c65 640a _cron_installed. │ │ │ +0006e7f0: 0a2d 206e 616d 653a 2045 6e73 7572 6520 .- name: Ensure │ │ │ +0006e800: 6372 6f6e 2069 7320 696e 7374 616c 6c65 cron is installe │ │ │ +0006e810: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ +0006e820: 206e 616d 653a 2063 726f 6e0a 2020 2020 name: cron. │ │ │ +0006e830: 7374 6174 653a 2070 7265 7365 6e74 0a20 state: present. │ │ │ +0006e840: 2077 6865 6e3a 2027 226c 696e 7578 2d62 when: '"linux-b │ │ │ +0006e850: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ +0006e860: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +0006e870: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +0006e880: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +0006e890: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ +0006e8a0: 320a 2020 2d20 5043 492d 4453 5376 342d 2. - PCI-DSSv4- │ │ │ +0006e8b0: 322e 322e 360a 2020 2d20 656e 6162 6c65 2.2.6. - enable │ │ │ +0006e8c0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +0006e8d0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +0006e8e0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +0006e8f0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +0006e900: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +0006e910: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +0006e920: 6b61 6765 5f63 726f 6e5f 696e 7374 616c kage_cron_instal │ │ │ +0006e930: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.│ │ │ +0006ea80: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +0006ea90: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +0006eaa0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +0006eae0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +0006eaf0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +0006eb10: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ +0006eb20: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ +0006eb30: 3c63 6f64 653e 696e 636c 7564 6520 696einclude in │ │ │ +0006eb40: 7374 616c 6c5f 6372 6f6e 0a0a 636c 6173 stall_cron..clas │ │ │ +0006eb50: 7320 696e 7374 616c 6c5f 6372 6f6e 207b s install_cron { │ │ │ +0006eb60: 0a20 2070 6163 6b61 6765 207b 2027 6372 . package { 'cr │ │ │ +0006eb70: 6f6e 273a 0a20 2020 2065 6e73 7572 6520 on':. ensure │ │ │ +0006eb80: 3d26 6774 3b20 2769 6e73 7461 6c6c 6564 => 'installed │ │ │ +0006eb90: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ +0006eba0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Remediation │ │ │ -00070210: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ -00070220: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..
.[[pack │ │ │ +0006ecc0: 6167 6573 5d5d 0a6e 616d 6520 3d20 2263 ages]].name = "c │ │ │ +0006ecd0: 726f 6e22 0a76 6572 7369 6f6e 203d 2022 ron".version = " │ │ │ +0006ece0: 2a22 0a3c 2f63 6f64 653e 3c2f 7072 653e *".│ │ │ 0006ecf0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22Complexity │ │ │ -000702b0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -000702f0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -000702d0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -000702e0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -00070300: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -00070320: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable
<
│ │ │ -00070350: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem
│ │ │ -00070360: 6f76 655f 696e 6574 7574 696c 732d 7465 ove_inetutils-te
│ │ │ -00070370: 6c6e 6574 640a 0a63 6c61 7373 2072 656d lnetd..class rem
│ │ │ -00070380: 6f76 655f 696e 6574 7574 696c 732d 7465 ove_inetutils-te
│ │ │ -00070390: 6c6e 6574 6420 7b0a 2020 7061 636b 6167 lnetd {. packag
│ │ │ -000703a0: 6520 7b20 2769 6e65 7475 7469 6c73 2d74 e { 'inetutils-t
│ │ │ -000703b0: 656c 6e65 7464 273a 0a20 2020 2065 6e73 elnetd':. ens
│ │ │ -000703c0: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge
│ │ │ -000703d0: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.| C │ │ │ -00070530: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: | < │ │ │ -00070540: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>low|
|---|---|
| Disrupti │ │ │ -00070560: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: | low< │ │ │ -00070570: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> |
| Reboot: | false |
| Strategy │ │ │ -000705b0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : | disabl │ │ │ -000705c0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e | Complexit │ │ │ +000702b0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: | low │ │ │ +000702c0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> |
| │ │ │ +000702d0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: | │ │ │ +000702e0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low |
| Reboot: │ │ │ +00070300: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f | false │ │ │ +00070310: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> |
| │ │ │ +00070320: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: |
│ │ │ +00070350: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e - name: En
│ │ │ +00070360: 7375 7265 2069 6e65 7475 7469 6c73 2d74 sure inetutils-t
│ │ │ +00070370: 656c 6e65 7464 2069 7320 7265 6d6f 7665 elnetd is remove
│ │ │ +00070380: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:.
│ │ │ +00070390: 206e 616d 653a 2069 6e65 7475 7469 6c73 name: inetutils
│ │ │ +000703a0: 2d74 656c 6e65 7464 0a20 2020 2073 7461 -telnetd. sta
│ │ │ +000703b0: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag
│ │ │ +000703c0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800-
│ │ │ +000703d0: 3533 2d43 4d2d 3628 6129 0a20 202d 204e 53-CM-6(a). - N
│ │ │ +000703e0: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7(
│ │ │ +000703f0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800-
│ │ │ +00070400: 3533 2d43 4d2d 3728 6229 0a20 202d 2064 53-CM-7(b). - d
│ │ │ +00070410: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy.
│ │ │ +00070420: 2020 2d20 6869 6768 5f73 6576 6572 6974 - high_severit
│ │ │ +00070430: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple
│ │ │ +00070440: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis
│ │ │ +00070450: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r
│ │ │ +00070460: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. -
│ │ │ +00070470: 2070 6163 6b61 6765 5f69 6e65 7475 7469 package_inetuti
│ │ │ +00070480: 6c73 2d74 656c 6e65 7464 5f72 656d 6f76 ls-telnetd_remov
│ │ │ +00070490: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.
│ │ │ +000704a0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22
│ │ │ +00070690: 3c63 6f64 653e 696e 636c 7564 6520 7265 include re
│ │ │ +000706a0: 6d6f 7665 5f69 6e65 7475 7469 6c73 2d74 move_inetutils-t
│ │ │ +000706b0: 656c 6e65 7464 0a0a 636c 6173 7320 7265 elnetd..class re
│ │ │ +000706c0: 6d6f 7665 5f69 6e65 7475 7469 6c73 2d74 move_inetutils-t
│ │ │ +000706d0: 656c 6e65 7464 207b 0a20 2070 6163 6b61 elnetd {. packa
│ │ │ +000706e0: 6765 207b 2027 696e 6574 7574 696c 732d ge { 'inetutils-
│ │ │ +000706f0: 7465 6c6e 6574 6427 3a0a 2020 2020 656e telnetd':. en
│ │ │ +00070700: 7375 7265 203d 2667 743b 2027 7075 7267 sure => 'purg
│ │ │ +00070710: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.Reme
│ │ │ -000710b0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s
│ │ │ -000710c0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...| Co │ │ │ -00071150: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: | Disruptio │ │ │ -00071180: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: | low │ │ │ -00071190: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> |
|---|---|
| │ │ │ -000711a0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: | │ │ │ -000711b0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false | Strategy: │ │ │ -000711d0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 | disable │ │ │ -000711e0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c |
| Com │ │ │ -000713b0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: | low | Disruption │ │ │ -000713e0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : | low |
|---|---|
| R │ │ │ -00071400: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: | f │ │ │ -00071410: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse | Strategy:< │ │ │ -00071430: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> | disable< │ │ │ -00071440: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> |
- na │ │ │ -00071460: 6d65 3a20 456e 7375 7265 206e 6973 2069 me: Ensure nis i │ │ │ -00071470: 7320 7265 6d6f 7665 640a 2020 7061 636b s removed. pack │ │ │ -00071480: 6167 653a 0a20 2020 206e 616d 653a 206e age:. name: n │ │ │ -00071490: 6973 0a20 2020 2073 7461 7465 3a20 6162 is. state: ab │ │ │ -000714a0: 7365 6e74 0a20 2074 6167 733a 0a20 202d sent. tags:. - │ │ │ -000714b0: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ -000714c0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -000714d0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -000714e0: 7275 7074 696f 6e0a 2020 2d20 6c6f 775f ruption. - low_ │ │ │ -000714f0: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ -00071500: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -00071510: 2d20 7061 636b 6167 655f 6e69 735f 7265 - package_nis_re │ │ │ -00071520: 6d6f 7665 640a 3c2f 636f 6465 3e3c 2f70 moved.< │ │ │ +000710d0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>Remediatio │ │ │ +0004da60: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +0004da70: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
│ │ │ +00071170: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +00071150: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +00071160: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +00071180: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +00071190: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +000711c0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +000711d0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ +000711e0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ +00071200: 6e61 6d65 3a20 456e 7375 7265 206e 6973 name: Ensure nis │ │ │ +00071210: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ +00071220: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +00071230: 206e 6973 0a20 2020 2073 7461 7465 3a20 nis. state: │ │ │ +00071240: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ +00071250: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ +00071260: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +00071270: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +00071280: 6973 7275 7074 696f 6e0a 2020 2d20 6c6f isruption. - lo │ │ │ +00071290: 775f 7365 7665 7269 7479 0a20 202d 206e w_severity. - n │ │ │ +000712a0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +000712b0: 2020 2d20 7061 636b 6167 655f 6e69 735f - package_nis_ │ │ │ +000712c0: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +000712d0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remedi │ │ │ +00071380: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +00071390: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ +000713a0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Re │ │ │ -00071ea0: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -00071eb0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -00071ec0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22│ │ │ +000714c0: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Comp │ │ │ +00071420: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +00071430: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +00071450: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +00071470: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +00071480: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +000714a0: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +000714b0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> inclu │ │ │ +000714d0: 6465 2072 656d 6f76 655f 6e69 730a 0a63 de remove_nis..c │ │ │ +000714e0: 6c61 7373 2072 656d 6f76 655f 6e69 7320 lass remove_nis │ │ │ +000714f0: 7b0a 2020 7061 636b 6167 6520 7b20 276e {. package { 'n │ │ │ +00071500: 6973 273a 0a20 2020 2065 6e73 7572 6520 is':. ensure │ │ │ +00071510: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ +00071520: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
│ │ │ -00071f40: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -00071f50: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -00071f70: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -00071f80: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -00071fc0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ -00071fd0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le i │ │ │ -00071ff0: 6e63 6c75 6465 2072 656d 6f76 655f 6e74 nclude remove_nt │ │ │ -00072000: 7064 6174 650a 0a63 6c61 7373 2072 656d pdate..class rem │ │ │ -00072010: 6f76 655f 6e74 7064 6174 6520 7b0a 2020 ove_ntpdate {. │ │ │ -00072020: 7061 636b 6167 6520 7b20 276e 7470 6461 package { 'ntpda │ │ │ -00072030: 7465 273a 0a20 2020 2065 6e73 7572 6520 te':. ensure │ │ │ -00072040: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ -00072050: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remediat │ │ │ -00072110: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ -00072120: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ -00072130: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -00072140: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -00072150: 7365 2220 6964 3d22 6964 6d39 3635 3422 se" id="idm9654" │ │ │ -00072160: 3e3c 7461 626c 6520 636c 6173 733d 2274 >< │ │ │ -00072250: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ -000721b0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -000721c0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -000721d0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -000721e0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -000721f0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -00072200: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -00072210: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -00072220: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ -00072260: 3a20 456e 7375 7265 206e 7470 6461 7465 : Ensure ntpdate │ │ │ -00072270: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ -00072280: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ -00072290: 206e 7470 6461 7465 0a20 2020 2073 7461 ntpdate. sta │ │ │ -000722a0: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ -000722b0: 733a 0a20 202d 2064 6973 6162 6c65 5f73 s:. - disable_s │ │ │ -000722c0: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -000722d0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -000722e0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -000722f0: 2d20 6c6f 775f 7365 7665 7269 7479 0a20 - low_severity. │ │ │ -00072300: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -00072310: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -00072320: 6e74 7064 6174 655f 7265 6d6f 7665 640a ntpdate_removed. │ │ │ +00071ea0: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ +00071eb0: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...Remedia │ │ │ -0007a710: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -0007a720: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
Complexity: low Disrup │ │ │ +00071f70: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +00071f80: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00071f90: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +00071fa0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +00071fc0: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ +00071fd0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation Pu │ │ │ -00073400: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -00073410: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61│ │ │ +00071ff0: 2d20 6e61 6d65 3a20 456e 7375 7265 206e - name: Ensure n │ │ │ +00072000: 7470 6461 7465 2069 7320 7265 6d6f 7665 tpdate is remove │ │ │ +00072010: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ +00072020: 206e 616d 653a 206e 7470 6461 7465 0a20 name: ntpdate. │ │ │ +00072030: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ +00072040: 0a20 2074 6167 733a 0a20 202d 2064 6973 . tags:. - dis │ │ │ +00072050: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +00072060: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +00072070: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +00072080: 696f 6e0a 2020 2d20 6c6f 775f 7365 7665 ion. - low_seve │ │ │ +00072090: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +000720a0: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +000720b0: 636b 6167 655f 6e74 7064 6174 655f 7265 ckage_ntpdate_re │ │ │ +000720c0: 6d6f 7665 640a 3c2f 636f 6465 3e3c 2f70 moved.Remediat │ │ │ +00072180: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ +00072190: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...│ │ │ +000721d0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +00072220: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +00072230: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00072240: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +00072250: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00072260: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +00072270: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +00072280: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +00072290: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ +000722d0: 2072 656d 6f76 655f 6e74 7064 6174 650a remove_ntpdate. │ │ │ +000722e0: 0a63 6c61 7373 2072 656d 6f76 655f 6e74 .class remove_nt │ │ │ +000722f0: 7064 6174 6520 7b0a 2020 7061 636b 6167 pdate {. packag │ │ │ +00072300: 6520 7b20 276e 7470 6461 7465 273a 0a20 e { 'ntpdate':. │ │ │ +00072310: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +00072320: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ 00072330: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Remediat │ │ │ -00073670: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ -00073680: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
│ │ │ -00073490: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -000734a0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -000734b0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -000734c0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -00073500: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -00073530: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -00073510: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -00073520: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ -00073550: 655f 7465 6c6e 6574 642d 7373 6c0a 0a63 e_telnetd-ssl..c │ │ │ -00073560: 6c61 7373 2072 656d 6f76 655f 7465 6c6e lass remove_teln │ │ │ -00073570: 6574 642d 7373 6c20 7b0a 2020 7061 636b etd-ssl {. pack │ │ │ -00073580: 6167 6520 7b20 2774 656c 6e65 7464 2d73 age { 'telnetd-s │ │ │ -00073590: 736c 273a 0a20 2020 2065 6e73 7572 6520 sl':. ensure │ │ │ -000735a0: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ -000735b0: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
< │ │ │ -00073690: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -000736a0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -000736b0: 7365 2220 6964 3d22 6964 6d39 3735 3522 se" id="idm9755" │ │ │ -000736c0: 3e3c 7461 626c 6520 636c 6173 733d 2274 >< │ │ │ -000737b0: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ -00073710: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -00073720: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00073730: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -00073740: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00073750: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -00073760: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -00073770: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -00073780: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ -000737c0: 3a20 456e 7375 7265 2074 656c 6e65 7464 : Ensure telnetd │ │ │ -000737d0: 2d73 736c 2069 7320 7265 6d6f 7665 640a -ssl is removed. │ │ │ -000737e0: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -000737f0: 616d 653a 2074 656c 6e65 7464 2d73 736c ame: telnetd-ssl │ │ │ -00073800: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ -00073810: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ -00073820: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -00073830: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -00073840: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ -00073850: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ -00073860: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ -00073870: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ -00073880: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ -00073890: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -000738a0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -000738b0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -000738c0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -000738d0: 5f74 656c 6e65 7464 2d73 736c 5f72 656d _telnetd-ssl_rem │ │ │ -000738e0: 6f76 6564 0a3c 2f63 6f64 653e 3c2f 7072 oved.Remediation An │ │ │ +00073400: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +00073410: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .Complexity: │ │ │ +000734a0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +000734e0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +000734c0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +000734f0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +00073510: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00073520: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable Remediation Pup │ │ │ +00073730: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +00073740: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>- name: Ensu │ │ │ +00073550: 7265 2074 656c 6e65 7464 2d73 736c 2069 re telnetd-ssl i │ │ │ +00073560: 7320 7265 6d6f 7665 640a 2020 7061 636b s removed. pack │ │ │ +00073570: 6167 653a 0a20 2020 206e 616d 653a 2074 age:. name: t │ │ │ +00073580: 656c 6e65 7464 2d73 736c 0a20 2020 2073 elnetd-ssl. s │ │ │ +00073590: 7461 7465 3a20 6162 7365 6e74 0a20 2074 tate: absent. t │ │ │ +000735a0: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +000735b0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +000735c0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +000735d0: 3728 6129 0a20 202d 204e 4953 542d 3830 7(a). - NIST-80 │ │ │ +000735e0: 302d 3533 2d43 4d2d 3728 6229 0a20 202d 0-53-CM-7(b). - │ │ │ +000735f0: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ +00073600: 790a 2020 2d20 6869 6768 5f73 6576 6572 y. - high_sever │ │ │ +00073610: 6974 790a 2020 2d20 6c6f 775f 636f 6d70 ity. - low_comp │ │ │ +00073620: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +00073630: 6973 7275 7074 696f 6e0a 2020 2d20 6e6f isruption. - no │ │ │ +00073640: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +00073650: 202d 2070 6163 6b61 6765 5f74 656c 6e65 - package_telne │ │ │ +00073660: 7464 2d73 736c 5f72 656d 6f76 6564 0a3c td-ssl_removed.< │ │ │ +00073670: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Remedia │ │ │ -0007a470: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ -0007a480: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +000737c0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +000737d0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +000737e0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +000737f0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +00073800: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +00073830: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +00073860: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +00073840: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +00073850: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable include remove │ │ │ +00073880: 5f74 656c 6e65 7464 2d73 736c 0a0a 636c _telnetd-ssl..cl │ │ │ +00073890: 6173 7320 7265 6d6f 7665 5f74 656c 6e65 ass remove_telne │ │ │ +000738a0: 7464 2d73 736c 207b 0a20 2070 6163 6b61 td-ssl {. packa │ │ │ +000738b0: 6765 207b 2027 7465 6c6e 6574 642d 7373 ge { 'telnetd-ss │ │ │ +000738c0: 6c27 3a0a 2020 2020 656e 7375 7265 203d l':. ensure = │ │ │ +000738d0: 2667 743b 2027 7075 7267 6564 272c 0a20 > 'purged',. │ │ │ +000738e0: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.Remed │ │ │ -000749b0: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ -000749c0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ... Remediation │ │ │ -00074c20: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ -00074c30: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
Com │ │ │ -00074a50: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -00074a80: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -00074aa0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -00074ab0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -00074ad0: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -00074ae0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> │ │ │ -00074b70: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22incl │ │ │ -00074b00: 7564 6520 7265 6d6f 7665 5f74 656c 6e65 ude remove_telne │ │ │ -00074b10: 7464 0a0a 636c 6173 7320 7265 6d6f 7665 td..class remove │ │ │ -00074b20: 5f74 656c 6e65 7464 207b 0a20 2070 6163 _telnetd {. pac │ │ │ -00074b30: 6b61 6765 207b 2027 7465 6c6e 6574 6427 kage { 'telnetd' │ │ │ -00074b40: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ -00074b50: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ -00074b60: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -00074cb0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -00074cc0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -00074cd0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -00074d10: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -00074d20: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -00074d40: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ -00074d50: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: E │ │ │ -00074d70: 6e73 7572 6520 7465 6c6e 6574 6420 6973 nsure telnetd is │ │ │ -00074d80: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ -00074d90: 6765 3a0a 2020 2020 6e61 6d65 3a20 7465 ge:. name: te │ │ │ -00074da0: 6c6e 6574 640a 2020 2020 7374 6174 653a lnetd. state: │ │ │ -00074db0: 2061 6273 656e 740a 2020 7461 6773 3a0a absent. tags:. │ │ │ -00074dc0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00074dd0: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ -00074de0: 2d38 3030 2d35 332d 434d 2d37 2861 290a -800-53-CM-7(a). │ │ │ -00074df0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00074e00: 434d 2d37 2862 290a 2020 2d20 6469 7361 CM-7(b). - disa │ │ │ -00074e10: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -00074e20: 2068 6967 685f 7365 7665 7269 7479 0a20 high_severity. │ │ │ -00074e30: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ -00074e40: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ -00074e50: 7469 6f6e 0a20 202d 206e 6f5f 7265 626f tion. - no_rebo │ │ │ -00074e60: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ -00074e70: 636b 6167 655f 7465 6c6e 6574 645f 7265 ckage_telnetd_re │ │ │ -00074e80: 6d6f 7665 640a 3c2f 636f 6465 3e3c 2f70 moved.Remedi │ │ │ +00078f90: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ +00078fa0: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ +00078fb0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...
< │ │ │ +00074a70: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +00074a50: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +00074a80: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +00074a90: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +00074ac0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +00074aa0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +00074ab0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +00074ad0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +00074ae0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c < │ │ │ +00074c30: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +00074c40: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +00074c50: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +00074c60: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +00074c70: 646d 3938 3535 2220 7461 6269 6e64 6578 dm9855" tabindex │ │ │ +00074c80: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ +00074c90: 6e22 2061 7269 612d 6578 7061 6e64 6564 n" aria-expanded │ │ │ +00074ca0: 3d22 6661 6c73 6522 2074 6974 6c65 3d22 ="false" title=" │ │ │ +00074cb0: 4163 7469 7661 7465 2074 6f20 7265 7665 Activate to reve │ │ │ +00074cc0: 616c 2220 6872 6566 3d22 2321 223e 5265 al" href="#!">Re │ │ │ +00074cd0: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +00074ce0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +00074cf0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22- n │ │ │ +00074b00: 616d 653a 2045 6e73 7572 6520 7465 6c6e ame: Ensure teln │ │ │ +00074b10: 6574 6420 6973 2072 656d 6f76 6564 0a20 etd is removed. │ │ │ +00074b20: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ +00074b30: 6d65 3a20 7465 6c6e 6574 640a 2020 2020 me: telnetd. │ │ │ +00074b40: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ +00074b50: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ +00074b60: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +00074b70: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00074b80: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ +00074b90: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ +00074ba0: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ +00074bb0: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ +00074bc0: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ +00074bd0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +00074be0: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ +00074bf0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +00074c00: 2020 2d20 7061 636b 6167 655f 7465 6c6e - package_teln │ │ │ +00074c10: 6574 645f 7265 6d6f 7665 640a 3c2f 636f etd_removed.
│ │ │ +00074d70: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +00074d80: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +00074da0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +00074db0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +00074df0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +00074e00: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le i │ │ │ +00074e20: 6e63 6c75 6465 2072 656d 6f76 655f 7465 nclude remove_te │ │ │ +00074e30: 6c6e 6574 640a 0a63 6c61 7373 2072 656d lnetd..class rem │ │ │ +00074e40: 6f76 655f 7465 6c6e 6574 6420 7b0a 2020 ove_telnetd {. │ │ │ +00074e50: 7061 636b 6167 6520 7b20 2774 656c 6e65 package { 'telne │ │ │ +00074e60: 7464 273a 0a20 2020 2065 6e73 7572 6520 td':. ensure │ │ │ +00074e70: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ +00074e80: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Reme │ │ │ -00076e30: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ -00076e40: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ -00076e50: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...│ │ │ -00076e90: 3c70 7265 3e3c 636f 6465 3e0a 5b5b 7061 Remediati │ │ │ -00076f80: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -00076f90: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ....[[pa │ │ │ -00076ea0: 636b 6167 6573 5d5d 0a6e 616d 6520 3d20 ckages]].name = │ │ │ -00076eb0: 226e 7470 220a 7665 7273 696f 6e20 3d20 "ntp".version = │ │ │ -00076ec0: 222a 220a 3c2f 636f 6465 3e3c 2f70 7265 "*".│ │ │ -00076fd0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -00077020: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -00077030: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00077040: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00077050: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00077060: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00077070: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00077080: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00077090: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -000770b0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -000770d0: 696e 7374 616c 6c5f 6e74 700a 0a63 6c61 install_ntp..cla │ │ │ -000770e0: 7373 2069 6e73 7461 6c6c 5f6e 7470 207b ss install_ntp { │ │ │ -000770f0: 0a20 2070 6163 6b61 6765 207b 2027 6e74 . package { 'nt │ │ │ -00077100: 7027 3a0a 2020 2020 656e 7375 7265 203d p':. ensure = │ │ │ -00077110: 2667 743b 2027 696e 7374 616c 6c65 6427 > 'installed' │ │ │ -00077120: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -00077130: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -000771e0: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -000771f0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...Remedia │ │ │ -00078b00: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -00078b10: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -000772a0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -00077280: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -00077290: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -000772b0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -000772c0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -000772f0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -00077300: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -00077310: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -00077330: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -00077340: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -00077350: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -00077360: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -00077370: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ -00077380: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ -00077390: 0a20 202d 2050 4349 2d44 5353 2d52 6571 . - PCI-DSS-Req │ │ │ -000773a0: 2d31 302e 340a 2020 2d20 656e 6162 6c65 -10.4. - enable │ │ │ -000773b0: 5f73 7472 6174 6567 790a 2020 2d20 6869 _strategy. - hi │ │ │ -000773c0: 6768 5f73 6576 6572 6974 790a 2020 2d20 gh_severity. - │ │ │ -000773d0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -000773e0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -000773f0: 6e0a 2020 2d20 6e6f 5f72 6562 6f6f 745f n. - no_reboot_ │ │ │ -00077400: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ -00077410: 6765 5f6e 7470 5f69 6e73 7461 6c6c 6564 ge_ntp_installed │ │ │ -00077420: 0a0a 2d20 6e61 6d65 3a20 456e 7375 7265 ..- name: Ensure │ │ │ -00077430: 206e 7470 2069 7320 696e 7374 616c 6c65 ntp is installe │ │ │ -00077440: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -00077450: 206e 616d 653a 206e 7470 0a20 2020 2073 name: ntp. s │ │ │ -00077460: 7461 7465 3a20 7072 6573 656e 740a 2020 tate: present. │ │ │ -00077470: 7768 656e 3a20 2722 6c69 6e75 782d 6261 when: '"linux-ba │ │ │ -00077480: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -00077490: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -000774a0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -000774b0: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -000774c0: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1 │ │ │ -000774d0: 302e 340a 2020 2d20 656e 6162 6c65 5f73 0.4. - enable_s │ │ │ -000774e0: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ -000774f0: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ -00077500: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -00077510: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -00077520: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -00077530: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -00077540: 5f6e 7470 5f69 6e73 7461 6c6c 6564 0a3c _ntp_installed.< │ │ │ +00076e30: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ +00076e40: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +00076e50: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>Remediati │ │ │ +000774c0: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ +000774d0: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ +000774e0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
│ │ │ +00076ed0: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +00076ee0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +00076f00: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +00076f10: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +00076f50: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ +00076f60: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Remediation P │ │ │ +00077260: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ +00077270: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .- │ │ │ +00076f80: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ +00076f90: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ +00076fa0: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ +00076fb0: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ +00076fc0: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI │ │ │ +00076fd0: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +00076fe0: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re │ │ │ +00076ff0: 712d 3130 2e34 0a20 202d 2065 6e61 626c q-10.4. - enabl │ │ │ +00077000: 655f 7374 7261 7465 6779 0a20 202d 2068 e_strategy. - h │ │ │ +00077010: 6967 685f 7365 7665 7269 7479 0a20 202d igh_severity. - │ │ │ +00077020: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +00077030: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +00077040: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ +00077050: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +00077060: 6167 655f 6e74 705f 696e 7374 616c 6c65 age_ntp_installe │ │ │ +00077070: 640a 0a2d 206e 616d 653a 2045 6e73 7572 d..- name: Ensur │ │ │ +00077080: 6520 6e74 7020 6973 2069 6e73 7461 6c6c e ntp is install │ │ │ +00077090: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +000770a0: 2020 6e61 6d65 3a20 6e74 700a 2020 2020 name: ntp. │ │ │ +000770b0: 7374 6174 653a 2070 7265 7365 6e74 0a20 state: present. │ │ │ +000770c0: 2077 6865 6e3a 2027 226c 696e 7578 2d62 when: '"linux-b │ │ │ +000770d0: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ +000770e0: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +000770f0: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +00077100: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +00077110: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ +00077120: 3130 2e34 0a20 202d 2065 6e61 626c 655f 10.4. - enable_ │ │ │ +00077130: 7374 7261 7465 6779 0a20 202d 2068 6967 strategy. - hig │ │ │ +00077140: 685f 7365 7665 7269 7479 0a20 202d 206c h_severity. - l │ │ │ +00077150: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +00077160: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +00077170: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +00077180: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +00077190: 655f 6e74 705f 696e 7374 616c 6c65 640a e_ntp_installed. │ │ │ +000771a0: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Complexity │ │ │ +00077300: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +00077340: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +00077320: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +00077330: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +00077350: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +00077370: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable include inst │ │ │ +000773b0: 616c 6c5f 6e74 700a 0a63 6c61 7373 2069 all_ntp..class i │ │ │ +000773c0: 6e73 7461 6c6c 5f6e 7470 207b 0a20 2070 nstall_ntp {. p │ │ │ +000773d0: 6163 6b61 6765 207b 2027 6e74 7027 3a0a ackage { 'ntp':. │ │ │ +000773e0: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ +000773f0: 2027 696e 7374 616c 6c65 6427 2c0a 2020 'installed',. │ │ │ +00077400: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}. │ │ │ +00077520: 3c63 6f64 653e 0a5b 5b70 6163 6b61 6765Remediation │ │ │ -00078740: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin │ │ │ -00078750: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ....[[package │ │ │ +00077530: 735d 5d0a 6e61 6d65 203d 2022 6e74 7022 s]].name = "ntp" │ │ │ +00077540: 0a76 6572 7369 6f6e 203d 2022 2a22 0a3c .version = "*".< │ │ │ 00077550: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation P │ │ │ -00078890: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -000788a0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c ..[customizati │ │ │ -000787b0: 6f6e 732e 7365 7276 6963 6573 5d0a 656e ons.services].en │ │ │ -000787c0: 6162 6c65 6420 3d20 5b22 6e74 7022 5d0a abled = ["ntp"]. │ │ │ -000787d0: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64 Complexity │ │ │ -00078930: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -00078970: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -00078950: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -00078960: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -00078980: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -000789a0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable include enab │ │ │ -000789e0: 6c65 5f6e 7470 0a0a 636c 6173 7320 656e le_ntp..class en │ │ │ -000789f0: 6162 6c65 5f6e 7470 207b 0a20 2073 6572 able_ntp {. ser │ │ │ -00078a00: 7669 6365 207b 276e 7470 273a 0a20 2020 vice {'ntp':. │ │ │ -00078a10: 2065 6e61 626c 6520 3d26 6774 3b20 7472 enable => tr │ │ │ -00078a20: 7565 2c0a 2020 2020 656e 7375 7265 203d ue,. ensure = │ │ │ -00078a30: 2667 743b 2027 7275 6e6e 696e 6727 2c0a > 'running',. │ │ │ -00078a40: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
│ │ │ -00078b20: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ -00078c40: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ -00078ba0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -00078bd0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -00078bf0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -00078c00: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -00078c20: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ -00078c30: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ -00078c50: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ -00078c60: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ -00078c70: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ -00078c80: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ -00078c90: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -00078ca0: 3830 302d 3533 2d41 552d 3828 3129 2861 800-53-AU-8(1)(a │ │ │ -00078cb0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -00078cc0: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ -00078cd0: 492d 4453 532d 5265 712d 3130 2e34 0a20 I-DSS-Req-10.4. │ │ │ -00078ce0: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ -00078cf0: 360a 2020 2d20 5043 492d 4453 5376 342d 6. - PCI-DSSv4- │ │ │ -00078d00: 3130 2e36 2e31 0a20 202d 2065 6e61 626c 10.6.1. - enabl │ │ │ -00078d10: 655f 7374 7261 7465 6779 0a20 202d 2068 e_strategy. - h │ │ │ -00078d20: 6967 685f 7365 7665 7269 7479 0a20 202d igh_severity. - │ │ │ -00078d30: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -00078d40: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -00078d50: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ -00078d60: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ -00078d70: 6963 655f 6e74 705f 656e 6162 6c65 640a ice_ntp_enabled. │ │ │ -00078d80: 0a2d 206e 616d 653a 2045 6e61 626c 6520 .- name: Enable │ │ │ -00078d90: 7468 6520 4e54 5020 4461 656d 6f6e 202d the NTP Daemon - │ │ │ -00078da0: 2045 6e61 626c 6520 7365 7276 6963 6520 Enable service │ │ │ -00078db0: 6e74 700a 2020 626c 6f63 6b3a 0a0a 2020 ntp. block:.. │ │ │ -00078dc0: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ -00078dd0: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ -00078de0: 0a20 2020 2070 6163 6b61 6765 5f66 6163 . package_fac │ │ │ -00078df0: 7473 3a0a 2020 2020 2020 6d61 6e61 6765 ts:. manage │ │ │ -00078e00: 723a 2061 7574 6f0a 0a20 202d 206e 616d r: auto.. - nam │ │ │ -00078e10: 653a 2045 6e61 626c 6520 7468 6520 4e54 e: Enable the NT │ │ │ -00078e20: 5020 4461 656d 6f6e 202d 2045 6e61 626c P Daemon - Enabl │ │ │ -00078e30: 6520 5365 7276 6963 6520 6e74 700a 2020 e Service ntp. │ │ │ -00078e40: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ -00078e50: 6e2e 7379 7374 656d 643a 0a20 2020 2020 n.systemd:. │ │ │ -00078e60: 206e 616d 653a 206e 7470 0a20 2020 2020 name: ntp. │ │ │ -00078e70: 2065 6e61 626c 6564 3a20 7472 7565 0a20 enabled: true. │ │ │ -00078e80: 2020 2020 2073 7461 7465 3a20 7374 6172 state: star │ │ │ -00078e90: 7465 640a 2020 2020 2020 6d61 736b 6564 ted. masked │ │ │ -00078ea0: 3a20 6661 6c73 650a 2020 2020 7768 656e : false. when │ │ │ -00078eb0: 3a0a 2020 2020 2d20 2722 6e74 7022 2069 :. - '"ntp" i │ │ │ -00078ec0: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -00078ed0: 7061 636b 6167 6573 270a 2020 7768 656e packages'. when │ │ │ -00078ee0: 3a0a 2020 2d20 2722 6c69 6e75 782d 6261 :. - '"linux-ba │ │ │ -00078ef0: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -00078f00: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -00078f10: 202d 2027 226e 7470 2220 696e 2061 6e73 - '"ntp" in ans │ │ │ -00078f20: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -00078f30: 6765 7327 0a20 2074 6167 733a 0a20 202d ges'. tags:. - │ │ │ -00078f40: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -00078f50: 3828 3129 2861 290a 2020 2d20 4e49 5354 8(1)(a). - NIST │ │ │ -00078f60: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -00078f70: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ -00078f80: 3130 2e34 0a20 202d 2050 4349 2d44 5353 10.4. - PCI-DSS │ │ │ -00078f90: 7634 2d31 302e 360a 2020 2d20 5043 492d v4-10.6. - PCI- │ │ │ -00078fa0: 4453 5376 342d 3130 2e36 2e31 0a20 202d DSSv4-10.6.1. - │ │ │ -00078fb0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -00078fc0: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ -00078fd0: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ -00078fe0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -00078ff0: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ -00079000: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -00079010: 2d20 7365 7276 6963 655f 6e74 705f 656e - service_ntp_en │ │ │ -00079020: 6162 6c65 640a 3c2f 636f 6465 3e3c 2f70 abled.│ │ │ +000787d0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +000787e0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +000787f0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +00078830: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +00078840: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +00078860: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ +00078870: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ +00078880: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761│ │ │ +00078c70: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +00078d20: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +00078d30: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- name: Ga │ │ │ +00078890: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ +000788a0: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ +000788b0: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ +000788c0: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ +000788d0: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ +000788e0: 332d 4155 2d38 2831 2928 6129 0a20 202d 3-AU-8(1)(a). - │ │ │ +000788f0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +00078900: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ +00078910: 2d52 6571 2d31 302e 340a 2020 2d20 5043 -Req-10.4. - PC │ │ │ +00078920: 492d 4453 5376 342d 3130 2e36 0a20 202d I-DSSv4-10.6. - │ │ │ +00078930: 2050 4349 2d44 5353 7634 2d31 302e 362e PCI-DSSv4-10.6. │ │ │ +00078940: 310a 2020 2d20 656e 6162 6c65 5f73 7472 1. - enable_str │ │ │ +00078950: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ +00078960: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ +00078970: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +00078980: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +00078990: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +000789a0: 6564 0a20 202d 2073 6572 7669 6365 5f6e ed. - service_n │ │ │ +000789b0: 7470 5f65 6e61 626c 6564 0a0a 2d20 6e61 tp_enabled..- na │ │ │ +000789c0: 6d65 3a20 456e 6162 6c65 2074 6865 204e me: Enable the N │ │ │ +000789d0: 5450 2044 6165 6d6f 6e20 2d20 456e 6162 TP Daemon - Enab │ │ │ +000789e0: 6c65 2073 6572 7669 6365 206e 7470 0a20 le service ntp. │ │ │ +000789f0: 2062 6c6f 636b 3a0a 0a20 202d 206e 616d block:.. - nam │ │ │ +00078a00: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ +00078a10: 636b 6167 6520 6661 6374 730a 2020 2020 ckage facts. │ │ │ +00078a20: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ +00078a30: 2020 2020 206d 616e 6167 6572 3a20 6175 manager: au │ │ │ +00078a40: 746f 0a0a 2020 2d20 6e61 6d65 3a20 456e to.. - name: En │ │ │ +00078a50: 6162 6c65 2074 6865 204e 5450 2044 6165 able the NTP Dae │ │ │ +00078a60: 6d6f 6e20 2d20 456e 6162 6c65 2053 6572 mon - Enable Ser │ │ │ +00078a70: 7669 6365 206e 7470 0a20 2020 2061 6e73 vice ntp. ans │ │ │ +00078a80: 6962 6c65 2e62 7569 6c74 696e 2e73 7973 ible.builtin.sys │ │ │ +00078a90: 7465 6d64 3a0a 2020 2020 2020 6e61 6d65 temd:. name │ │ │ +00078aa0: 3a20 6e74 700a 2020 2020 2020 656e 6162 : ntp. enab │ │ │ +00078ab0: 6c65 643a 2074 7275 650a 2020 2020 2020 led: true. │ │ │ +00078ac0: 7374 6174 653a 2073 7461 7274 6564 0a20 state: started. │ │ │ +00078ad0: 2020 2020 206d 6173 6b65 643a 2066 616c masked: fal │ │ │ +00078ae0: 7365 0a20 2020 2077 6865 6e3a 0a20 2020 se. when:. │ │ │ +00078af0: 202d 2027 226e 7470 2220 696e 2061 6e73 - '"ntp" in ans │ │ │ +00078b00: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +00078b10: 6765 7327 0a20 2077 6865 6e3a 0a20 202d ges'. when:. - │ │ │ +00078b20: 2027 226c 696e 7578 2d62 6173 6522 2069 '"linux-base" i │ │ │ +00078b30: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +00078b40: 7061 636b 6167 6573 270a 2020 2d20 2722 packages'. - '" │ │ │ +00078b50: 6e74 7022 2069 6e20 616e 7369 626c 655f ntp" in ansible_ │ │ │ +00078b60: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +00078b70: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +00078b80: 2d38 3030 2d35 332d 4155 2d38 2831 2928 -800-53-AU-8(1)( │ │ │ +00078b90: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +00078ba0: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ +00078bb0: 4349 2d44 5353 2d52 6571 2d31 302e 340a CI-DSS-Req-10.4. │ │ │ +00078bc0: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +00078bd0: 2e36 0a20 202d 2050 4349 2d44 5353 7634 .6. - PCI-DSSv4 │ │ │ +00078be0: 2d31 302e 362e 310a 2020 2d20 656e 6162 -10.6.1. - enab │ │ │ +00078bf0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +00078c00: 6869 6768 5f73 6576 6572 6974 790a 2020 high_severity. │ │ │ +00078c10: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +00078c20: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +00078c30: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ +00078c40: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ +00078c50: 7669 6365 5f6e 7470 5f65 6e61 626c 6564 vice_ntp_enabled │ │ │ +00078c60: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ +00078db0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +00078dc0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00078dd0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00078de0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00078df0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +00078e10: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +00078e20: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00078e30: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ +00078e60: 636f 6465 3e69 6e63 6c75 6465 2065 6e61 code>include ena │ │ │ +00078e70: 626c 655f 6e74 700a 0a63 6c61 7373 2065 ble_ntp..class e │ │ │ +00078e80: 6e61 626c 655f 6e74 7020 7b0a 2020 7365 nable_ntp {. se │ │ │ +00078e90: 7276 6963 6520 7b27 6e74 7027 3a0a 2020 rvice {'ntp':. │ │ │ +00078ea0: 2020 656e 6162 6c65 203d 2667 743b 2074 enable => t │ │ │ +00078eb0: 7275 652c 0a20 2020 2065 6e73 7572 6520 rue,. ensure │ │ │ +00078ec0: 3d26 6774 3b20 2772 756e 6e69 6e67 272c => 'running', │ │ │ +00078ed0: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}. │ │ │ +00078ee0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Reme │ │ │ -0007a310: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ -0007a320: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ -0007a330: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
.[custo │ │ │ +00079000: 6d69 7a61 7469 6f6e 732e 7365 7276 6963 mizations.servic │ │ │ +00079010: 6573 5d0a 656e 6162 6c65 6420 3d20 5b22 es].enabled = [" │ │ │ +00079020: 6e74 7022 5d0a 3c2f 636f 6465 3e3c 2f70 ntp"].│ │ │ -0007a370: 3c70 7265 3e3c 636f 6465 3e0a 5b63 7573 .[cus │ │ │ -0007a380: 746f 6d69 7a61 7469 6f6e 732e 7365 7276 tomizations.serv │ │ │ -0007a390: 6963 6573 5d0a 656e 6162 6c65 6420 3d20 ices].enabled = │ │ │ -0007a3a0: 5b22 7379 7374 656d 642d 7469 6d65 7379 ["systemd-timesy │ │ │ -0007a3b0: 6e63 6422 5d0a 3c2f 636f 6465 3e3c 2f70 ncd"].
< │ │ │ -0007a490: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -0007a4a0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -0007a4b0: 7365 2220 6964 3d22 6964 6d31 3034 3730 se" id="idm10470 │ │ │ -0007a4c0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ -0007a5b0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ -0007a510: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -0007a520: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -0007a540: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -0007a560: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -0007a570: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -0007a590: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ -0007a5c0: 6520 656e 6162 6c65 5f73 7973 7465 6d64 e enable_systemd │ │ │ -0007a5d0: 2d74 696d 6573 796e 6364 0a0a 636c 6173 -timesyncd..clas │ │ │ -0007a5e0: 7320 656e 6162 6c65 5f73 7973 7465 6d64 s enable_systemd │ │ │ -0007a5f0: 2d74 696d 6573 796e 6364 207b 0a20 2073 -timesyncd {. s │ │ │ -0007a600: 6572 7669 6365 207b 2773 7973 7465 6d64 ervice {'systemd │ │ │ -0007a610: 2d74 696d 6573 796e 6364 273a 0a20 2020 -timesyncd':. │ │ │ -0007a620: 2065 6e61 626c 6520 3d26 6774 3b20 7472 enable => tr │ │ │ -0007a630: 7565 2c0a 2020 2020 656e 7375 7265 203d ue,. ensure = │ │ │ -0007a640: 2667 743b 2027 7275 6e6e 696e 6727 2c0a > 'running',. │ │ │ -0007a650: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
│ │ │ -0007a730: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ -0007a850: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ -0007a7b0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -0007a7e0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -0007a800: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -0007a810: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -0007a830: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ -0007a840: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> │ │ │ +0007a310: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ +0007a320: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +0007a330: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>- nam │ │ │ -0007a860: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ -0007a870: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ -0007a880: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ -0007a890: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ -0007a8a0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -0007a8b0: 3830 302d 3533 2d41 552d 3828 3129 2861 800-53-AU-8(1)(a │ │ │ -0007a8c0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -0007a8d0: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ -0007a8e0: 492d 4453 532d 5265 712d 3130 2e34 0a20 I-DSS-Req-10.4. │ │ │ -0007a8f0: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ -0007a900: 360a 2020 2d20 5043 492d 4453 5376 342d 6. - PCI-DSSv4- │ │ │ -0007a910: 3130 2e36 2e31 0a20 202d 2065 6e61 626c 10.6.1. - enabl │ │ │ -0007a920: 655f 7374 7261 7465 6779 0a20 202d 2068 e_strategy. - h │ │ │ -0007a930: 6967 685f 7365 7665 7269 7479 0a20 202d igh_severity. - │ │ │ -0007a940: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0007a950: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0007a960: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ -0007a970: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ -0007a980: 6963 655f 7469 6d65 7379 6e63 645f 656e ice_timesyncd_en │ │ │ -0007a990: 6162 6c65 640a 0a2d 206e 616d 653a 2045 abled..- name: E │ │ │ -0007a9a0: 6e61 626c 6520 7379 7374 656d 645f 7469 nable systemd_ti │ │ │ -0007a9b0: 6d65 7379 6e63 6420 5365 7276 6963 6520 mesyncd Service │ │ │ -0007a9c0: 2d20 456e 6162 6c65 2073 6572 7669 6365 - Enable service │ │ │ -0007a9d0: 2073 7973 7465 6d64 2d74 696d 6573 796e systemd-timesyn │ │ │ -0007a9e0: 6364 0a20 2062 6c6f 636b 3a0a 0a20 202d cd. block:.. - │ │ │ -0007a9f0: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ -0007aa00: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ -0007aa10: 2020 2020 7061 636b 6167 655f 6661 6374 package_fact │ │ │ -0007aa20: 733a 0a20 2020 2020 206d 616e 6167 6572 s:. manager │ │ │ -0007aa30: 3a20 6175 746f 0a0a 2020 2d20 6e61 6d65 : auto.. - name │ │ │ -0007aa40: 3a20 456e 6162 6c65 2073 7973 7465 6d64 : Enable systemd │ │ │ -0007aa50: 5f74 696d 6573 796e 6364 2053 6572 7669 _timesyncd Servi │ │ │ -0007aa60: 6365 202d 2045 6e61 626c 6520 5365 7276 ce - Enable Serv │ │ │ -0007aa70: 6963 6520 7379 7374 656d 642d 7469 6d65 ice systemd-time │ │ │ -0007aa80: 7379 6e63 640a 2020 2020 616e 7369 626c syncd. ansibl │ │ │ -0007aa90: 652e 6275 696c 7469 6e2e 7379 7374 656d e.builtin.system │ │ │ -0007aaa0: 643a 0a20 2020 2020 206e 616d 653a 2073 d:. name: s │ │ │ -0007aab0: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ -0007aac0: 0a20 2020 2020 2065 6e61 626c 6564 3a20 . enabled: │ │ │ -0007aad0: 7472 7565 0a20 2020 2020 2073 7461 7465 true. state │ │ │ -0007aae0: 3a20 7374 6172 7465 640a 2020 2020 2020 : started. │ │ │ -0007aaf0: 6d61 736b 6564 3a20 6661 6c73 650a 2020 masked: false. │ │ │ -0007ab00: 2020 7768 656e 3a0a 2020 2020 2d20 2722 when:. - '" │ │ │ -0007ab10: 7379 7374 656d 6422 2069 6e20 616e 7369 systemd" in ansi │ │ │ -0007ab20: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0007ab30: 6573 270a 2020 7768 656e 3a0a 2020 2d20 es'. when:. - │ │ │ -0007ab40: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ -0007ab50: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -0007ab60: 6163 6b61 6765 7327 0a20 202d 2028 206e ackages'. - ( n │ │ │ -0007ab70: 6f74 2028 2022 6368 726f 6e79 2220 696e ot ( "chrony" in │ │ │ -0007ab80: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -0007ab90: 6163 6b61 6765 7320 2920 616e 6420 6e6f ackages ) and no │ │ │ -0007aba0: 7420 2820 226e 7470 2220 696e 2061 6e73 t ( "ntp" in ans │ │ │ -0007abb0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -0007abc0: 6765 730a 2020 2020 2920 290a 2020 7461 ges. ) ). ta │ │ │ -0007abd0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -0007abe0: 2d35 332d 4155 2d38 2831 2928 6129 0a20 -53-AU-8(1)(a). │ │ │ -0007abf0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -0007ac00: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ -0007ac10: 5353 2d52 6571 2d31 302e 340a 2020 2d20 SS-Req-10.4. - │ │ │ -0007ac20: 5043 492d 4453 5376 342d 3130 2e36 0a20 PCI-DSSv4-10.6. │ │ │ -0007ac30: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ -0007ac40: 362e 310a 2020 2d20 656e 6162 6c65 5f73 6.1. - enable_s │ │ │ -0007ac50: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ -0007ac60: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ -0007ac70: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -0007ac80: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -0007ac90: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -0007aca0: 6564 6564 0a20 202d 2073 6572 7669 6365 eded. - service │ │ │ -0007acb0: 5f74 696d 6573 796e 6364 5f65 6e61 626c _timesyncd_enabl │ │ │ -0007acc0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.
│ │ │ +0007a3b0: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +0007a3c0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +0007a3e0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +0007a3f0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +0007a430: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ +0007a440: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ +0007a460: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ +0007a470: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ +0007a480: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ +0007a490: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ +0007a4a0: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI │ │ │ +0007a4b0: 5354 2d38 3030 2d35 332d 4155 2d38 2831 ST-800-53-AU-8(1 │ │ │ +0007a4c0: 2928 6129 0a20 202d 204e 4953 542d 3830 )(a). - NIST-80 │ │ │ +0007a4d0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +0007a4e0: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ +0007a4f0: 340a 2020 2d20 5043 492d 4453 5376 342d 4. - PCI-DSSv4- │ │ │ +0007a500: 3130 2e36 0a20 202d 2050 4349 2d44 5353 10.6. - PCI-DSS │ │ │ +0007a510: 7634 2d31 302e 362e 310a 2020 2d20 656e v4-10.6.1. - en │ │ │ +0007a520: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +0007a530: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ +0007a540: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +0007a550: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +0007a560: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ +0007a570: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +0007a580: 6572 7669 6365 5f74 696d 6573 796e 6364 ervice_timesyncd │ │ │ +0007a590: 5f65 6e61 626c 6564 0a0a 2d20 6e61 6d65 _enabled..- name │ │ │ +0007a5a0: 3a20 456e 6162 6c65 2073 7973 7465 6d64 : Enable systemd │ │ │ +0007a5b0: 5f74 696d 6573 796e 6364 2053 6572 7669 _timesyncd Servi │ │ │ +0007a5c0: 6365 202d 2045 6e61 626c 6520 7365 7276 ce - Enable serv │ │ │ +0007a5d0: 6963 6520 7379 7374 656d 642d 7469 6d65 ice systemd-time │ │ │ +0007a5e0: 7379 6e63 640a 2020 626c 6f63 6b3a 0a0a syncd. block:.. │ │ │ +0007a5f0: 2020 2d20 6e61 6d65 3a20 4761 7468 6572 - name: Gather │ │ │ +0007a600: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ +0007a610: 7473 0a20 2020 2070 6163 6b61 6765 5f66 ts. package_f │ │ │ +0007a620: 6163 7473 3a0a 2020 2020 2020 6d61 6e61 acts:. mana │ │ │ +0007a630: 6765 723a 2061 7574 6f0a 0a20 202d 206e ger: auto.. - n │ │ │ +0007a640: 616d 653a 2045 6e61 626c 6520 7379 7374 ame: Enable syst │ │ │ +0007a650: 656d 645f 7469 6d65 7379 6e63 6420 5365 emd_timesyncd Se │ │ │ +0007a660: 7276 6963 6520 2d20 456e 6162 6c65 2053 rvice - Enable S │ │ │ +0007a670: 6572 7669 6365 2073 7973 7465 6d64 2d74 ervice systemd-t │ │ │ +0007a680: 696d 6573 796e 6364 0a20 2020 2061 6e73 imesyncd. ans │ │ │ +0007a690: 6962 6c65 2e62 7569 6c74 696e 2e73 7973 ible.builtin.sys │ │ │ +0007a6a0: 7465 6d64 3a0a 2020 2020 2020 6e61 6d65 temd:. name │ │ │ +0007a6b0: 3a20 7379 7374 656d 642d 7469 6d65 7379 : systemd-timesy │ │ │ +0007a6c0: 6e63 640a 2020 2020 2020 656e 6162 6c65 ncd. enable │ │ │ +0007a6d0: 643a 2074 7275 650a 2020 2020 2020 7374 d: true. st │ │ │ +0007a6e0: 6174 653a 2073 7461 7274 6564 0a20 2020 ate: started. │ │ │ +0007a6f0: 2020 206d 6173 6b65 643a 2066 616c 7365 masked: false │ │ │ +0007a700: 0a20 2020 2077 6865 6e3a 0a20 2020 202d . when:. - │ │ │ +0007a710: 2027 2273 7973 7465 6d64 2220 696e 2061 '"systemd" in a │ │ │ +0007a720: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +0007a730: 6b61 6765 7327 0a20 2077 6865 6e3a 0a20 kages'. when:. │ │ │ +0007a740: 202d 2027 226c 696e 7578 2d62 6173 6522 - '"linux-base" │ │ │ +0007a750: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ +0007a760: 732e 7061 636b 6167 6573 270a 2020 2d20 s.packages'. - │ │ │ +0007a770: 2820 6e6f 7420 2820 2263 6872 6f6e 7922 ( not ( "chrony" │ │ │ +0007a780: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ +0007a790: 732e 7061 636b 6167 6573 2029 2061 6e64 s.packages ) and │ │ │ +0007a7a0: 206e 6f74 2028 2022 6e74 7022 2069 6e20 not ( "ntp" in │ │ │ +0007a7b0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +0007a7c0: 636b 6167 6573 0a20 2020 2029 2029 0a20 ckages. ) ). │ │ │ +0007a7d0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +0007a7e0: 3830 302d 3533 2d41 552d 3828 3129 2861 800-53-AU-8(1)(a │ │ │ +0007a7f0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0007a800: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ +0007a810: 492d 4453 532d 5265 712d 3130 2e34 0a20 I-DSS-Req-10.4. │ │ │ +0007a820: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ +0007a830: 360a 2020 2d20 5043 492d 4453 5376 342d 6. - PCI-DSSv4- │ │ │ +0007a840: 3130 2e36 2e31 0a20 202d 2065 6e61 626c 10.6.1. - enabl │ │ │ +0007a850: 655f 7374 7261 7465 6779 0a20 202d 2068 e_strategy. - h │ │ │ +0007a860: 6967 685f 7365 7665 7269 7479 0a20 202d igh_severity. - │ │ │ +0007a870: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +0007a880: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +0007a890: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ +0007a8a0: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ +0007a8b0: 6963 655f 7469 6d65 7379 6e63 645f 656e ice_timesyncd_en │ │ │ +0007a8c0: 6162 6c65 640a 3c2f 636f 6465 3e3c 2f70 abled.Remedia │ │ │ +0007a980: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ +0007a990: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +0007a9a0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +0007a9b0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +0007a9c0: 7365 2220 6964 3d22 6964 6d31 3034 3730 se" id="idm10470 │ │ │ +0007a9d0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ +0007aac0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ +0007aa20: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +0007aa30: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +0007aa50: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +0007aa70: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +0007aa80: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +0007aaa0: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ +0007aad0: 6520 656e 6162 6c65 5f73 7973 7465 6d64 e enable_systemd │ │ │ +0007aae0: 2d74 696d 6573 796e 6364 0a0a 636c 6173 -timesyncd..clas │ │ │ +0007aaf0: 7320 656e 6162 6c65 5f73 7973 7465 6d64 s enable_systemd │ │ │ +0007ab00: 2d74 696d 6573 796e 6364 207b 0a20 2073 -timesyncd {. s │ │ │ +0007ab10: 6572 7669 6365 207b 2773 7973 7465 6d64 ervice {'systemd │ │ │ +0007ab20: 2d74 696d 6573 796e 6364 273a 0a20 2020 -timesyncd':. │ │ │ +0007ab30: 2065 6e61 626c 6520 3d26 6774 3b20 7472 enable => tr │ │ │ +0007ab40: 7565 2c0a 2020 2020 656e 7375 7265 203d ue,. ensure = │ │ │ +0007ab50: 2667 743b 2027 7275 6e6e 696e 6727 2c0a > 'running',. │ │ │ +0007ab60: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remedia │ │ │ +0007ac20: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu │ │ │ +0007ac30: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet . │ │ │ +0007ac40: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..Remediation O │ │ │ -000892c0: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ -000892d0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -000892e0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22.[custom │ │ │ +0007ac90: 697a 6174 696f 6e73 2e73 6572 7669 6365 izations.service │ │ │ +0007aca0: 735d 0a65 6e61 626c 6564 203d 205b 2273 s].enabled = ["s │ │ │ +0007acb0: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ +0007acc0: 225d 0a3c 2f63 6f64 653e 3c2f 7072 653e "].│ │ │ 0007acd0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22Remediation Pup │ │ │ -00089410: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -00089420: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>.[[packages]]. │ │ │ -00089330: 6e61 6d65 203d 2022 6175 6469 7464 220a name = "auditd". │ │ │ -00089340: 7665 7273 696f 6e20 3d20 222a 220a 3c2f version = "*". │ │ │ -00089350: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
│ │ │ -000894a0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -000894b0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -000894c0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -000894d0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -00089510: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ -00089540: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ -00089520: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ -00089530: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable Re │ │ │ -00089670: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -00089680: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...include instal │ │ │ -00089560: 6c5f 6175 6469 7464 0a0a 636c 6173 7320 l_auditd..class │ │ │ -00089570: 696e 7374 616c 6c5f 6175 6469 7464 207b install_auditd { │ │ │ -00089580: 0a20 2070 6163 6b61 6765 207b 2027 6175 . package { 'au │ │ │ -00089590: 6469 7464 273a 0a20 2020 2065 6e73 7572 ditd':. ensur │ │ │ -000895a0: 6520 3d26 6774 3b20 2769 6e73 7461 6c6c e => 'install │ │ │ -000895b0: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}. Remediatio │ │ │ +00089860: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +00089870: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
Complexity: low │ │ │ -00089730: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -00089740: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -00089750: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00089760: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -00089770: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -00089780: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -00089790: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -000897a0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -000897c0: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ -000897d0: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ -000897e0: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ -000897f0: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ -00089800: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ -00089810: 4e49 5354 2d38 3030 2d35 332d 4143 2d37 NIST-800-53-AC-7 │ │ │ -00089820: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ -00089830: 2d35 332d 4155 2d31 3228 3229 0a20 202d -53-AU-12(2). - │ │ │ -00089840: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -00089850: 3134 0a20 202d 204e 4953 542d 3830 302d 14. - NIST-800- │ │ │ -00089860: 3533 2d41 552d 3228 6129 0a20 202d 204e 53-AU-2(a). - N │ │ │ -00089870: 4953 542d 3830 302d 3533 2d41 552d 3728 IST-800-53-AU-7( │ │ │ -00089880: 3129 0a20 202d 204e 4953 542d 3830 302d 1). - NIST-800- │ │ │ -00089890: 3533 2d41 552d 3728 3229 0a20 202d 204e 53-AU-7(2). - N │ │ │ -000898a0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -000898b0: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ -000898c0: 6571 2d31 302e 310a 2020 2d20 5043 492d eq-10.1. - PCI- │ │ │ -000898d0: 4453 5376 342d 3130 2e32 0a20 202d 2050 DSSv4-10.2. - P │ │ │ -000898e0: 4349 2d44 5353 7634 2d31 302e 322e 310a CI-DSSv4-10.2.1. │ │ │ -000898f0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -00089900: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -00089910: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -00089920: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -00089930: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -00089940: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -00089950: 6564 0a20 202d 2070 6163 6b61 6765 5f61 ed. - package_a │ │ │ -00089960: 7564 6974 5f69 6e73 7461 6c6c 6564 0a0a udit_installed.. │ │ │ -00089970: 2d20 6e61 6d65 3a20 456e 7375 7265 2061 - name: Ensure a │ │ │ -00089980: 7564 6974 6420 6973 2069 6e73 7461 6c6c uditd is install │ │ │ -00089990: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ -000899a0: 2020 6e61 6d65 3a20 6175 6469 7464 0a20 name: auditd. │ │ │ -000899b0: 2020 2073 7461 7465 3a20 7072 6573 656e state: presen │ │ │ -000899c0: 740a 2020 7768 656e 3a20 2722 6c69 6e75 t. when: '"linu │ │ │ -000899d0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ -000899e0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -000899f0: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N │ │ │ -00089a00: 4953 542d 3830 302d 3533 2d41 432d 3728 IST-800-53-AC-7( │ │ │ -00089a10: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -00089a20: 3533 2d41 552d 3132 2832 290a 2020 2d20 53-AU-12(2). - │ │ │ -00089a30: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ -00089a40: 340a 2020 2d20 4e49 5354 2d38 3030 2d35 4. - NIST-800-5 │ │ │ -00089a50: 332d 4155 2d32 2861 290a 2020 2d20 4e49 3-AU-2(a). - NI │ │ │ -00089a60: 5354 2d38 3030 2d35 332d 4155 2d37 2831 ST-800-53-AU-7(1 │ │ │ -00089a70: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -00089a80: 332d 4155 2d37 2832 290a 2020 2d20 4e49 3-AU-7(2). - NI │ │ │ -00089a90: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ -00089aa0: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re │ │ │ -00089ab0: 712d 3130 2e31 0a20 202d 2050 4349 2d44 q-10.1. - PCI-D │ │ │ -00089ac0: 5353 7634 2d31 302e 320a 2020 2d20 5043 SSv4-10.2. - PC │ │ │ -00089ad0: 492d 4453 5376 342d 3130 2e32 2e31 0a20 I-DSSv4-10.2.1. │ │ │ -00089ae0: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ -00089af0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ -00089b00: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -00089b10: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ -00089b20: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ -00089b30: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -00089b40: 640a 2020 2d20 7061 636b 6167 655f 6175 d. - package_au │ │ │ -00089b50: 6469 745f 696e 7374 616c 6c65 640a 3c2f dit_installed. │ │ │ +000892b0: 2122 3e52 656d 6564 6961 7469 6f6e 2041 !">Remediation A │ │ │ +000892c0: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +000892d0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ +00089350: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +00089360: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00089370: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00089380: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00089390: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +000893b0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +000893c0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +000893d0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ +00089400: 636f 6465 3e2d 206e 616d 653a 2047 6174 code>- name: Gat │ │ │ +00089410: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ +00089420: 6661 6374 730a 2020 7061 636b 6167 655f facts. package_ │ │ │ +00089430: 6661 6374 733a 0a20 2020 206d 616e 6167 facts:. manag │ │ │ +00089440: 6572 3a20 6175 746f 0a20 2074 6167 733a er: auto. tags: │ │ │ +00089450: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +00089460: 2d41 432d 3728 6129 0a20 202d 204e 4953 -AC-7(a). - NIS │ │ │ +00089470: 542d 3830 302d 3533 2d41 552d 3132 2832 T-800-53-AU-12(2 │ │ │ +00089480: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +00089490: 332d 4155 2d31 340a 2020 2d20 4e49 5354 3-AU-14. - NIST │ │ │ +000894a0: 2d38 3030 2d35 332d 4155 2d32 2861 290a -800-53-AU-2(a). │ │ │ +000894b0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +000894c0: 4155 2d37 2831 290a 2020 2d20 4e49 5354 AU-7(1). - NIST │ │ │ +000894d0: 2d38 3030 2d35 332d 4155 2d37 2832 290a -800-53-AU-7(2). │ │ │ +000894e0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +000894f0: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +00089500: 4453 532d 5265 712d 3130 2e31 0a20 202d DSS-Req-10.1. - │ │ │ +00089510: 2050 4349 2d44 5353 7634 2d31 302e 320a PCI-DSSv4-10.2. │ │ │ +00089520: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +00089530: 2e32 2e31 0a20 202d 2065 6e61 626c 655f .2.1. - enable_ │ │ │ +00089540: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +00089550: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +00089560: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +00089570: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ +00089580: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ +00089590: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +000895a0: 6167 655f 6175 6469 745f 696e 7374 616c age_audit_instal │ │ │ +000895b0: 6c65 640a 0a2d 206e 616d 653a 2045 6e73 led..- name: Ens │ │ │ +000895c0: 7572 6520 6175 6469 7464 2069 7320 696e ure auditd is in │ │ │ +000895d0: 7374 616c 6c65 640a 2020 7061 636b 6167 stalled. packag │ │ │ +000895e0: 653a 0a20 2020 206e 616d 653a 2061 7564 e:. name: aud │ │ │ +000895f0: 6974 640a 2020 2020 7374 6174 653a 2070 itd. state: p │ │ │ +00089600: 7265 7365 6e74 0a20 2077 6865 6e3a 2027 resent. when: ' │ │ │ +00089610: 226c 696e 7578 2d62 6173 6522 2069 6e20 "linux-base" in │ │ │ +00089620: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +00089630: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ +00089640: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +00089650: 4143 2d37 2861 290a 2020 2d20 4e49 5354 AC-7(a). - NIST │ │ │ +00089660: 2d38 3030 2d35 332d 4155 2d31 3228 3229 -800-53-AU-12(2) │ │ │ +00089670: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +00089680: 2d41 552d 3134 0a20 202d 204e 4953 542d -AU-14. - NIST- │ │ │ +00089690: 3830 302d 3533 2d41 552d 3228 6129 0a20 800-53-AU-2(a). │ │ │ +000896a0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +000896b0: 552d 3728 3129 0a20 202d 204e 4953 542d U-7(1). - NIST- │ │ │ +000896c0: 3830 302d 3533 2d41 552d 3728 3229 0a20 800-53-AU-7(2). │ │ │ +000896d0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +000896e0: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ +000896f0: 5353 2d52 6571 2d31 302e 310a 2020 2d20 SS-Req-10.1. - │ │ │ +00089700: 5043 492d 4453 5376 342d 3130 2e32 0a20 PCI-DSSv4-10.2. │ │ │ +00089710: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ +00089720: 322e 310a 2020 2d20 656e 6162 6c65 5f73 2.1. - enable_s │ │ │ +00089730: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +00089740: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +00089750: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +00089760: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ +00089770: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ +00089780: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ +00089790: 6765 5f61 7564 6974 5f69 6e73 7461 6c6c ge_audit_install │ │ │ +000897a0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.│ │ │ +000897b0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22< │ │ │ +000898b0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +000898c0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +000898d0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +000898e0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +000898f0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +00089900: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +00089910: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +00089940: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +00089950: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +00089960: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +00089980: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +00089990: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>Remediation O │ │ │ +00089ad0: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ +00089ae0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +00089af0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22include i │ │ │ +000899b0: 6e73 7461 6c6c 5f61 7564 6974 640a 0a63 nstall_auditd..c │ │ │ +000899c0: 6c61 7373 2069 6e73 7461 6c6c 5f61 7564 lass install_aud │ │ │ +000899d0: 6974 6420 7b0a 2020 7061 636b 6167 6520 itd {. package │ │ │ +000899e0: 7b20 2761 7564 6974 6427 3a0a 2020 2020 { 'auditd':. │ │ │ +000899f0: 656e 7375 7265 203d 2667 743b 2027 696e ensure => 'in │ │ │ +00089a00: 7374 616c 6c65 6427 2c0a 2020 7d0a 7d0a stalled',. }.}. │ │ │ +00089a10: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Remediat │ │ │ -0008b8b0: 696f 6e20 4f53 4275 696c 6420 426c 7565 ion OSBuild Blue │ │ │ -0008b8c0: 7072 696e 7420 736e 6970 7065 7420 e287 print snippet .. │ │ │ -0008b8d0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c ..[[packages]]. │ │ │ +00089b40: 6e61 6d65 203d 2022 6175 6469 7464 220a name = "auditd". │ │ │ +00089b50: 7665 7273 696f 6e20 3d20 222a 220a 3c2f version = "*". │ │ │ 00089b60: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code> Remedi │ │ │ -0008ba00: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -0008ba10: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ....[customi │ │ │ -0008b920: 7a61 7469 6f6e 732e 7365 7276 6963 6573 zations.services │ │ │ -0008b930: 5d0a 656e 6162 6c65 6420 3d20 5b22 6175 ].enabled = ["au │ │ │ -0008b940: 6469 7464 225d 0a3c 2f63 6f64 653e 3c2f ditd"].│ │ │ -0008b950: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
│ │ │ -0008ba20: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remedia │ │ │ -0008bc80: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -0008bc90: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...│ │ │ -0008bb40: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Com │ │ │ -0008baa0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -0008bad0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -0008baf0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -0008bb00: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -0008bb20: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ -0008bb30: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> inclu │ │ │ -0008bb50: 6465 2065 6e61 626c 655f 6175 6469 7464 de enable_auditd │ │ │ -0008bb60: 0a0a 636c 6173 7320 656e 6162 6c65 5f61 ..class enable_a │ │ │ -0008bb70: 7564 6974 6420 7b0a 2020 7365 7276 6963 uditd {. servic │ │ │ -0008bb80: 6520 7b27 6175 6469 7464 273a 0a20 2020 e {'auditd':. │ │ │ -0008bb90: 2065 6e61 626c 6520 3d26 6774 3b20 7472 enable => tr │ │ │ -0008bba0: 7565 2c0a 2020 2020 656e 7375 7265 203d ue,. ensure = │ │ │ -0008bbb0: 2667 743b 2027 7275 6e6e 696e 6727 2c0a > 'running',. │ │ │ -0008bbc0: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
│ │ │ -0008bca0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ -0008bdc0: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ -0008bd20: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -0008bd50: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -0008bd70: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -0008bd80: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -0008bda0: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ -0008bdb0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> Remediation P │ │ │ +0008c0a0: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ +0008c0b0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .- nam │ │ │ -0008bdd0: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ -0008bde0: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ -0008bdf0: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ -0008be00: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ -0008be10: 2074 6167 733a 0a20 202d 2043 4a49 532d tags:. - CJIS- │ │ │ -0008be20: 352e 342e 312e 310a 2020 2d20 4e49 5354 5.4.1.1. - NIST │ │ │ -0008be30: 2d38 3030 2d31 3731 2d33 2e33 2e31 0a20 -800-171-3.3.1. │ │ │ -0008be40: 202d 204e 4953 542d 3830 302d 3137 312d - NIST-800-171- │ │ │ -0008be50: 332e 332e 320a 2020 2d20 4e49 5354 2d38 3.3.2. - NIST-8 │ │ │ -0008be60: 3030 2d31 3731 2d33 2e33 2e36 0a20 202d 00-171-3.3.6. - │ │ │ -0008be70: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ -0008be80: 3228 6729 0a20 202d 204e 4953 542d 3830 2(g). - NIST-80 │ │ │ -0008be90: 302d 3533 2d41 432d 3628 3929 0a20 202d 0-53-AC-6(9). - │ │ │ -0008bea0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0008beb0: 3130 0a20 202d 204e 4953 542d 3830 302d 10. - NIST-800- │ │ │ -0008bec0: 3533 2d41 552d 3132 2863 290a 2020 2d20 53-AU-12(c). - │ │ │ -0008bed0: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ -0008bee0: 3428 3129 0a20 202d 204e 4953 542d 3830 4(1). - NIST-80 │ │ │ -0008bef0: 302d 3533 2d41 552d 3228 6429 0a20 202d 0-53-AU-2(d). - │ │ │ -0008bf00: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0008bf10: 330a 2020 2d20 4e49 5354 2d38 3030 2d35 3. - NIST-800-5 │ │ │ -0008bf20: 332d 434d 2d36 2861 290a 2020 2d20 4e49 3-CM-6(a). - NI │ │ │ -0008bf30: 5354 2d38 3030 2d35 332d 5349 2d34 2832 ST-800-53-SI-4(2 │ │ │ -0008bf40: 3329 0a20 202d 2050 4349 2d44 5353 2d52 3). - PCI-DSS-R │ │ │ -0008bf50: 6571 2d31 302e 310a 2020 2d20 5043 492d eq-10.1. - PCI- │ │ │ -0008bf60: 4453 5376 342d 3130 2e32 0a20 202d 2050 DSSv4-10.2. - P │ │ │ -0008bf70: 4349 2d44 5353 7634 2d31 302e 322e 310a CI-DSSv4-10.2.1. │ │ │ -0008bf80: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -0008bf90: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -0008bfa0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -0008bfb0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -0008bfc0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -0008bfd0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -0008bfe0: 6564 0a20 202d 2073 6572 7669 6365 5f61 ed. - service_a │ │ │ -0008bff0: 7564 6974 645f 656e 6162 6c65 640a 0a2d uditd_enabled..- │ │ │ -0008c000: 206e 616d 653a 2045 6e61 626c 6520 6175 name: Enable au │ │ │ -0008c010: 6469 7464 2053 6572 7669 6365 202d 2045 ditd Service - E │ │ │ -0008c020: 6e61 626c 6520 7365 7276 6963 6520 6175 nable service au │ │ │ -0008c030: 6469 7464 0a20 2062 6c6f 636b 3a0a 0a20 ditd. block:.. │ │ │ -0008c040: 202d 206e 616d 653a 2047 6174 6865 7220 - name: Gather │ │ │ -0008c050: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ -0008c060: 730a 2020 2020 7061 636b 6167 655f 6661 s. package_fa │ │ │ -0008c070: 6374 733a 0a20 2020 2020 206d 616e 6167 cts:. manag │ │ │ -0008c080: 6572 3a20 6175 746f 0a0a 2020 2d20 6e61 er: auto.. - na │ │ │ -0008c090: 6d65 3a20 456e 6162 6c65 2061 7564 6974 me: Enable audit │ │ │ -0008c0a0: 6420 5365 7276 6963 6520 2d20 456e 6162 d Service - Enab │ │ │ -0008c0b0: 6c65 2053 6572 7669 6365 2061 7564 6974 le Service audit │ │ │ -0008c0c0: 640a 2020 2020 616e 7369 626c 652e 6275 d. ansible.bu │ │ │ -0008c0d0: 696c 7469 6e2e 7379 7374 656d 643a 0a20 iltin.systemd:. │ │ │ -0008c0e0: 2020 2020 206e 616d 653a 2061 7564 6974 name: audit │ │ │ -0008c0f0: 640a 2020 2020 2020 656e 6162 6c65 643a d. enabled: │ │ │ -0008c100: 2074 7275 650a 2020 2020 2020 7374 6174 true. stat │ │ │ -0008c110: 653a 2073 7461 7274 6564 0a20 2020 2020 e: started. │ │ │ -0008c120: 206d 6173 6b65 643a 2066 616c 7365 0a20 masked: false. │ │ │ -0008c130: 2020 2077 6865 6e3a 0a20 2020 202d 2027 when:. - ' │ │ │ -0008c140: 2261 7564 6974 6422 2069 6e20 616e 7369 "auditd" in ansi │ │ │ -0008c150: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0008c160: 6573 270a 2020 7768 656e 3a0a 2020 2d20 es'. when:. - │ │ │ -0008c170: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ -0008c180: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -0008c190: 6163 6b61 6765 7327 0a20 202d 2027 2261 ackages'. - '"a │ │ │ -0008c1a0: 7564 6974 6422 2069 6e20 616e 7369 626c uditd" in ansibl │ │ │ -0008c1b0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -0008c1c0: 270a 2020 7461 6773 3a0a 2020 2d20 434a '. tags:. - CJ │ │ │ -0008c1d0: 4953 2d35 2e34 2e31 2e31 0a20 202d 204e IS-5.4.1.1. - N │ │ │ -0008c1e0: 4953 542d 3830 302d 3137 312d 332e 332e IST-800-171-3.3. │ │ │ -0008c1f0: 310a 2020 2d20 4e49 5354 2d38 3030 2d31 1. - NIST-800-1 │ │ │ -0008c200: 3731 2d33 2e33 2e32 0a20 202d 204e 4953 71-3.3.2. - NIS │ │ │ -0008c210: 542d 3830 302d 3137 312d 332e 332e 360a T-800-171-3.3.6. │ │ │ -0008c220: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008c230: 4143 2d32 2867 290a 2020 2d20 4e49 5354 AC-2(g). - NIST │ │ │ -0008c240: 2d38 3030 2d35 332d 4143 2d36 2839 290a -800-53-AC-6(9). │ │ │ -0008c250: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008c260: 4155 2d31 300a 2020 2d20 4e49 5354 2d38 AU-10. - NIST-8 │ │ │ -0008c270: 3030 2d35 332d 4155 2d31 3228 6329 0a20 00-53-AU-12(c). │ │ │ -0008c280: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ -0008c290: 552d 3134 2831 290a 2020 2d20 4e49 5354 U-14(1). - NIST │ │ │ -0008c2a0: 2d38 3030 2d35 332d 4155 2d32 2864 290a -800-53-AU-2(d). │ │ │ -0008c2b0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008c2c0: 4155 2d33 0a20 202d 204e 4953 542d 3830 AU-3. - NIST-80 │ │ │ -0008c2d0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -0008c2e0: 204e 4953 542d 3830 302d 3533 2d53 492d NIST-800-53-SI- │ │ │ -0008c2f0: 3428 3233 290a 2020 2d20 5043 492d 4453 4(23). - PCI-DS │ │ │ -0008c300: 532d 5265 712d 3130 2e31 0a20 202d 2050 S-Req-10.1. - P │ │ │ -0008c310: 4349 2d44 5353 7634 2d31 302e 320a 2020 CI-DSSv4-10.2. │ │ │ -0008c320: 2d20 5043 492d 4453 5376 342d 3130 2e32 - PCI-DSSv4-10.2 │ │ │ -0008c330: 2e31 0a20 202d 2065 6e61 626c 655f 7374 .1. - enable_st │ │ │ -0008c340: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ -0008c350: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -0008c360: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -0008c370: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ -0008c380: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -0008c390: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ -0008c3a0: 655f 6175 6469 7464 5f65 6e61 626c 6564 e_auditd_enabled │ │ │ +0008b8b0: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ +0008b8c0: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +0008b8d0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +0008b8e0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +0008b8f0: 7365 2220 6964 3d22 6964 6d31 3335 3439 se" id="idm13549 │ │ │ +0008b900: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ +0008b9f0: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Comp │ │ │ +0008b950: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +0008b960: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +0008b980: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +0008b9a0: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +0008b9b0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +0008b9d0: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable - name │ │ │ +0008ba00: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ +0008ba10: 6b61 6765 2066 6163 7473 0a20 2070 6163 kage facts. pac │ │ │ +0008ba20: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ +0008ba30: 6d61 6e61 6765 723a 2061 7574 6f0a 2020 manager: auto. │ │ │ +0008ba40: 7461 6773 3a0a 2020 2d20 434a 4953 2d35 tags:. - CJIS-5 │ │ │ +0008ba50: 2e34 2e31 2e31 0a20 202d 204e 4953 542d .4.1.1. - NIST- │ │ │ +0008ba60: 3830 302d 3137 312d 332e 332e 310a 2020 800-171-3.3.1. │ │ │ +0008ba70: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ +0008ba80: 2e33 2e32 0a20 202d 204e 4953 542d 3830 .3.2. - NIST-80 │ │ │ +0008ba90: 302d 3137 312d 332e 332e 360a 2020 2d20 0-171-3.3.6. - │ │ │ +0008baa0: 4e49 5354 2d38 3030 2d35 332d 4143 2d32 NIST-800-53-AC-2 │ │ │ +0008bab0: 2867 290a 2020 2d20 4e49 5354 2d38 3030 (g). - NIST-800 │ │ │ +0008bac0: 2d35 332d 4143 2d36 2839 290a 2020 2d20 -53-AC-6(9). - │ │ │ +0008bad0: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ +0008bae0: 300a 2020 2d20 4e49 5354 2d38 3030 2d35 0. - NIST-800-5 │ │ │ +0008baf0: 332d 4155 2d31 3228 6329 0a20 202d 204e 3-AU-12(c). - N │ │ │ +0008bb00: 4953 542d 3830 302d 3533 2d41 552d 3134 IST-800-53-AU-14 │ │ │ +0008bb10: 2831 290a 2020 2d20 4e49 5354 2d38 3030 (1). - NIST-800 │ │ │ +0008bb20: 2d35 332d 4155 2d32 2864 290a 2020 2d20 -53-AU-2(d). - │ │ │ +0008bb30: 4e49 5354 2d38 3030 2d35 332d 4155 2d33 NIST-800-53-AU-3 │ │ │ +0008bb40: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0008bb50: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ +0008bb60: 542d 3830 302d 3533 2d53 492d 3428 3233 T-800-53-SI-4(23 │ │ │ +0008bb70: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re │ │ │ +0008bb80: 712d 3130 2e31 0a20 202d 2050 4349 2d44 q-10.1. - PCI-D │ │ │ +0008bb90: 5353 7634 2d31 302e 320a 2020 2d20 5043 SSv4-10.2. - PC │ │ │ +0008bba0: 492d 4453 5376 342d 3130 2e32 2e31 0a20 I-DSSv4-10.2.1. │ │ │ +0008bbb0: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +0008bbc0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +0008bbd0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +0008bbe0: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +0008bbf0: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +0008bc00: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +0008bc10: 640a 2020 2d20 7365 7276 6963 655f 6175 d. - service_au │ │ │ +0008bc20: 6469 7464 5f65 6e61 626c 6564 0a0a 2d20 ditd_enabled..- │ │ │ +0008bc30: 6e61 6d65 3a20 456e 6162 6c65 2061 7564 name: Enable aud │ │ │ +0008bc40: 6974 6420 5365 7276 6963 6520 2d20 456e itd Service - En │ │ │ +0008bc50: 6162 6c65 2073 6572 7669 6365 2061 7564 able service aud │ │ │ +0008bc60: 6974 640a 2020 626c 6f63 6b3a 0a0a 2020 itd. block:.. │ │ │ +0008bc70: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ +0008bc80: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ +0008bc90: 0a20 2020 2070 6163 6b61 6765 5f66 6163 . package_fac │ │ │ +0008bca0: 7473 3a0a 2020 2020 2020 6d61 6e61 6765 ts:. manage │ │ │ +0008bcb0: 723a 2061 7574 6f0a 0a20 202d 206e 616d r: auto.. - nam │ │ │ +0008bcc0: 653a 2045 6e61 626c 6520 6175 6469 7464 e: Enable auditd │ │ │ +0008bcd0: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl │ │ │ +0008bce0: 6520 5365 7276 6963 6520 6175 6469 7464 e Service auditd │ │ │ +0008bcf0: 0a20 2020 2061 6e73 6962 6c65 2e62 7569 . ansible.bui │ │ │ +0008bd00: 6c74 696e 2e73 7973 7465 6d64 3a0a 2020 ltin.systemd:. │ │ │ +0008bd10: 2020 2020 6e61 6d65 3a20 6175 6469 7464 name: auditd │ │ │ +0008bd20: 0a20 2020 2020 2065 6e61 626c 6564 3a20 . enabled: │ │ │ +0008bd30: 7472 7565 0a20 2020 2020 2073 7461 7465 true. state │ │ │ +0008bd40: 3a20 7374 6172 7465 640a 2020 2020 2020 : started. │ │ │ +0008bd50: 6d61 736b 6564 3a20 6661 6c73 650a 2020 masked: false. │ │ │ +0008bd60: 2020 7768 656e 3a0a 2020 2020 2d20 2722 when:. - '" │ │ │ +0008bd70: 6175 6469 7464 2220 696e 2061 6e73 6962 auditd" in ansib │ │ │ +0008bd80: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +0008bd90: 7327 0a20 2077 6865 6e3a 0a20 202d 2027 s'. when:. - ' │ │ │ +0008bda0: 226c 696e 7578 2d62 6173 6522 2069 6e20 "linux-base" in │ │ │ +0008bdb0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +0008bdc0: 636b 6167 6573 270a 2020 2d20 2722 6175 ckages'. - '"au │ │ │ +0008bdd0: 6469 7464 2220 696e 2061 6e73 6962 6c65 ditd" in ansible │ │ │ +0008bde0: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ +0008bdf0: 0a20 2074 6167 733a 0a20 202d 2043 4a49 . tags:. - CJI │ │ │ +0008be00: 532d 352e 342e 312e 310a 2020 2d20 4e49 S-5.4.1.1. - NI │ │ │ +0008be10: 5354 2d38 3030 2d31 3731 2d33 2e33 2e31 ST-800-171-3.3.1 │ │ │ +0008be20: 0a20 202d 204e 4953 542d 3830 302d 3137 . - NIST-800-17 │ │ │ +0008be30: 312d 332e 332e 320a 2020 2d20 4e49 5354 1-3.3.2. - NIST │ │ │ +0008be40: 2d38 3030 2d31 3731 2d33 2e33 2e36 0a20 -800-171-3.3.6. │ │ │ +0008be50: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +0008be60: 432d 3228 6729 0a20 202d 204e 4953 542d C-2(g). - NIST- │ │ │ +0008be70: 3830 302d 3533 2d41 432d 3628 3929 0a20 800-53-AC-6(9). │ │ │ +0008be80: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +0008be90: 552d 3130 0a20 202d 204e 4953 542d 3830 U-10. - NIST-80 │ │ │ +0008bea0: 302d 3533 2d41 552d 3132 2863 290a 2020 0-53-AU-12(c). │ │ │ +0008beb0: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ +0008bec0: 2d31 3428 3129 0a20 202d 204e 4953 542d -14(1). - NIST- │ │ │ +0008bed0: 3830 302d 3533 2d41 552d 3228 6429 0a20 800-53-AU-2(d). │ │ │ +0008bee0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +0008bef0: 552d 330a 2020 2d20 4e49 5354 2d38 3030 U-3. - NIST-800 │ │ │ +0008bf00: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ +0008bf10: 4e49 5354 2d38 3030 2d35 332d 5349 2d34 NIST-800-53-SI-4 │ │ │ +0008bf20: 2832 3329 0a20 202d 2050 4349 2d44 5353 (23). - PCI-DSS │ │ │ +0008bf30: 2d52 6571 2d31 302e 310a 2020 2d20 5043 -Req-10.1. - PC │ │ │ +0008bf40: 492d 4453 5376 342d 3130 2e32 0a20 202d I-DSSv4-10.2. - │ │ │ +0008bf50: 2050 4349 2d44 5353 7634 2d31 302e 322e PCI-DSSv4-10.2. │ │ │ +0008bf60: 310a 2020 2d20 656e 6162 6c65 5f73 7472 1. - enable_str │ │ │ +0008bf70: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +0008bf80: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +0008bf90: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +0008bfa0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ +0008bfb0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +0008bfc0: 6564 6564 0a20 202d 2073 6572 7669 6365 eded. - service │ │ │ +0008bfd0: 5f61 7564 6974 645f 656e 6162 6c65 640a _auditd_enabled. │ │ │ +0008bfe0: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Complexity │ │ │ +0008c140: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +0008c180: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +0008c160: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +0008c170: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +0008c190: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +0008c1b0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable Remediation OS │ │ │ +0008c320: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ +0008c330: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +0008c340: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>include enab │ │ │ +0008c1f0: 6c65 5f61 7564 6974 640a 0a63 6c61 7373 le_auditd..class │ │ │ +0008c200: 2065 6e61 626c 655f 6175 6469 7464 207b enable_auditd { │ │ │ +0008c210: 0a20 2073 6572 7669 6365 207b 2761 7564 . service {'aud │ │ │ +0008c220: 6974 6427 3a0a 2020 2020 656e 6162 6c65 itd':. enable │ │ │ +0008c230: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ +0008c240: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ +0008c250: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ +0008c260: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> │ │ │ 0008c3c0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div> 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -3658,14 +3641,31 @@ │ │ │ │ - PCI-DSSv4-2.2.6 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_cron_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_cron │ │ │ │ + │ │ │ │ +class install_cron { │ │ │ │ + package { 'cron': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "cron" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3703,26 +3703,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_inetutils-telnetd │ │ │ │ - │ │ │ │ -class remove_inetutils-telnetd { │ │ │ │ - package { 'inetutils-telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure inetutils-telnetd is removed │ │ │ │ package: │ │ │ │ @@ -3734,14 +3722,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_inetutils-telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_inetutils-telnetd │ │ │ │ + │ │ │ │ +class remove_inetutils-telnetd { │ │ │ │ + package { 'inetutils-telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove inetutils-telnetd │ │ │ │ @@ -3754,26 +3754,14 @@ │ │ │ │ ****** RRuullee? ? UUnniinnssttaallll tthhee nniiss ppaacckkaaggee ? ? _[[_rr_ee_ff_]] ****** │ │ │ │ The support for Yellowpages should not be installed unless it is required. │ │ │ │ NIS is the historical SUN service for central account management, │ │ │ │ Rationale: more and more replaced by LDAP. NIS does not support efficiently │ │ │ │ security constraints, ACL, etc. and should not be used. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nis │ │ │ │ - │ │ │ │ -class remove_nis { │ │ │ │ - package { 'nis': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nis is removed │ │ │ │ package: │ │ │ │ @@ -3782,14 +3770,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nis_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nis │ │ │ │ + │ │ │ │ +class remove_nis { │ │ │ │ + package { 'nis': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nis │ │ │ │ @@ -3803,26 +3803,14 @@ │ │ │ │ ntpdate is a historical ntp synchronization client for unixes. It sould be │ │ │ │ uninstalled. │ │ │ │ ntpdate is an old not security-compliant ntp client. It should be │ │ │ │ Rationale: replaced by modern ntp clients such as ntpd, able to use │ │ │ │ cryptographic mechanisms integrated in NTP. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_ntpdate_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_ntpdate │ │ │ │ - │ │ │ │ -class remove_ntpdate { │ │ │ │ - package { 'ntpdate': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure ntpdate is removed │ │ │ │ package: │ │ │ │ @@ -3831,14 +3819,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntpdate_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_ntpdate │ │ │ │ + │ │ │ │ +class remove_ntpdate { │ │ │ │ + package { 'ntpdate': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove ntpdate │ │ │ │ @@ -3869,26 +3869,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd-ssl │ │ │ │ - │ │ │ │ -class remove_telnetd-ssl { │ │ │ │ - package { 'telnetd-ssl': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd-ssl is removed │ │ │ │ package: │ │ │ │ @@ -3900,14 +3888,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd-ssl_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd-ssl │ │ │ │ + │ │ │ │ +class remove_telnetd-ssl { │ │ │ │ + package { 'telnetd-ssl': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd-ssl │ │ │ │ @@ -3939,26 +3939,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd │ │ │ │ - │ │ │ │ -class remove_telnetd { │ │ │ │ - package { 'telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd is removed │ │ │ │ package: │ │ │ │ @@ -3970,14 +3958,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd │ │ │ │ + │ │ │ │ +class remove_telnetd { │ │ │ │ + package { 'telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd │ │ │ │ @@ -4052,31 +4052,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_0_9 4.3.3.3.9, 4.3.3.5.8, 4.3.4.4.7, 4.4.2.1, 4.4.2.2, │ │ │ │ References: 4.4.2.4 │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "ntp" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_ntp │ │ │ │ - │ │ │ │ -class install_ntp { │ │ │ │ - package { 'ntp': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4101,14 +4084,31 @@ │ │ │ │ - PCI-DSS-Req-10.4 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntp_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_ntp │ │ │ │ + │ │ │ │ +class install_ntp { │ │ │ │ + package { 'ntp': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "ntp" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4142,31 +4142,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["ntp"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_ntp │ │ │ │ - │ │ │ │ -class enable_ntp { │ │ │ │ - service {'ntp': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4210,14 +4193,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_ntp_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_ntp │ │ │ │ + │ │ │ │ +class enable_ntp { │ │ │ │ + service {'ntp': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["ntp"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4255,31 +4255,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["systemd-timesyncd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_systemd-timesyncd │ │ │ │ - │ │ │ │ -class enable_systemd-timesyncd { │ │ │ │ - service {'systemd-timesyncd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4325,14 +4308,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_timesyncd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_systemd-timesyncd │ │ │ │ + │ │ │ │ +class enable_systemd-timesyncd { │ │ │ │ + service {'systemd-timesyncd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["systemd-timesyncd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5237,31 +5237,14 @@ │ │ │ │ 000349-GPOS-00137, SRG-OS-000350-GPOS-00138, SRG-OS- │ │ │ │ 000351-GPOS-00139, SRG-OS-000352-GPOS-00140, SRG-OS- │ │ │ │ 000353-GPOS-00141, SRG-OS-000354-GPOS-00142, SRG-OS- │ │ │ │ 000358-GPOS-00145, SRG-OS-000365-GPOS-00152, SRG-OS- │ │ │ │ 000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "auditd" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_auditd │ │ │ │ - │ │ │ │ -class install_auditd { │ │ │ │ - package { 'auditd': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5302,14 +5285,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_audit_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_auditd │ │ │ │ + │ │ │ │ +class install_auditd { │ │ │ │ + package { 'auditd': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "auditd" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5385,31 +5385,14 @@ │ │ │ │ SRG-OS-000358-GPOS-00145, SRG-OS-000365-GPOS-00152, │ │ │ │ SRG-OS-000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ SRG-APP-000095-CTR-000170, SRG-APP-000409-CTR- │ │ │ │ _a_p_p_-_s_r_g_-_c_t_r 000990, SRG-APP-000508-CTR-001300, SRG-APP-000510- │ │ │ │ CTR-001310 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["auditd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_auditd │ │ │ │ - │ │ │ │ -class enable_auditd { │ │ │ │ - service {'auditd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5475,14 +5458,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_auditd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_auditd │ │ │ │ + │ │ │ │ +class enable_auditd { │ │ │ │ + service {'auditd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["auditd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu1604-guide-standard.html │ │ │ @@ -19807,127 +19807,127 @@ │ │ │ 0004d5e0: 6172 6765 743d 2223 6964 6d34 3733 3522 arget="#idm4735" │ │ │ 0004d5f0: 2074 6162 696e 6465 783d 2230 2220 726f tabindex="0" ro │ │ │ 0004d600: 6c65 3d22 6275 7474 6f6e 2220 6172 6961 le="button" aria │ │ │ 0004d610: 2d65 7870 616e 6465 643d 2266 616c 7365 -expanded="false │ │ │ 0004d620: 2220 7469 746c 653d 2241 6374 6976 6174 " title="Activat │ │ │ 0004d630: 6520 746f 2072 6576 6561 6c22 2068 7265 e to reveal" hre │ │ │ 0004d640: 663d 2223 2122 3e52 656d 6564 6961 7469 f="#!">Remediati │ │ │ -0004d650: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ -0004d660: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ -0004d670: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61.[customization │ │ │ +0008c390: 732e 7365 7276 6963 6573 5d0a 656e 6162 s.services].enab │ │ │ +0008c3a0: 6c65 6420 3d20 5b22 6175 6469 7464 225d led = ["auditd"] │ │ │ 0008c3b0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ -0004d6b0: 636f 6465 3e0a 5b5b 7061 636b 6167 6573 code>.[[packages │ │ │ -0004d6c0: 5d5d 0a6e 616d 6520 3d20 2272 7379 736c ]].name = "rsysl │ │ │ -0004d6d0: 6f67 220a 7665 7273 696f 6e20 3d20 222a og".version = "* │ │ │ -0004d6e0: 220a 3c2f 636f 6465 3e3c 2f70 7265 3e3c ".< │ │ │ -0004d6f0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -0004d7a0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ -0004d7b0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..Complexity │ │ │ -0004d840: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -0004d880: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -0004d860: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -0004d870: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -0004d890: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -0004d8b0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable Remediation An │ │ │ -0004da10: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -0004da20: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .include inst │ │ │ -0004d8f0: 616c 6c5f 7273 7973 6c6f 670a 0a63 6c61 all_rsyslog..cla │ │ │ -0004d900: 7373 2069 6e73 7461 6c6c 5f72 7379 736c ss install_rsysl │ │ │ -0004d910: 6f67 207b 0a20 2070 6163 6b61 6765 207b og {. package { │ │ │ -0004d920: 2027 7273 7973 6c6f 6727 3a0a 2020 2020 'rsyslog':. │ │ │ -0004d930: 656e 7375 7265 203d 2667 743b 2027 696e ensure => 'in │ │ │ -0004d940: 7374 616c 6c65 6427 2c0a 2020 7d0a 7d0a stalled',. }.}. │ │ │ -0004d950: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64 Complexity: │ │ │ -0004dab0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -0004daf0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -0004dad0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -0004db00: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ -0004db40: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ -0004db20: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -0004db30: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable - name: Gathe │ │ │ -0004db60: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ -0004db70: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ -0004db80: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ -0004db90: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ -0004dba0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -0004dbb0: 4d2d 3628 6129 0a20 202d 2065 6e61 626c M-6(a). - enabl │ │ │ -0004dbc0: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ -0004dbd0: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ -0004dbe0: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ -0004dbf0: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ -0004dc00: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -0004dc10: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ -0004dc20: 636b 6167 655f 7273 7973 6c6f 675f 696e ckage_rsyslog_in │ │ │ -0004dc30: 7374 616c 6c65 640a 0a2d 206e 616d 653a stalled..- name: │ │ │ -0004dc40: 2045 6e73 7572 6520 7273 7973 6c6f 6720 Ensure rsyslog │ │ │ -0004dc50: 6973 2069 6e73 7461 6c6c 6564 0a20 2070 is installed. p │ │ │ -0004dc60: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ -0004dc70: 3a20 7273 7973 6c6f 670a 2020 2020 7374 : rsyslog. st │ │ │ -0004dc80: 6174 653a 2070 7265 7365 6e74 0a20 2077 ate: present. w │ │ │ -0004dc90: 6865 6e3a 2027 226c 696e 7578 2d62 6173 hen: '"linux-bas │ │ │ -0004dca0: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ -0004dcb0: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ -0004dcc0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -0004dcd0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -0004dce0: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ -0004dcf0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -0004dd00: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -0004dd10: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ -0004dd20: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ -0004dd30: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -0004dd40: 0a20 202d 2070 6163 6b61 6765 5f72 7379 . - package_rsy │ │ │ -0004dd50: 736c 6f67 5f69 6e73 7461 6c6c 6564 0a3c slog_installed.< │ │ │ +0004d650: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ +0004d660: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ... │ │ │ +0004d6a0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +0004d6f0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +0004d700: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0004d710: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +0004d720: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +0004d730: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +0004d740: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +0004d750: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +0004d760: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ +0004d780: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ +0004d7a0: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ +0004d7b0: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ +0004d7c0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ +0004d7d0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ +0004d7e0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ +0004d7f0: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ +0004d800: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ +0004d810: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +0004d820: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +0004d830: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +0004d840: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +0004d850: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +0004d860: 202d 2070 6163 6b61 6765 5f72 7379 736c - package_rsysl │ │ │ +0004d870: 6f67 5f69 6e73 7461 6c6c 6564 0a0a 2d20 og_installed..- │ │ │ +0004d880: 6e61 6d65 3a20 456e 7375 7265 2072 7379 name: Ensure rsy │ │ │ +0004d890: 736c 6f67 2069 7320 696e 7374 616c 6c65 slog is installe │ │ │ +0004d8a0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ +0004d8b0: 206e 616d 653a 2072 7379 736c 6f67 0a20 name: rsyslog. │ │ │ +0004d8c0: 2020 2073 7461 7465 3a20 7072 6573 656e state: presen │ │ │ +0004d8d0: 740a 2020 7768 656e 3a20 2722 6c69 6e75 t. when: '"linu │ │ │ +0004d8e0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ +0004d8f0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +0004d900: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N │ │ │ +0004d910: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +0004d920: 6129 0a20 202d 2065 6e61 626c 655f 7374 a). - enable_st │ │ │ +0004d930: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +0004d940: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +0004d950: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +0004d960: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +0004d970: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +0004d980: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +0004d990: 655f 7273 7973 6c6f 675f 696e 7374 616c e_rsyslog_instal │ │ │ +0004d9a0: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.│ │ │ +0004daf0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +0004db00: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +0004db10: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +0004db50: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +0004db60: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +0004db80: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ +0004db90: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>
│ │ │ +0004dba0: 3c63 6f64 653e 696e 636c 7564 6520 696e include in
│ │ │ +0004dbb0: 7374 616c 6c5f 7273 7973 6c6f 670a 0a63 stall_rsyslog..c
│ │ │ +0004dbc0: 6c61 7373 2069 6e73 7461 6c6c 5f72 7379 lass install_rsy
│ │ │ +0004dbd0: 736c 6f67 207b 0a20 2070 6163 6b61 6765 slog {. package
│ │ │ +0004dbe0: 207b 2027 7273 7973 6c6f 6727 3a0a 2020 { 'rsyslog':.
│ │ │ +0004dbf0: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => '
│ │ │ +0004dc00: 696e 7374 616c 6c65 6427 2c0a 2020 7d0a installed',. }.
│ │ │ +0004dc10: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.<
│ │ │ +0004dc20: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation
│ │ │ +0004dcd0: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin
│ │ │ +0004dce0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...Remediation │ │ │ -0004ef60: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ -0004ef70: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ -0004ef80: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[[packages]]. │ │ │ +0004dd40: 6e61 6d65 203d 2022 7273 7973 6c6f 6722 name = "rsyslog" │ │ │ +0004dd50: 0a76 6572 7369 6f6e 203d 2022 2a22 0a3c .version = "*".< │ │ │ 0004dd60: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>
.[customizati │ │ │ -0004efd0: 6f6e 732e 7365 7276 6963 6573 5d0a 656e ons.services].en │ │ │ -0004efe0: 6162 6c65 6420 3d20 5b22 7273 7973 6c6f abled = ["rsyslo │ │ │ -0004eff0: 6722 5d0a 3c2f 636f 6465 3e3c 2f70 7265 g"].
│ │ │ -0004f1f0: 3c63 6f64 653e 696e 636c 7564 6520 656e include en
│ │ │ -0004f200: 6162 6c65 5f72 7379 736c 6f67 0a0a 636c able_rsyslog..cl
│ │ │ -0004f210: 6173 7320 656e 6162 6c65 5f72 7379 736c ass enable_rsysl
│ │ │ -0004f220: 6f67 207b 0a20 2073 6572 7669 6365 207b og {. service {
│ │ │ -0004f230: 2772 7379 736c 6f67 273a 0a20 2020 2065 'rsyslog':. e
│ │ │ -0004f240: 6e61 626c 6520 3d26 6774 3b20 7472 7565 nable => true
│ │ │ -0004f250: 2c0a 2020 2020 656e 7375 7265 203d 2667 ,. ensure =&g
│ │ │ -0004f260: 743b 2027 7275 6e6e 696e 6727 2c0a 2020 t; 'running',.
│ │ │ -0004f270: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.Remediatio
│ │ │ -0004f330: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe
│ │ │ -0004f340: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...- name: G │ │ │ -0004f480: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ -0004f490: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ -0004f4a0: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ -0004f4b0: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ -0004f4c0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ -0004f4d0: 3533 2d41 552d 3428 3129 0a20 202d 204e 53-AU-4(1). - N │ │ │ -0004f4e0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0004f4f0: 6129 0a20 202d 2065 6e61 626c 655f 7374 a). - enable_st │ │ │ -0004f500: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ -0004f510: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -0004f520: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -0004f530: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ -0004f540: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -0004f550: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ -0004f560: 655f 7273 7973 6c6f 675f 656e 6162 6c65 e_rsyslog_enable │ │ │ -0004f570: 640a 0a2d 206e 616d 653a 2045 6e61 626c d..- name: Enabl │ │ │ -0004f580: 6520 7273 7973 6c6f 6720 5365 7276 6963 e rsyslog Servic │ │ │ -0004f590: 6520 2d20 456e 6162 6c65 2073 6572 7669 e - Enable servi │ │ │ -0004f5a0: 6365 2072 7379 736c 6f67 0a20 2062 6c6f ce rsyslog. blo │ │ │ -0004f5b0: 636b 3a0a 0a20 202d 206e 616d 653a 2047 ck:.. - name: G │ │ │ -0004f5c0: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ -0004f5d0: 6520 6661 6374 730a 2020 2020 7061 636b e facts. pack │ │ │ -0004f5e0: 6167 655f 6661 6374 733a 0a20 2020 2020 age_facts:. │ │ │ -0004f5f0: 206d 616e 6167 6572 3a20 6175 746f 0a0a manager: auto.. │ │ │ -0004f600: 2020 2d20 6e61 6d65 3a20 456e 6162 6c65 - name: Enable │ │ │ -0004f610: 2072 7379 736c 6f67 2053 6572 7669 6365 rsyslog Service │ │ │ -0004f620: 202d 2045 6e61 626c 6520 5365 7276 6963 - Enable Servic │ │ │ -0004f630: 6520 7273 7973 6c6f 670a 2020 2020 616e e rsyslog. an │ │ │ -0004f640: 7369 626c 652e 6275 696c 7469 6e2e 7379 sible.builtin.sy │ │ │ -0004f650: 7374 656d 643a 0a20 2020 2020 206e 616d stemd:. nam │ │ │ -0004f660: 653a 2072 7379 736c 6f67 0a20 2020 2020 e: rsyslog. │ │ │ -0004f670: 2065 6e61 626c 6564 3a20 7472 7565 0a20 enabled: true. │ │ │ -0004f680: 2020 2020 2073 7461 7465 3a20 7374 6172 state: star │ │ │ -0004f690: 7465 640a 2020 2020 2020 6d61 736b 6564 ted. masked │ │ │ -0004f6a0: 3a20 6661 6c73 650a 2020 2020 7768 656e : false. when │ │ │ -0004f6b0: 3a0a 2020 2020 2d20 2722 7273 7973 6c6f :. - '"rsyslo │ │ │ -0004f6c0: 6722 2069 6e20 616e 7369 626c 655f 6661 g" in ansible_fa │ │ │ -0004f6d0: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ -0004f6e0: 7768 656e 3a20 2722 6c69 6e75 782d 6261 when: '"linux-ba │ │ │ -0004f6f0: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -0004f700: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -0004f710: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -0004f720: 3830 302d 3533 2d41 552d 3428 3129 0a20 800-53-AU-4(1). │ │ │ -0004f730: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -0004f740: 4d2d 3628 6129 0a20 202d 2065 6e61 626c M-6(a). - enabl │ │ │ -0004f750: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ -0004f760: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ -0004f770: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ -0004f780: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ -0004f790: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -0004f7a0: 6f74 5f6e 6565 6465 640a 2020 2d20 7365 ot_needed. - se │ │ │ -0004f7b0: 7276 6963 655f 7273 7973 6c6f 675f 656e rvice_rsyslog_en │ │ │ -0004f7c0: 6162 6c65 640a 3c2f 636f 6465 3e3c 2f70 abled.│ │ │ +0004eff0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +0004f000: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +0004f010: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +0004f050: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +0004f060: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +0004f080: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ +0004f090: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ +0004f0a0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761- name: Ga │ │ │ +0004f0b0: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ +0004f0c0: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ +0004f0d0: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ +0004f0e0: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ +0004f0f0: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ +0004f100: 332d 4155 2d34 2831 290a 2020 2d20 4e49 3-AU-4(1). - NI │ │ │ +0004f110: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +0004f120: 290a 2020 2d20 656e 6162 6c65 5f73 7472 ). - enable_str │ │ │ +0004f130: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +0004f140: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +0004f150: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +0004f160: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ +0004f170: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +0004f180: 6564 6564 0a20 202d 2073 6572 7669 6365 eded. - service │ │ │ +0004f190: 5f72 7379 736c 6f67 5f65 6e61 626c 6564 _rsyslog_enabled │ │ │ +0004f1a0: 0a0a 2d20 6e61 6d65 3a20 456e 6162 6c65 ..- name: Enable │ │ │ +0004f1b0: 2072 7379 736c 6f67 2053 6572 7669 6365 rsyslog Service │ │ │ +0004f1c0: 202d 2045 6e61 626c 6520 7365 7276 6963 - Enable servic │ │ │ +0004f1d0: 6520 7273 7973 6c6f 670a 2020 626c 6f63 e rsyslog. bloc │ │ │ +0004f1e0: 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 4761 k:.. - name: Ga │ │ │ +0004f1f0: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ +0004f200: 2066 6163 7473 0a20 2020 2070 6163 6b61 facts. packa │ │ │ +0004f210: 6765 5f66 6163 7473 3a0a 2020 2020 2020 ge_facts:. │ │ │ +0004f220: 6d61 6e61 6765 723a 2061 7574 6f0a 0a20 manager: auto.. │ │ │ +0004f230: 202d 206e 616d 653a 2045 6e61 626c 6520 - name: Enable │ │ │ +0004f240: 7273 7973 6c6f 6720 5365 7276 6963 6520 rsyslog Service │ │ │ +0004f250: 2d20 456e 6162 6c65 2053 6572 7669 6365 - Enable Service │ │ │ +0004f260: 2072 7379 736c 6f67 0a20 2020 2061 6e73 rsyslog. ans │ │ │ +0004f270: 6962 6c65 2e62 7569 6c74 696e 2e73 7973 ible.builtin.sys │ │ │ +0004f280: 7465 6d64 3a0a 2020 2020 2020 6e61 6d65 temd:. name │ │ │ +0004f290: 3a20 7273 7973 6c6f 670a 2020 2020 2020 : rsyslog. │ │ │ +0004f2a0: 656e 6162 6c65 643a 2074 7275 650a 2020 enabled: true. │ │ │ +0004f2b0: 2020 2020 7374 6174 653a 2073 7461 7274 state: start │ │ │ +0004f2c0: 6564 0a20 2020 2020 206d 6173 6b65 643a ed. masked: │ │ │ +0004f2d0: 2066 616c 7365 0a20 2020 2077 6865 6e3a false. when: │ │ │ +0004f2e0: 0a20 2020 202d 2027 2272 7379 736c 6f67 . - '"rsyslog │ │ │ +0004f2f0: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +0004f300: 7473 2e70 6163 6b61 6765 7327 0a20 2077 ts.packages'. w │ │ │ +0004f310: 6865 6e3a 2027 226c 696e 7578 2d62 6173 hen: '"linux-bas │ │ │ +0004f320: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ +0004f330: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +0004f340: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ +0004f350: 3030 2d35 332d 4155 2d34 2831 290a 2020 00-53-AU-4(1). │ │ │ +0004f360: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +0004f370: 2d36 2861 290a 2020 2d20 656e 6162 6c65 -6(a). - enable │ │ │ +0004f380: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +0004f390: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +0004f3a0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +0004f3b0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +0004f3c0: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +0004f3d0: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ +0004f3e0: 7669 6365 5f72 7379 736c 6f67 5f65 6e61 vice_rsyslog_ena │ │ │ +0004f3f0: 626c 6564 0a3c 2f63 6f64 653e 3c2f 7072 bled.Remediati │ │ │ +0004f4b0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +0004f4c0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...< │ │ │ +0004f500: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +0004f510: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +0004f520: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +0004f530: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +0004f540: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 > Complex │ │ │ +0004f550: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +0004f560: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +0004f590: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +0004f5a0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +0004f5b0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +0004f5d0: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +0004f5e0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include e │ │ │ +0004f600: 6e61 626c 655f 7273 7973 6c6f 670a 0a63 nable_rsyslog..c │ │ │ +0004f610: 6c61 7373 2065 6e61 626c 655f 7273 7973 lass enable_rsys │ │ │ +0004f620: 6c6f 6720 7b0a 2020 7365 7276 6963 6520 log {. service │ │ │ +0004f630: 7b27 7273 7973 6c6f 6727 3a0a 2020 2020 {'rsyslog':. │ │ │ +0004f640: 656e 6162 6c65 203d 2667 743b 2074 7275 enable => tru │ │ │ +0004f650: 652c 0a20 2020 2065 6e73 7572 6520 3d26 e,. ensure =& │ │ │ +0004f660: 6774 3b20 2772 756e 6e69 6e67 272c 0a20 gt; 'running',. │ │ │ +0004f670: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.Remediati │ │ │ +0004f730: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ +0004f740: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ +0004f750: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Remediation OS │ │ │ -0006d980: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ -0006d990: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -0006d9a0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>< │ │ │ +0004f790: 636f 6465 3e0a 5b63 7573 746f 6d69 7a61 code>.[customiza │ │ │ +0004f7a0: 7469 6f6e 732e 7365 7276 6963 6573 5d0a tions.services]. │ │ │ +0004f7b0: 656e 6162 6c65 6420 3d20 5b22 7273 7973 enabled = ["rsys │ │ │ +0004f7c0: 6c6f 6722 5d0a 3c2f 636f 6465 3e3c 2f70 log"].Reme │ │ │ -0006dac0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -0006dad0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ -0006d9e0: 0a5b 5b70 6163 6b61 6765 735d 5d0a 6e61 .[[packages]].na │ │ │ -0006d9f0: 6d65 203d 2022 6372 6f6e 220a 7665 7273 me = "cron".vers │ │ │ -0006da00: 696f 6e20 3d20 222a 220a 3c2f 636f 6465 ion = "*".
< │ │ │ -0006db80: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -0006db60: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -0006db90: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -0006dba0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -0006dbd0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -0006dbb0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -0006dbc0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -0006dbe0: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ -0006dbf0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> Remediation Ans │ │ │ -0006dd30: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -0006dd40: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61incl │ │ │ -0006dc10: 7564 6520 696e 7374 616c 6c5f 6372 6f6e ude install_cron │ │ │ -0006dc20: 0a0a 636c 6173 7320 696e 7374 616c 6c5f ..class install_ │ │ │ -0006dc30: 6372 6f6e 207b 0a20 2070 6163 6b61 6765 cron {. package │ │ │ -0006dc40: 207b 2027 6372 6f6e 273a 0a20 2020 2065 { 'cron':. e │ │ │ -0006dc50: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ -0006dc60: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ -0006dc70: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>
│ │ │ -0006ddc0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -0006ddd0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0006dde0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -0006ddf0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -0006de30: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ -0006de60: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ -0006de40: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ -0006de50: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable - name: Gather │ │ │ -0006de80: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ -0006de90: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ -0006dea0: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ -0006deb0: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ -0006dec0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -0006ded0: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ -0006dee0: 5376 342d 322e 320a 2020 2d20 5043 492d Sv4-2.2. - PCI- │ │ │ -0006def0: 4453 5376 342d 322e 322e 360a 2020 2d20 DSSv4-2.2.6. - │ │ │ -0006df00: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ -0006df10: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -0006df20: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -0006df30: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -0006df40: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -0006df50: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -0006df60: 202d 2070 6163 6b61 6765 5f63 726f 6e5f - package_cron_ │ │ │ -0006df70: 696e 7374 616c 6c65 640a 0a2d 206e 616d installed..- nam │ │ │ -0006df80: 653a 2045 6e73 7572 6520 6372 6f6e 2069 e: Ensure cron i │ │ │ -0006df90: 7320 696e 7374 616c 6c65 640a 2020 7061 s installed. pa │ │ │ -0006dfa0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ -0006dfb0: 2063 726f 6e0a 2020 2020 7374 6174 653a cron. state: │ │ │ -0006dfc0: 2070 7265 7365 6e74 0a20 2077 6865 6e3a present. when: │ │ │ -0006dfd0: 2027 226c 696e 7578 2d62 6173 6522 2069 '"linux-base" i │ │ │ -0006dfe0: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -0006dff0: 7061 636b 6167 6573 270a 2020 7461 6773 packages'. tags │ │ │ -0006e000: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -0006e010: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ -0006e020: 492d 4453 5376 342d 322e 320a 2020 2d20 I-DSSv4-2.2. - │ │ │ -0006e030: 5043 492d 4453 5376 342d 322e 322e 360a PCI-DSSv4-2.2.6. │ │ │ -0006e040: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -0006e050: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -0006e060: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -0006e070: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -0006e080: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -0006e090: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -0006e0a0: 6564 0a20 202d 2070 6163 6b61 6765 5f63 ed. - package_c │ │ │ -0006e0b0: 726f 6e5f 696e 7374 616c 6c65 640a 3c2f ron_installed. │ │ │ +0006d970: 223e 5265 6d65 6469 6174 696f 6e20 416e ">Remediation An │ │ │ +0006d980: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +0006d990: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c . Complexity: │ │ │ +0006da20: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +0006da60: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +0006da40: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +0006da70: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +0006dab0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +0006da90: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +0006daa0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable Remediation Pup │ │ │ +0006ddd0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +0006dde0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>- name: Gathe │ │ │ +0006dad0: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ +0006dae0: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ +0006daf0: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ +0006db00: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ +0006db10: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +0006db20: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ +0006db30: 5353 7634 2d32 2e32 0a20 202d 2050 4349 SSv4-2.2. - PCI │ │ │ +0006db40: 2d44 5353 7634 2d32 2e32 2e36 0a20 202d -DSSv4-2.2.6. - │ │ │ +0006db50: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ +0006db60: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +0006db70: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +0006db80: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +0006db90: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +0006dba0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +0006dbb0: 2020 2d20 7061 636b 6167 655f 6372 6f6e - package_cron │ │ │ +0006dbc0: 5f69 6e73 7461 6c6c 6564 0a0a 2d20 6e61 _installed..- na │ │ │ +0006dbd0: 6d65 3a20 456e 7375 7265 2063 726f 6e20 me: Ensure cron │ │ │ +0006dbe0: 6973 2069 6e73 7461 6c6c 6564 0a20 2070 is installed. p │ │ │ +0006dbf0: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ +0006dc00: 3a20 6372 6f6e 0a20 2020 2073 7461 7465 : cron. state │ │ │ +0006dc10: 3a20 7072 6573 656e 740a 2020 7768 656e : present. when │ │ │ +0006dc20: 3a20 2722 6c69 6e75 782d 6261 7365 2220 : '"linux-base" │ │ │ +0006dc30: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +0006dc40: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag │ │ │ +0006dc50: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +0006dc60: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ +0006dc70: 4349 2d44 5353 7634 2d32 2e32 0a20 202d CI-DSSv4-2.2. - │ │ │ +0006dc80: 2050 4349 2d44 5353 7634 2d32 2e32 2e36 PCI-DSSv4-2.2.6 │ │ │ +0006dc90: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ +0006dca0: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +0006dcb0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +0006dcc0: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +0006dcd0: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +0006dce0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +0006dcf0: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +0006dd00: 6372 6f6e 5f69 6e73 7461 6c6c 6564 0a3c cron_installed.< │ │ │ +0006dd10: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>
< │ │ │ +0006de60: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +0006de70: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +0006de80: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +0006de90: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +0006dea0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +0006ded0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ +0006df00: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ +0006dee0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ +0006def0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediatio │ │ │ +0006e030: 6e20 4f53 4275 696c 6420 426c 7565 7072 n OSBuild Bluepr │ │ │ +0006e040: 696e 7420 736e 6970 7065 7420 e287 b23c int snippet ...< │ │ │ +0006e050: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>include install │ │ │ +0006df20: 5f63 726f 6e0a 0a63 6c61 7373 2069 6e73 _cron..class ins │ │ │ +0006df30: 7461 6c6c 5f63 726f 6e20 7b0a 2020 7061 tall_cron {. pa │ │ │ +0006df40: 636b 6167 6520 7b20 2763 726f 6e27 3a0a ckage { 'cron':. │ │ │ +0006df50: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ +0006df60: 2027 696e 7374 616c 6c65 6427 2c0a 2020 'installed',. │ │ │ +0006df70: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.Remediation OS │ │ │ -0006f270: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ -0006f280: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -0006f290: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>.[[packages] │ │ │ +0006e0a0: 5d0a 6e61 6d65 203d 2022 6372 6f6e 220a ].name = "cron". │ │ │ +0006e0b0: 7665 7273 696f 6e20 3d20 222a 220a 3c2f version = "*". │ │ │ 0006e0c0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code> │ │ │ -0006f3b0: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ -0006f3c0: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ -0006f3d0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>│ │ │ -0006f2d0: 0a5b 6375 7374 6f6d 697a 6174 696f 6e73 .[customizations │ │ │ -0006f2e0: 2e73 6572 7669 6365 735d 0a65 6e61 626c .services].enabl │ │ │ -0006f2f0: 6564 203d 205b 2263 726f 6e22 5d0a 3c2f ed = ["cron"]. │ │ │ -0006f300: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Reme │ │ │ +0006f770: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +0006f780: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
Complexity: low │ │ │ -0006f470: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -0006f480: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -0006f490: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0006f4a0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -0006f4b0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -0006f4c0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -0006f4d0: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -0006f4e0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -0006f500: 696e 636c 7564 6520 656e 6162 6c65 5f63 include enable_c │ │ │ -0006f510: 726f 6e0a 0a63 6c61 7373 2065 6e61 626c ron..class enabl │ │ │ -0006f520: 655f 6372 6f6e 207b 0a20 2073 6572 7669 e_cron {. servi │ │ │ -0006f530: 6365 207b 2763 726f 6e27 3a0a 2020 2020 ce {'cron':. │ │ │ -0006f540: 656e 6162 6c65 203d 2667 743b 2074 7275 enable => tru │ │ │ -0006f550: 652c 0a20 2020 2065 6e73 7572 6520 3d26 e,. ensure =& │ │ │ -0006f560: 6774 3b20 2772 756e 6e69 6e67 272c 0a20 gt; 'running',. │ │ │ -0006f570: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.Remediati │ │ │ -0006f630: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -0006f640: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...│ │ │ -0006f680: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -0006f6d0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -0006f6e0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0006f6f0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -0006f700: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0006f710: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -0006f720: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -0006f730: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -0006f740: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -0006f760: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -0006f780: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -0006f790: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -0006f7a0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -0006f7b0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -0006f7c0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -0006f7d0: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ -0006f7e0: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ -0006f7f0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -0006f800: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -0006f810: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -0006f820: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -0006f830: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -0006f840: 202d 2073 6572 7669 6365 5f63 726f 6e5f - service_cron_ │ │ │ -0006f850: 656e 6162 6c65 640a 0a2d 206e 616d 653a enabled..- name: │ │ │ -0006f860: 2045 6e61 626c 6520 6372 6f6e 2053 6572 Enable cron Ser │ │ │ -0006f870: 7669 6365 202d 2045 6e61 626c 6520 7365 vice - Enable se │ │ │ -0006f880: 7276 6963 6520 6372 6f6e 0a20 2062 6c6f rvice cron. blo │ │ │ -0006f890: 636b 3a0a 0a20 202d 206e 616d 653a 2047 ck:.. - name: G │ │ │ -0006f8a0: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ -0006f8b0: 6520 6661 6374 730a 2020 2020 7061 636b e facts. pack │ │ │ -0006f8c0: 6167 655f 6661 6374 733a 0a20 2020 2020 age_facts:. │ │ │ -0006f8d0: 206d 616e 6167 6572 3a20 6175 746f 0a0a manager: auto.. │ │ │ -0006f8e0: 2020 2d20 6e61 6d65 3a20 456e 6162 6c65 - name: Enable │ │ │ -0006f8f0: 2063 726f 6e20 5365 7276 6963 6520 2d20 cron Service - │ │ │ -0006f900: 456e 6162 6c65 2053 6572 7669 6365 2063 Enable Service c │ │ │ -0006f910: 726f 6e0a 2020 2020 616e 7369 626c 652e ron. ansible. │ │ │ -0006f920: 6275 696c 7469 6e2e 7379 7374 656d 643a builtin.systemd: │ │ │ -0006f930: 0a20 2020 2020 206e 616d 653a 2063 726f . name: cro │ │ │ -0006f940: 6e0a 2020 2020 2020 656e 6162 6c65 643a n. enabled: │ │ │ -0006f950: 2074 7275 650a 2020 2020 2020 7374 6174 true. stat │ │ │ -0006f960: 653a 2073 7461 7274 6564 0a20 2020 2020 e: started. │ │ │ -0006f970: 206d 6173 6b65 643a 2066 616c 7365 0a20 masked: false. │ │ │ -0006f980: 2020 2077 6865 6e3a 0a20 2020 202d 2027 when:. - ' │ │ │ -0006f990: 2263 726f 6e22 2069 6e20 616e 7369 626c "cron" in ansibl │ │ │ -0006f9a0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -0006f9b0: 270a 2020 7768 656e 3a20 2722 6c69 6e75 '. when: '"linu │ │ │ -0006f9c0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ -0006f9d0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -0006f9e0: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N │ │ │ -0006f9f0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0006fa00: 6129 0a20 202d 2065 6e61 626c 655f 7374 a). - enable_st │ │ │ -0006fa10: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ -0006fa20: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -0006fa30: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -0006fa40: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ -0006fa50: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -0006fa60: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ -0006fa70: 655f 6372 6f6e 5f65 6e61 626c 6564 0a3c e_cron_enabled.< │ │ │ +0006f260: 223e 5265 6d65 6469 6174 696f 6e20 416e ">Remediation An │ │ │ +0006f270: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +0006f280: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .Complexity: │ │ │ +0006f310: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +0006f350: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +0006f330: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +0006f360: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +0006f3a0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +0006f380: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +0006f390: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable - name: Gathe │ │ │ +0006f3c0: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ +0006f3d0: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ +0006f3e0: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ +0006f3f0: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ +0006f400: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +0006f410: 4d2d 3628 6129 0a20 202d 2065 6e61 626c M-6(a). - enabl │ │ │ +0006f420: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ +0006f430: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +0006f440: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +0006f450: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ +0006f460: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +0006f470: 6f74 5f6e 6565 6465 640a 2020 2d20 7365 ot_needed. - se │ │ │ +0006f480: 7276 6963 655f 6372 6f6e 5f65 6e61 626c rvice_cron_enabl │ │ │ +0006f490: 6564 0a0a 2d20 6e61 6d65 3a20 456e 6162 ed..- name: Enab │ │ │ +0006f4a0: 6c65 2063 726f 6e20 5365 7276 6963 6520 le cron Service │ │ │ +0006f4b0: 2d20 456e 6162 6c65 2073 6572 7669 6365 - Enable service │ │ │ +0006f4c0: 2063 726f 6e0a 2020 626c 6f63 6b3a 0a0a cron. block:.. │ │ │ +0006f4d0: 2020 2d20 6e61 6d65 3a20 4761 7468 6572 - name: Gather │ │ │ +0006f4e0: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ +0006f4f0: 7473 0a20 2020 2070 6163 6b61 6765 5f66 ts. package_f │ │ │ +0006f500: 6163 7473 3a0a 2020 2020 2020 6d61 6e61 acts:. mana │ │ │ +0006f510: 6765 723a 2061 7574 6f0a 0a20 202d 206e ger: auto.. - n │ │ │ +0006f520: 616d 653a 2045 6e61 626c 6520 6372 6f6e ame: Enable cron │ │ │ +0006f530: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl │ │ │ +0006f540: 6520 5365 7276 6963 6520 6372 6f6e 0a20 e Service cron. │ │ │ +0006f550: 2020 2061 6e73 6962 6c65 2e62 7569 6c74 ansible.built │ │ │ +0006f560: 696e 2e73 7973 7465 6d64 3a0a 2020 2020 in.systemd:. │ │ │ +0006f570: 2020 6e61 6d65 3a20 6372 6f6e 0a20 2020 name: cron. │ │ │ +0006f580: 2020 2065 6e61 626c 6564 3a20 7472 7565 enabled: true │ │ │ +0006f590: 0a20 2020 2020 2073 7461 7465 3a20 7374 . state: st │ │ │ +0006f5a0: 6172 7465 640a 2020 2020 2020 6d61 736b arted. mask │ │ │ +0006f5b0: 6564 3a20 6661 6c73 650a 2020 2020 7768 ed: false. wh │ │ │ +0006f5c0: 656e 3a0a 2020 2020 2d20 2722 6372 6f6e en:. - '"cron │ │ │ +0006f5d0: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +0006f5e0: 7473 2e70 6163 6b61 6765 7327 0a20 2077 ts.packages'. w │ │ │ +0006f5f0: 6865 6e3a 2027 226c 696e 7578 2d62 6173 hen: '"linux-bas │ │ │ +0006f600: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ +0006f610: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +0006f620: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ +0006f630: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +0006f640: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +0006f650: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +0006f660: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +0006f670: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +0006f680: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +0006f690: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +0006f6a0: 0a20 202d 2073 6572 7669 6365 5f63 726f . - service_cro │ │ │ +0006f6b0: 6e5f 656e 6162 6c65 640a 3c2f 636f 6465 n_enabled.
< │ │ │ +0006f830: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +0006f810: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +0006f840: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +0006f850: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +0006f880: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +0006f860: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +0006f870: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +0006f890: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +0006f8a0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> │ │ │ +0006f940: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation O │ │ │ +0006f9f0: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ +0006fa00: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +0006fa10: 3c62 723e 3c64 6976 2063 6c61 7373 3d22incl │ │ │ +0006f8c0: 7564 6520 656e 6162 6c65 5f63 726f 6e0a ude enable_cron. │ │ │ +0006f8d0: 0a63 6c61 7373 2065 6e61 626c 655f 6372 .class enable_cr │ │ │ +0006f8e0: 6f6e 207b 0a20 2073 6572 7669 6365 207b on {. service { │ │ │ +0006f8f0: 2763 726f 6e27 3a0a 2020 2020 656e 6162 'cron':. enab │ │ │ +0006f900: 6c65 203d 2667 743b 2074 7275 652c 0a20 le => true,. │ │ │ +0006f910: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +0006f920: 2772 756e 6e69 6e67 272c 0a20 207d 0a7d 'running',. }.} │ │ │ +0006f930: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .Remedi │ │ │ -00071050: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -00071060: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ....[customization │ │ │ +0006fa60: 732e 7365 7276 6963 6573 5d0a 656e 6162 s.services].enab │ │ │ +0006fa70: 6c65 6420 3d20 5b22 6372 6f6e 225d 0a3c led = ["cron"].< │ │ │ 0006fa80: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>
│ │ │ -00071070: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ -00071190: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Comp │ │ │ -000710f0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -00071100: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -00071120: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -00071140: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -00071150: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -00071170: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ -00071180: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> Remediation An │ │ │ -000712e0: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -000712f0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .inclu │ │ │ -000711a0: 6465 2072 656d 6f76 655f 696e 6574 7574 de remove_inetut │ │ │ -000711b0: 696c 732d 7465 6c6e 6574 640a 0a63 6c61 ils-telnetd..cla │ │ │ -000711c0: 7373 2072 656d 6f76 655f 696e 6574 7574 ss remove_inetut │ │ │ -000711d0: 696c 732d 7465 6c6e 6574 6420 7b0a 2020 ils-telnetd {. │ │ │ -000711e0: 7061 636b 6167 6520 7b20 2769 6e65 7475 package { 'inetu │ │ │ -000711f0: 7469 6c73 2d74 656c 6e65 7464 273a 0a20 tils-telnetd':. │ │ │ -00071200: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -00071210: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ -00071220: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Complexity: │ │ │ -00071380: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -000713c0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -000713a0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -000713d0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ -000713f0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -00071400: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ -00071430: 7265 2069 6e65 7475 7469 6c73 2d74 656c re inetutils-tel │ │ │ -00071440: 6e65 7464 2069 7320 7265 6d6f 7665 640a netd is removed. │ │ │ -00071450: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -00071460: 616d 653a 2069 6e65 7475 7469 6c73 2d74 ame: inetutils-t │ │ │ -00071470: 656c 6e65 7464 0a20 2020 2073 7461 7465 elnetd. state │ │ │ -00071480: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ -00071490: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -000714a0: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ -000714b0: 542d 3830 302d 3533 2d43 4d2d 3728 6129 T-800-53-CM-7(a) │ │ │ -000714c0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -000714d0: 2d43 4d2d 3728 6229 0a20 202d 2064 6973 -CM-7(b). - dis │ │ │ -000714e0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -000714f0: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ -00071500: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -00071510: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -00071520: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ -00071530: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -00071540: 6163 6b61 6765 5f69 6e65 7475 7469 6c73 ackage_inetutils │ │ │ -00071550: 2d74 656c 6e65 7464 5f72 656d 6f76 6564 -telnetd_removed │ │ │ +00071050: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ +00071060: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ... Remed │ │ │ +00071390: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +000713a0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
Com │ │ │ +000710f0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +00071120: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +00071140: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +00071150: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +00071170: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +00071180: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ +000711a0: 6d65 3a20 456e 7375 7265 2069 6e65 7475 me: Ensure inetu │ │ │ +000711b0: 7469 6c73 2d74 656c 6e65 7464 2069 7320 tils-telnetd is │ │ │ +000711c0: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ +000711d0: 653a 0a20 2020 206e 616d 653a 2069 6e65 e:. name: ine │ │ │ +000711e0: 7475 7469 6c73 2d74 656c 6e65 7464 0a20 tutils-telnetd. │ │ │ +000711f0: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ +00071200: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ +00071210: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ +00071220: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +00071230: 2d43 4d2d 3728 6129 0a20 202d 204e 4953 -CM-7(a). - NIS │ │ │ +00071240: 542d 3830 302d 3533 2d43 4d2d 3728 6229 T-800-53-CM-7(b) │ │ │ +00071250: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ +00071260: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ +00071270: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ +00071280: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +00071290: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +000712a0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +000712b0: 6564 0a20 202d 2070 6163 6b61 6765 5f69 ed. - package_i │ │ │ +000712c0: 6e65 7475 7469 6c73 2d74 656c 6e65 7464 netutils-telnetd │ │ │ +000712d0: 5f72 656d 6f76 6564 0a3c 2f63 6f64 653e _removed.│ │ │ +000712e0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
Com │ │ │ +00071430: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +00071460: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +00071480: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +00071490: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +000714b0: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +000714c0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> │ │ │ 00071570: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation Pu │ │ │ -00071f00: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -00071f10: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61incl │ │ │ +000714e0: 7564 6520 7265 6d6f 7665 5f69 6e65 7475 ude remove_inetu │ │ │ +000714f0: 7469 6c73 2d74 656c 6e65 7464 0a0a 636c tils-telnetd..cl │ │ │ +00071500: 6173 7320 7265 6d6f 7665 5f69 6e65 7475 ass remove_inetu │ │ │ +00071510: 7469 6c73 2d74 656c 6e65 7464 207b 0a20 tils-telnetd {. │ │ │ +00071520: 2070 6163 6b61 6765 207b 2027 696e 6574 package { 'inet │ │ │ +00071530: 7574 696c 732d 7465 6c6e 6574 6427 3a0a utils-telnetd':. │ │ │ +00071540: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ +00071550: 2027 7075 7267 6564 272c 0a20 207d 0a7d 'purged',. }.} │ │ │ 00071560: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -00072150: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ -00072160: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ -00072170: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
│ │ │ -00071f90: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -00071fa0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00071fb0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -00071fc0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -00072000: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -00072030: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -00072010: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -00072020: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ -00072050: 655f 6e69 730a 0a63 6c61 7373 2072 656d e_nis..class rem │ │ │ -00072060: 6f76 655f 6e69 7320 7b0a 2020 7061 636b ove_nis {. pack │ │ │ -00072070: 6167 6520 7b20 276e 6973 273a 0a20 2020 age { 'nis':. │ │ │ -00072080: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ -00072090: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ -000720a0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code> │ │ │ +000721c0: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +000721d0: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +000721e0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ -000721f0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -00072200: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00072210: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -00072220: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00072230: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00072260: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ -00072290: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ -00072270: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ -00072280: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable - name: Ensure │ │ │ -000722b0: 206e 6973 2069 7320 7265 6d6f 7665 640a nis is removed. │ │ │ -000722c0: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -000722d0: 616d 653a 206e 6973 0a20 2020 2073 7461 ame: nis. sta │ │ │ -000722e0: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ -000722f0: 733a 0a20 202d 2064 6973 6162 6c65 5f73 s:. - disable_s │ │ │ -00072300: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -00072310: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -00072320: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -00072330: 2d20 6c6f 775f 7365 7665 7269 7479 0a20 - low_severity. │ │ │ -00072340: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -00072350: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -00072360: 6e69 735f 7265 6d6f 7665 640a 3c2f 636f nis_removed.Remediation An │ │ │ +00071f00: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +00071f10: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c . Complexity: │ │ │ +00071fa0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00071fe0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00071fc0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00071ff0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +00072010: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00072020: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ +00072050: 7265 206e 6973 2069 7320 7265 6d6f 7665 re nis is remove │ │ │ +00072060: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ +00072070: 206e 616d 653a 206e 6973 0a20 2020 2073 name: nis. s │ │ │ +00072080: 7461 7465 3a20 6162 7365 6e74 0a20 2074 tate: absent. t │ │ │ +00072090: 6167 733a 0a20 202d 2064 6973 6162 6c65 ags:. - disable │ │ │ +000720a0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +000720b0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +000720c0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +000720d0: 2020 2d20 6c6f 775f 7365 7665 7269 7479 - low_severity │ │ │ +000720e0: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +000720f0: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +00072100: 655f 6e69 735f 7265 6d6f 7665 640a 3c2f e_nis_removed. │ │ │ +00072110: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code> < │ │ │ -00072eb0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -00072ec0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -00072ed0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -00072ee0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -00072ef0: 646d 3936 3534 2220 7461 6269 6e64 6578 dm9654" tabindex │ │ │ -00072f00: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ -00072f10: 6e22 2061 7269 612d 6578 7061 6e64 6564 n" aria-expanded │ │ │ -00072f20: 3d22 6661 6c73 6522 2074 6974 6c65 3d22 ="false" title=" │ │ │ -00072f30: 4163 7469 7661 7465 2074 6f20 7265 7665 Activate to reve │ │ │ -00072f40: 616c 2220 6872 6566 3d22 2321 223e 5265 al" href="#!">Re │ │ │ -00072f50: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -00072f60: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...
Complexity: low │ │ │ +00072280: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +00072290: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +000722a0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +000722b0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +000722c0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +000722d0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +00072300: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +000722e0: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +000722f0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ 00072380: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 00072390: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 000723a0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 000723b0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 000723c0: 646d 3936 3436 2220 7461 6269 6e64 6578 dm9646" tabindex │ │ │ 000723d0: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ @@ -29385,87 +29385,87 @@ │ │ │ 00072c80: 6574 3d22 2369 646d 3936 3533 2220 7461 et="#idm9653" ta │ │ │ 00072c90: 6269 6e64 6578 3d22 3022 2072 6f6c 653d bindex="0" role= │ │ │ 00072ca0: 2262 7574 746f 6e22 2061 7269 612d 6578 "button" aria-ex │ │ │ 00072cb0: 7061 6e64 6564 3d22 6661 6c73 6522 2074 panded="false" t │ │ │ 00072cc0: 6974 6c65 3d22 4163 7469 7661 7465 2074 itle="Activate t │ │ │ 00072cd0: 6f20 7265 7665 616c 2220 6872 6566 3d22 o reveal" href=" │ │ │ 00072ce0: 2321 223e 5265 6d65 6469 6174 696f 6e20 #!">Remediation │ │ │ -00072cf0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ -00072d00: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..include remove_ │ │ │ +00072320: 6e69 730a 0a63 6c61 7373 2072 656d 6f76 nis..class remov │ │ │ +00072330: 655f 6e69 7320 7b0a 2020 7061 636b 6167 e_nis {. packag │ │ │ +00072340: 6520 7b20 276e 6973 273a 0a20 2020 2065 e { 'nis':. e │ │ │ +00072350: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ +00072360: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.Complexity │ │ │ -00072d90: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -00072dd0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -00072db0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -00072dc0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -00072de0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -00072e00: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -00072e30: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ -00072e40: 6f76 655f 6e74 7064 6174 650a 0a63 6c61 ove_ntpdate..cla │ │ │ -00072e50: 7373 2072 656d 6f76 655f 6e74 7064 6174 ss remove_ntpdat │ │ │ -00072e60: 6520 7b0a 2020 7061 636b 6167 6520 7b20 e {. package { │ │ │ -00072e70: 276e 7470 6461 7465 273a 0a20 2020 2065 'ntpdate':. e │ │ │ -00072e80: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ -00072e90: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.< │ │ │ +00072f20: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +00072f30: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +00072f40: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +00072f50: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +00072f60: 646d 3936 3534 2220 7461 6269 6e64 6578 dm9654" tabindex │ │ │ +00072f70: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ +00072f80: 6e22 2061 7269 612d 6578 7061 6e64 6564 n" aria-expanded │ │ │ +00072f90: 3d22 6661 6c73 6522 2074 6974 6c65 3d22 ="false" title=" │ │ │ +00072fa0: 4163 7469 7661 7465 2074 6f20 7265 7665 Activate to reve │ │ │ +00072fb0: 616c 2220 6872 6566 3d22 2321 223e 5265 al" href="#!">Re │ │ │ +00072fc0: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +00072fd0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +00072fe0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
Complexity: low Disrup │ │ │ -00073020: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -00073030: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00073040: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -00073050: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -00073070: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -00073080: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -000730a0: 2d20 6e61 6d65 3a20 456e 7375 7265 206e - name: Ensure n │ │ │ -000730b0: 7470 6461 7465 2069 7320 7265 6d6f 7665 tpdate is remove │ │ │ -000730c0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -000730d0: 206e 616d 653a 206e 7470 6461 7465 0a20 name: ntpdate. │ │ │ -000730e0: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ -000730f0: 0a20 2074 6167 733a 0a20 202d 2064 6973 . tags:. - dis │ │ │ -00073100: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -00073110: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -00073120: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -00073130: 696f 6e0a 2020 2d20 6c6f 775f 7365 7665 ion. - low_seve │ │ │ -00073140: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -00073150: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ -00073160: 636b 6167 655f 6e74 7064 6174 655f 7265 ckage_ntpdate_re │ │ │ -00073170: 6d6f 7665 640a 3c2f 636f 6465 3e3c 2f70 moved.< │ │ │ +00072d80: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +00072d90: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00072da0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00072db0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00072dc0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +00072de0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +00072df0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00072e00: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +00072e20: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +00072e30: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e- name: En │ │ │ +00072e40: 7375 7265 206e 7470 6461 7465 2069 7320 sure ntpdate is │ │ │ +00072e50: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ +00072e60: 653a 0a20 2020 206e 616d 653a 206e 7470 e:. name: ntp │ │ │ +00072e70: 6461 7465 0a20 2020 2073 7461 7465 3a20 date. state: │ │ │ +00072e80: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ +00072e90: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ +00072ea0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +00072eb0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +00072ec0: 6973 7275 7074 696f 6e0a 2020 2d20 6c6f isruption. - lo │ │ │ +00072ed0: 775f 7365 7665 7269 7479 0a20 202d 206e w_severity. - n │ │ │ +00072ee0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +00072ef0: 2020 2d20 7061 636b 6167 655f 6e74 7064 - package_ntpd │ │ │ +00072f00: 6174 655f 7265 6d6f 7665 640a 3c2f 636f ate_removed.
│ │ │ +00073060: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +00073070: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +00073090: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +000730a0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +000730e0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +000730f0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le < │ │ │ -00074410: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -00074420: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -00074430: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -00074440: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -00074450: 646d 3937 3535 2220 7461 6269 6e64 6578 dm9755" tabindex │ │ │ -00074460: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ -00074470: 6e22 2061 7269 612d 6578 7061 6e64 6564 n" aria-expanded │ │ │ -00074480: 3d22 6661 6c73 6522 2074 6974 6c65 3d22 ="false" title=" │ │ │ -00074490: 4163 7469 7661 7465 2074 6f20 7265 7665 Activate to reve │ │ │ -000744a0: 616c 2220 6872 6566 3d22 2321 223e 5265 al" href="#!">Re │ │ │ -000744b0: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -000744c0: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...i │ │ │ +00073110: 6e63 6c75 6465 2072 656d 6f76 655f 6e74 nclude remove_nt │ │ │ +00073120: 7064 6174 650a 0a63 6c61 7373 2072 656d pdate..class rem │ │ │ +00073130: 6f76 655f 6e74 7064 6174 6520 7b0a 2020 ove_ntpdate {. │ │ │ +00073140: 7061 636b 6167 6520 7b20 276e 7470 6461 package { 'ntpda │ │ │ +00073150: 7465 273a 0a20 2020 2065 6e73 7572 6520 te':. ensure │ │ │ +00073160: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ +00073170: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remediat │ │ │ -00074240: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -00074250: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...│ │ │ -00074290: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -000742e0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -000742f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00074300: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00074310: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00074320: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00074330: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00074340: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00074350: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ -00074390: 2072 656d 6f76 655f 7465 6c6e 6574 642d remove_telnetd- │ │ │ -000743a0: 7373 6c0a 0a63 6c61 7373 2072 656d 6f76 ssl..class remov │ │ │ -000743b0: 655f 7465 6c6e 6574 642d 7373 6c20 7b0a e_telnetd-ssl {. │ │ │ -000743c0: 2020 7061 636b 6167 6520 7b20 2774 656c package { 'tel │ │ │ -000743d0: 6e65 7464 2d73 736c 273a 0a20 2020 2065 netd-ssl':. e │ │ │ -000743e0: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ -000743f0: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.Remediation Pup │ │ │ -00075800: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -00075810: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
Complexity: low Disrup │ │ │ -00074580: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -00074590: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -000745a0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -000745b0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -000745d0: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -000745e0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -00074600: 2d20 6e61 6d65 3a20 456e 7375 7265 2074 - name: Ensure t │ │ │ -00074610: 656c 6e65 7464 2d73 736c 2069 7320 7265 elnetd-ssl is re │ │ │ -00074620: 6d6f 7665 640a 2020 7061 636b 6167 653a moved. package: │ │ │ -00074630: 0a20 2020 206e 616d 653a 2074 656c 6e65 . name: telne │ │ │ -00074640: 7464 2d73 736c 0a20 2020 2073 7461 7465 td-ssl. state │ │ │ -00074650: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ -00074660: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -00074670: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ -00074680: 542d 3830 302d 3533 2d43 4d2d 3728 6129 T-800-53-CM-7(a) │ │ │ -00074690: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -000746a0: 2d43 4d2d 3728 6229 0a20 202d 2064 6973 -CM-7(b). - dis │ │ │ -000746b0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -000746c0: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ -000746d0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -000746e0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -000746f0: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ -00074700: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -00074710: 6163 6b61 6765 5f74 656c 6e65 7464 2d73 ackage_telnetd-s │ │ │ -00074720: 736c 5f72 656d 6f76 6564 0a3c 2f63 6f64 sl_removed.
< │ │ │ +00074260: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +00074270: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +00074280: 7365 2220 6964 3d22 6964 6d39 3735 3422 se" id="idm9754" │ │ │ +00074290: 3e3c 7461 626c 6520 636c 6173 733d 2274 >< │ │ │ +00074380: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ +000742e0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +000742f0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00074300: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +00074310: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00074320: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +00074330: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +00074340: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +00074350: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ +00074390: 3a20 456e 7375 7265 2074 656c 6e65 7464 : Ensure telnetd │ │ │ +000743a0: 2d73 736c 2069 7320 7265 6d6f 7665 640a -ssl is removed. │ │ │ +000743b0: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +000743c0: 616d 653a 2074 656c 6e65 7464 2d73 736c ame: telnetd-ssl │ │ │ +000743d0: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ +000743e0: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ +000743f0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +00074400: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +00074410: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ +00074420: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +00074430: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ +00074440: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ +00074450: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ +00074460: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +00074470: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +00074480: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +00074490: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +000744a0: 5f74 656c 6e65 7464 2d73 736c 5f72 656d _telnetd-ssl_rem │ │ │ +000744b0: 6f76 6564 0a3c 2f63 6f64 653e 3c2f 7072 oved.Remediati │ │ │ +00074570: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +00074580: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...< │ │ │ +000745c0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +000745d0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +000745e0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +000745f0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +00074600: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 > Complex │ │ │ +00074610: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +00074620: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +00074650: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +00074660: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +00074670: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +00074690: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +000746a0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +000746c0: 7265 6d6f 7665 5f74 656c 6e65 7464 2d73 remove_telnetd-s │ │ │ +000746d0: 736c 0a0a 636c 6173 7320 7265 6d6f 7665 sl..class remove │ │ │ +000746e0: 5f74 656c 6e65 7464 2d73 736c 207b 0a20 _telnetd-ssl {. │ │ │ +000746f0: 2070 6163 6b61 6765 207b 2027 7465 6c6e package { 'teln │ │ │ +00074700: 6574 642d 7373 6c27 3a0a 2020 2020 656e etd-ssl':. en │ │ │ +00074710: 7375 7265 203d 2667 743b 2027 7075 7267 sure => 'purg │ │ │ +00074720: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.Remedia │ │ │ +000780a0: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ +000780b0: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ -00075890: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -000758a0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000758b0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -000758c0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -000758d0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00075900: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ -00075930: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ -00075910: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ -00075920: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable Remed │ │ │ -00075a60: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -00075a70: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...include remove │ │ │ -00075950: 5f74 656c 6e65 7464 0a0a 636c 6173 7320 _telnetd..class │ │ │ -00075960: 7265 6d6f 7665 5f74 656c 6e65 7464 207b remove_telnetd { │ │ │ -00075970: 0a20 2070 6163 6b61 6765 207b 2027 7465 . package { 'te │ │ │ -00075980: 6c6e 6574 6427 3a0a 2020 2020 656e 7375 lnetd':. ensu │ │ │ -00075990: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ -000759a0: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}. │ │ │ -000759b0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063 < │ │ │ 00075ce0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 00075cf0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 00075d00: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 00075d10: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 00075d20: 646d 3938 3536 2220 7461 6269 6e64 6578 dm9856" tabindex │ │ │ 00075d30: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ @@ -30657,129 +30657,129 @@ │ │ │ 00077c00: 7365 2220 6461 7461 2d74 6172 6765 743d se" data-target= │ │ │ 00077c10: 2223 6964 6d31 3033 3431 2220 7461 6269 "#idm10341" tabi │ │ │ 00077c20: 6e64 6578 3d22 3022 2072 6f6c 653d 2262 ndex="0" role="b │ │ │ 00077c30: 7574 746f 6e22 2061 7269 612d 6578 7061 utton" aria-expa │ │ │ 00077c40: 6e64 6564 3d22 6661 6c73 6522 2074 6974 nded="false" tit │ │ │ 00077c50: 6c65 3d22 4163 7469 7661 7465 2074 6f20 le="Activate to │ │ │ 00077c60: 7265 7665 616c 2220 6872 6566 3d22 2321 reveal" href="#! │ │ │ -00077c70: 223e 5265 6d65 6469 6174 696f 6e20 4f53 ">Remediation OS │ │ │ -00077c80: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ -00077c90: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -00077ca0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
< │ │ │ -00075b20: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -00075b00: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -00075b30: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -00075b40: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -00075b70: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -00075b50: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -00075b60: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -00075b80: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -00075b90: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -00075bb0: 616d 653a 2045 6e73 7572 6520 7465 6c6e ame: Ensure teln │ │ │ -00075bc0: 6574 6420 6973 2072 656d 6f76 6564 0a20 etd is removed. │ │ │ -00075bd0: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ -00075be0: 6d65 3a20 7465 6c6e 6574 640a 2020 2020 me: telnetd. │ │ │ -00075bf0: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -00075c00: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -00075c10: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -00075c20: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -00075c30: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ -00075c40: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ -00075c50: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ -00075c60: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ -00075c70: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ -00075c80: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -00075c90: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ -00075ca0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00075cb0: 2020 2d20 7061 636b 6167 655f 7465 6c6e - package_teln │ │ │ -00075cc0: 6574 645f 7265 6d6f 7665 640a 3c2f 636f etd_removed.Remediation Ans │ │ │ +00075800: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +00075810: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
│ │ │ +00075890: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +000758a0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +000758b0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +000758c0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +00075900: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ +00075930: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ +00075910: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ +00075920: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable < │ │ │ +00075a70: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +00075b20: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +00075b30: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- name: Ensur │ │ │ +00075950: 6520 7465 6c6e 6574 6420 6973 2072 656d e telnetd is rem │ │ │ +00075960: 6f76 6564 0a20 2070 6163 6b61 6765 3a0a oved. package:. │ │ │ +00075970: 2020 2020 6e61 6d65 3a20 7465 6c6e 6574 name: telnet │ │ │ +00075980: 640a 2020 2020 7374 6174 653a 2061 6273 d. state: abs │ │ │ +00075990: 656e 740a 2020 7461 6773 3a0a 2020 2d20 ent. tags:. - │ │ │ +000759a0: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +000759b0: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ +000759c0: 2d35 332d 434d 2d37 2861 290a 2020 2d20 -53-CM-7(a). - │ │ │ +000759d0: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ +000759e0: 2862 290a 2020 2d20 6469 7361 626c 655f (b). - disable_ │ │ │ +000759f0: 7374 7261 7465 6779 0a20 202d 2068 6967 strategy. - hig │ │ │ +00075a00: 685f 7365 7665 7269 7479 0a20 202d 206c h_severity. - l │ │ │ +00075a10: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +00075a20: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +00075a30: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +00075a40: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +00075a50: 655f 7465 6c6e 6574 645f 7265 6d6f 7665 e_telnetd_remove │ │ │ +00075a60: 640a 3c2f 636f 6465 3e3c 2f70 7265 3e3c d. Complexity │ │ │ +00075bc0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +00075c00: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +00075be0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +00075bf0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +00075c10: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +00075c30: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ +00075c60: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ +00075c70: 6f76 655f 7465 6c6e 6574 640a 0a63 6c61 ove_telnetd..cla │ │ │ +00075c80: 7373 2072 656d 6f76 655f 7465 6c6e 6574 ss remove_telnet │ │ │ +00075c90: 6420 7b0a 2020 7061 636b 6167 6520 7b20 d {. package { │ │ │ +00075ca0: 2774 656c 6e65 7464 273a 0a20 2020 2065 'telnetd':. e │ │ │ +00075cb0: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ +00075cc0: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.Rem │ │ │ -00077dc0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ -00077dd0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -00077de0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>.[[packages]].n │ │ │ -00077cf0: 616d 6520 3d20 226e 7470 220a 7665 7273 ame = "ntp".vers │ │ │ -00077d00: 696f 6e20 3d20 222a 220a 3c2f 636f 6465 ion = "*".
│ │ │ -00077e60: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -00077e70: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -00077e90: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -00077ea0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -00077ee0: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ -00077ef0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Remediation Ans │ │ │ -00078030: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -00078040: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61in │ │ │ -00077f10: 636c 7564 6520 696e 7374 616c 6c5f 6e74 clude install_nt │ │ │ -00077f20: 700a 0a63 6c61 7373 2069 6e73 7461 6c6c p..class install │ │ │ -00077f30: 5f6e 7470 207b 0a20 2070 6163 6b61 6765 _ntp {. package │ │ │ -00077f40: 207b 2027 6e74 7027 3a0a 2020 2020 656e { 'ntp':. en │ │ │ -00077f50: 7375 7265 203d 2667 743b 2027 696e 7374 sure => 'inst │ │ │ -00077f60: 616c 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f alled',. }.}. │ │ │ -00077f70: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Complexity: │ │ │ -000780d0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -00078110: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -000780f0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -00078120: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ -00078160: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ -00078140: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -00078150: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable - name: Gathe │ │ │ -00078180: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ -00078190: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ -000781a0: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ -000781b0: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ -000781c0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -000781d0: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ -000781e0: 5353 2d52 6571 2d31 302e 340a 2020 2d20 SS-Req-10.4. - │ │ │ -000781f0: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ -00078200: 2020 2d20 6869 6768 5f73 6576 6572 6974 - high_severit │ │ │ -00078210: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -00078220: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -00078230: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ -00078240: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -00078250: 2070 6163 6b61 6765 5f6e 7470 5f69 6e73 package_ntp_ins │ │ │ -00078260: 7461 6c6c 6564 0a0a 2d20 6e61 6d65 3a20 talled..- name: │ │ │ -00078270: 456e 7375 7265 206e 7470 2069 7320 696e Ensure ntp is in │ │ │ -00078280: 7374 616c 6c65 640a 2020 7061 636b 6167 stalled. packag │ │ │ -00078290: 653a 0a20 2020 206e 616d 653a 206e 7470 e:. name: ntp │ │ │ -000782a0: 0a20 2020 2073 7461 7465 3a20 7072 6573 . state: pres │ │ │ -000782b0: 656e 740a 2020 7768 656e 3a20 2722 6c69 ent. when: '"li │ │ │ -000782c0: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ -000782d0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -000782e0: 6765 7327 0a20 2074 6167 733a 0a20 202d ges'. tags:. - │ │ │ -000782f0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -00078300: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ -00078310: 2d52 6571 2d31 302e 340a 2020 2d20 656e -Req-10.4. - en │ │ │ -00078320: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -00078330: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ -00078340: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -00078350: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -00078360: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ -00078370: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -00078380: 6163 6b61 6765 5f6e 7470 5f69 6e73 7461 ackage_ntp_insta │ │ │ -00078390: 6c6c 6564 0a3c 2f63 6f64 653e 3c2f 7072 lled.Remediation An │ │ │ +00077c80: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +00077c90: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c . Complexity │ │ │ +00077d20: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +00077d60: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +00077d40: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +00077d50: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +00077d70: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +00077d90: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable - name: Gath │ │ │ +00077dd0: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ +00077de0: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ +00077df0: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ +00077e00: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ +00077e10: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +00077e20: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +00077e30: 4453 532d 5265 712d 3130 2e34 0a20 202d DSS-Req-10.4. - │ │ │ +00077e40: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ +00077e50: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ +00077e60: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ +00077e70: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +00077e80: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ +00077e90: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +00077ea0: 2d20 7061 636b 6167 655f 6e74 705f 696e - package_ntp_in │ │ │ +00077eb0: 7374 616c 6c65 640a 0a2d 206e 616d 653a stalled..- name: │ │ │ +00077ec0: 2045 6e73 7572 6520 6e74 7020 6973 2069 Ensure ntp is i │ │ │ +00077ed0: 6e73 7461 6c6c 6564 0a20 2070 6163 6b61 nstalled. packa │ │ │ +00077ee0: 6765 3a0a 2020 2020 6e61 6d65 3a20 6e74 ge:. name: nt │ │ │ +00077ef0: 700a 2020 2020 7374 6174 653a 2070 7265 p. state: pre │ │ │ +00077f00: 7365 6e74 0a20 2077 6865 6e3a 2027 226c sent. when: '"l │ │ │ +00077f10: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +00077f20: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +00077f30: 6167 6573 270a 2020 7461 6773 3a0a 2020 ages'. tags:. │ │ │ +00077f40: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00077f50: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ +00077f60: 532d 5265 712d 3130 2e34 0a20 202d 2065 S-Req-10.4. - e │ │ │ +00077f70: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +00077f80: 202d 2068 6967 685f 7365 7665 7269 7479 - high_severity │ │ │ +00077f90: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +00077fa0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +00077fb0: 7570 7469 6f6e 0a20 202d 206e 6f5f 7265 uption. - no_re │ │ │ +00077fc0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +00077fd0: 7061 636b 6167 655f 6e74 705f 696e 7374 package_ntp_inst │ │ │ +00077fe0: 616c 6c65 640a 3c2f 636f 6465 3e3c 2f70 alled.
< │ │ │ +000780c0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +000780d0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +000780e0: 7365 2220 6964 3d22 6964 6d31 3033 3432 se" id="idm10342 │ │ │ +000780f0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ +000781e0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ +00078140: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +00078150: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +00078170: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +00078190: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +000781a0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +000781c0: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ +000781f0: 6520 696e 7374 616c 6c5f 6e74 700a 0a63 e install_ntp..c │ │ │ +00078200: 6c61 7373 2069 6e73 7461 6c6c 5f6e 7470 lass install_ntp │ │ │ +00078210: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ +00078220: 6e74 7027 3a0a 2020 2020 656e 7375 7265 ntp':. ensure │ │ │ +00078230: 203d 2667 743b 2027 696e 7374 616c 6c65 => 'installe │ │ │ +00078240: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.Rem │ │ │ +00078300: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ +00078310: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ +00078320: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ....[[p │ │ │ +00078370: 6163 6b61 6765 735d 5d0a 6e61 6d65 203d ackages]].name = │ │ │ +00078380: 2022 6e74 7022 0a76 6572 7369 6f6e 203d "ntp".version = │ │ │ +00078390: 2022 2a22 0a3c 2f63 6f64 653e 3c2f 7072 "*".Remedi │ │ │ -00079580: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ -00079590: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ -000795a0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...Remedia │ │ │ -000796d0: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ -000796e0: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
.[custo │ │ │ -000795f0: 6d69 7a61 7469 6f6e 732e 7365 7276 6963 mizations.servic │ │ │ -00079600: 6573 5d0a 656e 6162 6c65 6420 3d20 5b22 es].enabled = [" │ │ │ -00079610: 6e74 7022 5d0a 3c2f 636f 6465 3e3c 2f70 ntp"].
< │ │ │ -000796f0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -00079700: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -00079710: 7365 2220 6964 3d22 6964 6d31 3034 3136 se" id="idm10416 │ │ │ -00079720: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ -00079810: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ -00079770: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -00079780: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -000797a0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -000797c0: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -000797d0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -000797f0: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ -00079820: 6520 656e 6162 6c65 5f6e 7470 0a0a 636c e enable_ntp..cl │ │ │ -00079830: 6173 7320 656e 6162 6c65 5f6e 7470 207b ass enable_ntp { │ │ │ -00079840: 0a20 2073 6572 7669 6365 207b 276e 7470 . service {'ntp │ │ │ -00079850: 273a 0a20 2020 2065 6e61 626c 6520 3d26 ':. enable =& │ │ │ -00079860: 6774 3b20 7472 7565 2c0a 2020 2020 656e gt; true,. en │ │ │ -00079870: 7375 7265 203d 2667 743b 2027 7275 6e6e sure => 'runn │ │ │ -00079880: 696e 6727 2c0a 2020 7d0a 7d0a 3c2f 636f ing',. }.}.< │ │ │ -000798a0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -000798b0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -000798c0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -000798d0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -000798e0: 646d 3130 3431 3722 2074 6162 696e 6465 dm10417" tabinde │ │ │ -000798f0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -00079900: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -00079910: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -00079920: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -00079930: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -00079940: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -00079950: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -00079960: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ -000799e0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -000799f0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00079a00: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -00079a10: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00079a20: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00079a50: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -00079a80: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -00079a60: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -00079a70: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able - name: Gather │ │ │ -00079aa0: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ -00079ab0: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ -00079ac0: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ -00079ad0: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ -00079ae0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -00079af0: 3828 3129 2861 290a 2020 2d20 4e49 5354 8(1)(a). - NIST │ │ │ -00079b00: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -00079b10: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ -00079b20: 3130 2e34 0a20 202d 2050 4349 2d44 5353 10.4. - PCI-DSS │ │ │ -00079b30: 7634 2d31 302e 360a 2020 2d20 5043 492d v4-10.6. - PCI- │ │ │ -00079b40: 4453 5376 342d 3130 2e36 2e31 0a20 202d DSSv4-10.6.1. - │ │ │ -00079b50: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -00079b60: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ -00079b70: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ -00079b80: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -00079b90: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ -00079ba0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -00079bb0: 2d20 7365 7276 6963 655f 6e74 705f 656e - service_ntp_en │ │ │ -00079bc0: 6162 6c65 640a 0a2d 206e 616d 653a 2045 abled..- name: E │ │ │ -00079bd0: 6e61 626c 6520 7468 6520 4e54 5020 4461 nable the NTP Da │ │ │ -00079be0: 656d 6f6e 202d 2045 6e61 626c 6520 7365 emon - Enable se │ │ │ -00079bf0: 7276 6963 6520 6e74 700a 2020 626c 6f63 rvice ntp. bloc │ │ │ -00079c00: 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 4761 k:.. - name: Ga │ │ │ -00079c10: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ -00079c20: 2066 6163 7473 0a20 2020 2070 6163 6b61 facts. packa │ │ │ -00079c30: 6765 5f66 6163 7473 3a0a 2020 2020 2020 ge_facts:. │ │ │ -00079c40: 6d61 6e61 6765 723a 2061 7574 6f0a 0a20 manager: auto.. │ │ │ -00079c50: 202d 206e 616d 653a 2045 6e61 626c 6520 - name: Enable │ │ │ -00079c60: 7468 6520 4e54 5020 4461 656d 6f6e 202d the NTP Daemon - │ │ │ -00079c70: 2045 6e61 626c 6520 5365 7276 6963 6520 Enable Service │ │ │ -00079c80: 6e74 700a 2020 2020 616e 7369 626c 652e ntp. ansible. │ │ │ -00079c90: 6275 696c 7469 6e2e 7379 7374 656d 643a builtin.systemd: │ │ │ -00079ca0: 0a20 2020 2020 206e 616d 653a 206e 7470 . name: ntp │ │ │ -00079cb0: 0a20 2020 2020 2065 6e61 626c 6564 3a20 . enabled: │ │ │ -00079cc0: 7472 7565 0a20 2020 2020 2073 7461 7465 true. state │ │ │ -00079cd0: 3a20 7374 6172 7465 640a 2020 2020 2020 : started. │ │ │ -00079ce0: 6d61 736b 6564 3a20 6661 6c73 650a 2020 masked: false. │ │ │ -00079cf0: 2020 7768 656e 3a0a 2020 2020 2d20 2722 when:. - '" │ │ │ -00079d00: 6e74 7022 2069 6e20 616e 7369 626c 655f ntp" in ansible_ │ │ │ -00079d10: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ -00079d20: 2020 7768 656e 3a0a 2020 2d20 2722 6c69 when:. - '"li │ │ │ -00079d30: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ -00079d40: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -00079d50: 6765 7327 0a20 202d 2027 226e 7470 2220 ges'. - '"ntp" │ │ │ -00079d60: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -00079d70: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag │ │ │ -00079d80: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ -00079d90: 3533 2d41 552d 3828 3129 2861 290a 2020 53-AU-8(1)(a). │ │ │ -00079da0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -00079db0: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ -00079dc0: 532d 5265 712d 3130 2e34 0a20 202d 2050 S-Req-10.4. - P │ │ │ -00079dd0: 4349 2d44 5353 7634 2d31 302e 360a 2020 CI-DSSv4-10.6. │ │ │ -00079de0: 2d20 5043 492d 4453 5376 342d 3130 2e36 - PCI-DSSv4-10.6 │ │ │ -00079df0: 2e31 0a20 202d 2065 6e61 626c 655f 7374 .1. - enable_st │ │ │ -00079e00: 7261 7465 6779 0a20 202d 2068 6967 685f rategy. - high_ │ │ │ -00079e10: 7365 7665 7269 7479 0a20 202d 206c 6f77 severity. - low │ │ │ -00079e20: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -00079e30: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -00079e40: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -00079e50: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ -00079e60: 6e74 705f 656e 6162 6c65 640a 3c2f 636f ntp_enabled.Remedi │ │ │ +00079b60: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +00079b70: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
< │ │ │ +00079640: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +00079620: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +00079650: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +00079660: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +00079690: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +00079670: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +00079680: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +000796a0: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +000796b0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ +000796d0: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +000796e0: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ +000796f0: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ +00079700: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +00079710: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +00079720: 2d38 3030 2d35 332d 4155 2d38 2831 2928 -800-53-AU-8(1)( │ │ │ +00079730: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +00079740: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ +00079750: 4349 2d44 5353 2d52 6571 2d31 302e 340a CI-DSS-Req-10.4. │ │ │ +00079760: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +00079770: 2e36 0a20 202d 2050 4349 2d44 5353 7634 .6. - PCI-DSSv4 │ │ │ +00079780: 2d31 302e 362e 310a 2020 2d20 656e 6162 -10.6.1. - enab │ │ │ +00079790: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +000797a0: 6869 6768 5f73 6576 6572 6974 790a 2020 high_severity. │ │ │ +000797b0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +000797c0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +000797d0: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ +000797e0: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ +000797f0: 7669 6365 5f6e 7470 5f65 6e61 626c 6564 vice_ntp_enabled │ │ │ +00079800: 0a0a 2d20 6e61 6d65 3a20 456e 6162 6c65 ..- name: Enable │ │ │ +00079810: 2074 6865 204e 5450 2044 6165 6d6f 6e20 the NTP Daemon │ │ │ +00079820: 2d20 456e 6162 6c65 2073 6572 7669 6365 - Enable service │ │ │ +00079830: 206e 7470 0a20 2062 6c6f 636b 3a0a 0a20 ntp. block:.. │ │ │ +00079840: 202d 206e 616d 653a 2047 6174 6865 7220 - name: Gather │ │ │ +00079850: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ +00079860: 730a 2020 2020 7061 636b 6167 655f 6661 s. package_fa │ │ │ +00079870: 6374 733a 0a20 2020 2020 206d 616e 6167 cts:. manag │ │ │ +00079880: 6572 3a20 6175 746f 0a0a 2020 2d20 6e61 er: auto.. - na │ │ │ +00079890: 6d65 3a20 456e 6162 6c65 2074 6865 204e me: Enable the N │ │ │ +000798a0: 5450 2044 6165 6d6f 6e20 2d20 456e 6162 TP Daemon - Enab │ │ │ +000798b0: 6c65 2053 6572 7669 6365 206e 7470 0a20 le Service ntp. │ │ │ +000798c0: 2020 2061 6e73 6962 6c65 2e62 7569 6c74 ansible.built │ │ │ +000798d0: 696e 2e73 7973 7465 6d64 3a0a 2020 2020 in.systemd:. │ │ │ +000798e0: 2020 6e61 6d65 3a20 6e74 700a 2020 2020 name: ntp. │ │ │ +000798f0: 2020 656e 6162 6c65 643a 2074 7275 650a enabled: true. │ │ │ +00079900: 2020 2020 2020 7374 6174 653a 2073 7461 state: sta │ │ │ +00079910: 7274 6564 0a20 2020 2020 206d 6173 6b65 rted. maske │ │ │ +00079920: 643a 2066 616c 7365 0a20 2020 2077 6865 d: false. whe │ │ │ +00079930: 6e3a 0a20 2020 202d 2027 226e 7470 2220 n:. - '"ntp" │ │ │ +00079940: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +00079950: 2e70 6163 6b61 6765 7327 0a20 2077 6865 .packages'. whe │ │ │ +00079960: 6e3a 0a20 202d 2027 226c 696e 7578 2d62 n:. - '"linux-b │ │ │ +00079970: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ +00079980: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +00079990: 2020 2d20 2722 6e74 7022 2069 6e20 616e - '"ntp" in an │ │ │ +000799a0: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +000799b0: 6167 6573 270a 2020 7461 6773 3a0a 2020 ages'. tags:. │ │ │ +000799c0: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ +000799d0: 2d38 2831 2928 6129 0a20 202d 204e 4953 -8(1)(a). - NIS │ │ │ +000799e0: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ +000799f0: 0a20 202d 2050 4349 2d44 5353 2d52 6571 . - PCI-DSS-Req │ │ │ +00079a00: 2d31 302e 340a 2020 2d20 5043 492d 4453 -10.4. - PCI-DS │ │ │ +00079a10: 5376 342d 3130 2e36 0a20 202d 2050 4349 Sv4-10.6. - PCI │ │ │ +00079a20: 2d44 5353 7634 2d31 302e 362e 310a 2020 -DSSv4-10.6.1. │ │ │ +00079a30: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +00079a40: 790a 2020 2d20 6869 6768 5f73 6576 6572 y. - high_sever │ │ │ +00079a50: 6974 790a 2020 2d20 6c6f 775f 636f 6d70 ity. - low_comp │ │ │ +00079a60: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +00079a70: 6973 7275 7074 696f 6e0a 2020 2d20 6e6f isruption. - no │ │ │ +00079a80: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +00079a90: 202d 2073 6572 7669 6365 5f6e 7470 5f65 - service_ntp_e │ │ │ +00079aa0: 6e61 626c 6564 0a3c 2f63 6f64 653e 3c2f nabled.│ │ │ +00079ab0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
│ │ │ +00079b80: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ +00079d30: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +00079dd0: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu │ │ │ +00079de0: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn │ │ │ +00079df0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...│ │ │ +00079ca0: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Com │ │ │ +00079c00: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +00079c30: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +00079c50: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +00079c60: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +00079c80: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ +00079c90: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> inclu │ │ │ +00079cb0: 6465 2065 6e61 626c 655f 6e74 700a 0a63 de enable_ntp..c │ │ │ +00079cc0: 6c61 7373 2065 6e61 626c 655f 6e74 7020 lass enable_ntp │ │ │ +00079cd0: 7b0a 2020 7365 7276 6963 6520 7b27 6e74 {. service {'nt │ │ │ +00079ce0: 7027 3a0a 2020 2020 656e 6162 6c65 203d p':. enable = │ │ │ +00079cf0: 2667 743b 2074 7275 652c 0a20 2020 2065 > true,. e │ │ │ +00079d00: 6e73 7572 6520 3d26 6774 3b20 2772 756e nsure => 'run │ │ │ +00079d10: 6e69 6e67 272c 0a20 207d 0a7d 0a3c 2f63 ning',. }.}.< │ │ │ 00079e80: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 00079e90: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 00079ea0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 00079eb0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 00079ec0: 646d 3130 3431 3822 2074 6162 696e 6465 dm10418" tabinde │ │ │ 00079ed0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -31503,170 +31503,170 @@ │ │ │ 0007b0e0: 7365 2220 6461 7461 2d74 6172 6765 743d se" data-target= │ │ │ 0007b0f0: 2223 6964 6d31 3034 3639 2220 7461 6269 "#idm10469" tabi │ │ │ 0007b100: 6e64 6578 3d22 3022 2072 6f6c 653d 2262 ndex="0" role="b │ │ │ 0007b110: 7574 746f 6e22 2061 7269 612d 6578 7061 utton" aria-expa │ │ │ 0007b120: 6e64 6564 3d22 6661 6c73 6522 2074 6974 nded="false" tit │ │ │ 0007b130: 6c65 3d22 4163 7469 7661 7465 2074 6f20 le="Activate to │ │ │ 0007b140: 7265 7665 616c 2220 6872 6566 3d22 2321 reveal" href="#! │ │ │ -0007b150: 223e 5265 6d65 6469 6174 696f 6e20 4f53 ">Remediation OS │ │ │ -0007b160: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ -0007b170: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -0007b180: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>. │ │ │ +00079e40: 5b63 7573 746f 6d69 7a61 7469 6f6e 732e [customizations. │ │ │ +00079e50: 7365 7276 6963 6573 5d0a 656e 6162 6c65 services].enable │ │ │ +00079e60: 6420 3d20 5b22 6e74 7022 5d0a 3c2f 636f d = ["ntp"].< │ │ │ -0007b210: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -0007b220: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -0007b230: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -0007b240: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -0007b250: 646d 3130 3437 3022 2074 6162 696e 6465 dm10470" tabinde │ │ │ -0007b260: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -0007b270: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -0007b280: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -0007b290: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -0007b2a0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -0007b2b0: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -0007b2c0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ....[customization │ │ │ -0007b1d0: 732e 7365 7276 6963 6573 5d0a 656e 6162 s.services].enab │ │ │ -0007b1e0: 6c65 6420 3d20 5b22 7379 7374 656d 642d led = ["systemd- │ │ │ -0007b1f0: 7469 6d65 7379 6e63 6422 5d0a 3c2f 636f timesyncd"].
Complexity: low │ │ │ -0007b370: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -0007b380: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -0007b390: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0007b3a0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -0007b3b0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -0007b3c0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -0007b3d0: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -0007b3e0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble < │ │ │ -0007b4b0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -0007b4c0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -0007b4d0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -0007b4e0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -0007b4f0: 646d 3130 3437 3122 2074 6162 696e 6465 dm10471" tabinde │ │ │ -0007b500: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -0007b510: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -0007b520: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -0007b530: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -0007b540: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -0007b550: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -0007b560: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -0007b570: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>│ │ │ -0007b400: 696e 636c 7564 6520 656e 6162 6c65 5f73 include enable_s │ │ │ -0007b410: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ -0007b420: 0a0a 636c 6173 7320 656e 6162 6c65 5f73 ..class enable_s │ │ │ -0007b430: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ -0007b440: 207b 0a20 2073 6572 7669 6365 207b 2773 {. service {'s │ │ │ -0007b450: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ -0007b460: 273a 0a20 2020 2065 6e61 626c 6520 3d26 ':. enable =& │ │ │ -0007b470: 6774 3b20 7472 7565 2c0a 2020 2020 656e gt; true,. en │ │ │ -0007b480: 7375 7265 203d 2667 743b 2027 7275 6e6e sure => 'runn │ │ │ -0007b490: 696e 6727 2c0a 2020 7d0a 7d0a 3c2f 636f ing',. }.}.< │ │ │ +0007b720: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +0007b730: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +0007b740: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +0007b750: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +0007b760: 646d 3130 3437 3022 2074 6162 696e 6465 dm10470" tabinde │ │ │ +0007b770: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +0007b780: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +0007b790: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +0007b7a0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +0007b7b0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +0007b7c0: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +0007b7d0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
< │ │ │ -0007b5f0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -0007b600: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0007b610: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -0007b620: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -0007b630: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -0007b660: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -0007b690: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -0007b670: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -0007b680: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able - name: Gather │ │ │ -0007b6b0: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ -0007b6c0: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ -0007b6d0: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ -0007b6e0: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ -0007b6f0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0007b700: 3828 3129 2861 290a 2020 2d20 4e49 5354 8(1)(a). - NIST │ │ │ -0007b710: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -0007b720: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ -0007b730: 3130 2e34 0a20 202d 2050 4349 2d44 5353 10.4. - PCI-DSS │ │ │ -0007b740: 7634 2d31 302e 360a 2020 2d20 5043 492d v4-10.6. - PCI- │ │ │ -0007b750: 4453 5376 342d 3130 2e36 2e31 0a20 202d DSSv4-10.6.1. - │ │ │ -0007b760: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0007b770: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ -0007b780: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ -0007b790: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -0007b7a0: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ -0007b7b0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -0007b7c0: 2d20 7365 7276 6963 655f 7469 6d65 7379 - service_timesy │ │ │ -0007b7d0: 6e63 645f 656e 6162 6c65 640a 0a2d 206e ncd_enabled..- n │ │ │ -0007b7e0: 616d 653a 2045 6e61 626c 6520 7379 7374 ame: Enable syst │ │ │ -0007b7f0: 656d 645f 7469 6d65 7379 6e63 6420 5365 emd_timesyncd Se │ │ │ -0007b800: 7276 6963 6520 2d20 456e 6162 6c65 2073 rvice - Enable s │ │ │ -0007b810: 6572 7669 6365 2073 7973 7465 6d64 2d74 ervice systemd-t │ │ │ -0007b820: 696d 6573 796e 6364 0a20 2062 6c6f 636b imesyncd. block │ │ │ -0007b830: 3a0a 0a20 202d 206e 616d 653a 2047 6174 :.. - name: Gat │ │ │ -0007b840: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ -0007b850: 6661 6374 730a 2020 2020 7061 636b 6167 facts. packag │ │ │ -0007b860: 655f 6661 6374 733a 0a20 2020 2020 206d e_facts:. m │ │ │ -0007b870: 616e 6167 6572 3a20 6175 746f 0a0a 2020 anager: auto.. │ │ │ -0007b880: 2d20 6e61 6d65 3a20 456e 6162 6c65 2073 - name: Enable s │ │ │ -0007b890: 7973 7465 6d64 5f74 696d 6573 796e 6364 ystemd_timesyncd │ │ │ -0007b8a0: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl │ │ │ -0007b8b0: 6520 5365 7276 6963 6520 7379 7374 656d e Service system │ │ │ -0007b8c0: 642d 7469 6d65 7379 6e63 640a 2020 2020 d-timesyncd. │ │ │ -0007b8d0: 616e 7369 626c 652e 6275 696c 7469 6e2e ansible.builtin. │ │ │ -0007b8e0: 7379 7374 656d 643a 0a20 2020 2020 206e systemd:. n │ │ │ -0007b8f0: 616d 653a 2073 7973 7465 6d64 2d74 696d ame: systemd-tim │ │ │ -0007b900: 6573 796e 6364 0a20 2020 2020 2065 6e61 esyncd. ena │ │ │ -0007b910: 626c 6564 3a20 7472 7565 0a20 2020 2020 bled: true. │ │ │ -0007b920: 2073 7461 7465 3a20 7374 6172 7465 640a state: started. │ │ │ -0007b930: 2020 2020 2020 6d61 736b 6564 3a20 6661 masked: fa │ │ │ -0007b940: 6c73 650a 2020 2020 7768 656e 3a0a 2020 lse. when:. │ │ │ -0007b950: 2020 2d20 2722 7379 7374 656d 6422 2069 - '"systemd" i │ │ │ -0007b960: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -0007b970: 7061 636b 6167 6573 270a 2020 7768 656e packages'. when │ │ │ -0007b980: 3a0a 2020 2d20 2722 6c69 6e75 782d 6261 :. - '"linux-ba │ │ │ -0007b990: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -0007b9a0: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -0007b9b0: 202d 2028 206e 6f74 2028 2022 6368 726f - ( not ( "chro │ │ │ -0007b9c0: 6e79 2220 696e 2061 6e73 6962 6c65 5f66 ny" in ansible_f │ │ │ -0007b9d0: 6163 7473 2e70 6163 6b61 6765 7320 2920 acts.packages ) │ │ │ -0007b9e0: 616e 6420 6e6f 7420 2820 226e 7470 2220 and not ( "ntp" │ │ │ -0007b9f0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -0007ba00: 2e70 6163 6b61 6765 730a 2020 2020 2920 .packages. ) │ │ │ -0007ba10: 290a 2020 7461 6773 3a0a 2020 2d20 4e49 ). tags:. - NI │ │ │ -0007ba20: 5354 2d38 3030 2d35 332d 4155 2d38 2831 ST-800-53-AU-8(1 │ │ │ -0007ba30: 2928 6129 0a20 202d 204e 4953 542d 3830 )(a). - NIST-80 │ │ │ -0007ba40: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -0007ba50: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ -0007ba60: 340a 2020 2d20 5043 492d 4453 5376 342d 4. - PCI-DSSv4- │ │ │ -0007ba70: 3130 2e36 0a20 202d 2050 4349 2d44 5353 10.6. - PCI-DSS │ │ │ -0007ba80: 7634 2d31 302e 362e 310a 2020 2d20 656e v4-10.6.1. - en │ │ │ -0007ba90: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -0007baa0: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ -0007bab0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -0007bac0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -0007bad0: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ -0007bae0: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ -0007baf0: 6572 7669 6365 5f74 696d 6573 796e 6364 ervice_timesyncd │ │ │ -0007bb00: 5f65 6e61 626c 6564 0a3c 2f63 6f64 653e _enabled.│ │ │ +0007b150: 223e 5265 6d65 6469 6174 696f 6e20 416e ">Remediation An │ │ │ +0007b160: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +0007b170: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .Complexity │ │ │ +0007b200: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +0007b240: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +0007b220: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +0007b230: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +0007b250: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +0007b270: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable - name: Gath │ │ │ +0007b2b0: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ +0007b2c0: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ +0007b2d0: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ +0007b2e0: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ +0007b2f0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0007b300: 4155 2d38 2831 2928 6129 0a20 202d 204e AU-8(1)(a). - N │ │ │ +0007b310: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +0007b320: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ +0007b330: 6571 2d31 302e 340a 2020 2d20 5043 492d eq-10.4. - PCI- │ │ │ +0007b340: 4453 5376 342d 3130 2e36 0a20 202d 2050 DSSv4-10.6. - P │ │ │ +0007b350: 4349 2d44 5353 7634 2d31 302e 362e 310a CI-DSSv4-10.6.1. │ │ │ +0007b360: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +0007b370: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ +0007b380: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ +0007b390: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +0007b3a0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +0007b3b0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +0007b3c0: 0a20 202d 2073 6572 7669 6365 5f74 696d . - service_tim │ │ │ +0007b3d0: 6573 796e 6364 5f65 6e61 626c 6564 0a0a esyncd_enabled.. │ │ │ +0007b3e0: 2d20 6e61 6d65 3a20 456e 6162 6c65 2073 - name: Enable s │ │ │ +0007b3f0: 7973 7465 6d64 5f74 696d 6573 796e 6364 ystemd_timesyncd │ │ │ +0007b400: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl │ │ │ +0007b410: 6520 7365 7276 6963 6520 7379 7374 656d e service system │ │ │ +0007b420: 642d 7469 6d65 7379 6e63 640a 2020 626c d-timesyncd. bl │ │ │ +0007b430: 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 ock:.. - name: │ │ │ +0007b440: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ +0007b450: 6765 2066 6163 7473 0a20 2020 2070 6163 ge facts. pac │ │ │ +0007b460: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ +0007b470: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +0007b480: 0a20 202d 206e 616d 653a 2045 6e61 626c . - name: Enabl │ │ │ +0007b490: 6520 7379 7374 656d 645f 7469 6d65 7379 e systemd_timesy │ │ │ +0007b4a0: 6e63 6420 5365 7276 6963 6520 2d20 456e ncd Service - En │ │ │ +0007b4b0: 6162 6c65 2053 6572 7669 6365 2073 7973 able Service sys │ │ │ +0007b4c0: 7465 6d64 2d74 696d 6573 796e 6364 0a20 temd-timesyncd. │ │ │ +0007b4d0: 2020 2061 6e73 6962 6c65 2e62 7569 6c74 ansible.built │ │ │ +0007b4e0: 696e 2e73 7973 7465 6d64 3a0a 2020 2020 in.systemd:. │ │ │ +0007b4f0: 2020 6e61 6d65 3a20 7379 7374 656d 642d name: systemd- │ │ │ +0007b500: 7469 6d65 7379 6e63 640a 2020 2020 2020 timesyncd. │ │ │ +0007b510: 656e 6162 6c65 643a 2074 7275 650a 2020 enabled: true. │ │ │ +0007b520: 2020 2020 7374 6174 653a 2073 7461 7274 state: start │ │ │ +0007b530: 6564 0a20 2020 2020 206d 6173 6b65 643a ed. masked: │ │ │ +0007b540: 2066 616c 7365 0a20 2020 2077 6865 6e3a false. when: │ │ │ +0007b550: 0a20 2020 202d 2027 2273 7973 7465 6d64 . - '"systemd │ │ │ +0007b560: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +0007b570: 7473 2e70 6163 6b61 6765 7327 0a20 2077 ts.packages'. w │ │ │ +0007b580: 6865 6e3a 0a20 202d 2027 226c 696e 7578 hen:. - '"linux │ │ │ +0007b590: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ +0007b5a0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +0007b5b0: 270a 2020 2d20 2820 6e6f 7420 2820 2263 '. - ( not ( "c │ │ │ +0007b5c0: 6872 6f6e 7922 2069 6e20 616e 7369 626c hrony" in ansibl │ │ │ +0007b5d0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +0007b5e0: 2029 2061 6e64 206e 6f74 2028 2022 6e74 ) and not ( "nt │ │ │ +0007b5f0: 7022 2069 6e20 616e 7369 626c 655f 6661 p" in ansible_fa │ │ │ +0007b600: 6374 732e 7061 636b 6167 6573 0a20 2020 cts.packages. │ │ │ +0007b610: 2029 2029 0a20 2074 6167 733a 0a20 202d ) ). tags:. - │ │ │ +0007b620: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ +0007b630: 3828 3129 2861 290a 2020 2d20 4e49 5354 8(1)(a). - NIST │ │ │ +0007b640: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +0007b650: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ +0007b660: 3130 2e34 0a20 202d 2050 4349 2d44 5353 10.4. - PCI-DSS │ │ │ +0007b670: 7634 2d31 302e 360a 2020 2d20 5043 492d v4-10.6. - PCI- │ │ │ +0007b680: 4453 5376 342d 3130 2e36 2e31 0a20 202d DSSv4-10.6.1. - │ │ │ +0007b690: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ +0007b6a0: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ +0007b6b0: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ +0007b6c0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +0007b6d0: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ +0007b6e0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +0007b6f0: 2d20 7365 7276 6963 655f 7469 6d65 7379 - service_timesy │ │ │ +0007b700: 6e63 645f 656e 6162 6c65 640a 3c2f 636f ncd_enabled.
Complexity: low │ │ │ +0007b880: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +0007b890: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +0007b8a0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0007b8b0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +0007b8c0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +0007b8d0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +0007b8e0: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +0007b8f0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble < │ │ │ +0007b9c0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +0007b9d0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +0007b9e0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +0007b9f0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +0007ba00: 646d 3130 3437 3122 2074 6162 696e 6465 dm10471" tabinde │ │ │ +0007ba10: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +0007ba20: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +0007ba30: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +0007ba40: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +0007ba50: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +0007ba60: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ +0007ba70: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ +0007ba80: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...│ │ │ +0007b910: 696e 636c 7564 6520 656e 6162 6c65 5f73 include enable_s │ │ │ +0007b920: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ +0007b930: 0a0a 636c 6173 7320 656e 6162 6c65 5f73 ..class enable_s │ │ │ +0007b940: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ +0007b950: 207b 0a20 2073 6572 7669 6365 207b 2773 {. service {'s │ │ │ +0007b960: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ +0007b970: 273a 0a20 2020 2065 6e61 626c 6520 3d26 ':. enable =& │ │ │ +0007b980: 6774 3b20 7472 7565 2c0a 2020 2020 656e gt; true,. en │ │ │ +0007b990: 7375 7265 203d 2667 743b 2027 7275 6e6e sure => 'runn │ │ │ +0007b9a0: 696e 6727 2c0a 2020 7d0a 7d0a 3c2f 636f ing',. }.}.
│ │ │ +0007ba90: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remedia │ │ │ -0008a100: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu │ │ │ -0008a110: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet . │ │ │ -0008a120: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ...[ │ │ │ +0007bad0: 6375 7374 6f6d 697a 6174 696f 6e73 2e73 customizations.s │ │ │ +0007bae0: 6572 7669 6365 735d 0a65 6e61 626c 6564 ervices].enabled │ │ │ +0007baf0: 203d 205b 2273 7973 7465 6d64 2d74 696d = ["systemd-tim │ │ │ +0007bb00: 6573 796e 6364 225d 0a3c 2f63 6f64 653e esyncd"].│ │ │ 0007bb10: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Remediati │ │ │ -0008a250: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -0008a260: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ....[[packa │ │ │ -0008a170: 6765 735d 5d0a 6e61 6d65 203d 2022 6175 ges]].name = "au │ │ │ -0008a180: 6469 7464 220a 7665 7273 696f 6e20 3d20 ditd".version = │ │ │ -0008a190: 222a 220a 3c2f 636f 6465 3e3c 2f70 7265 "*".│ │ │ -0008a2a0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -0008a2f0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -0008a300: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0008a310: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -0008a320: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0008a330: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -0008a340: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -0008a350: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -0008a360: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -0008a380: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -0008a3a0: 696e 7374 616c 6c5f 6175 6469 7464 0a0a install_auditd.. │ │ │ -0008a3b0: 636c 6173 7320 696e 7374 616c 6c5f 6175 class install_au │ │ │ -0008a3c0: 6469 7464 207b 0a20 2070 6163 6b61 6765 ditd {. package │ │ │ -0008a3d0: 207b 2027 6175 6469 7464 273a 0a20 2020 { 'auditd':. │ │ │ -0008a3e0: 2065 6e73 7572 6520 3d26 6774 3b20 2769 ensure => 'i │ │ │ -0008a3f0: 6e73 7461 6c6c 6564 272c 0a20 207d 0a7d nstalled',. }.} │ │ │ -0008a400: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -0008a410: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -0008a4c0: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -0008a4d0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ -0008a550: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -0008a560: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -0008a570: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -0008a5b0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -0008a5c0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -0008a5e0: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ -0008a5f0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ -0008a600: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761- name: Ga │ │ │ -0008a610: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ -0008a620: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ -0008a630: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ -0008a640: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ -0008a650: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -0008a660: 332d 4143 2d37 2861 290a 2020 2d20 4e49 3-AC-7(a). - NI │ │ │ -0008a670: 5354 2d38 3030 2d35 332d 4155 2d31 3228 ST-800-53-AU-12( │ │ │ -0008a680: 3229 0a20 202d 204e 4953 542d 3830 302d 2). - NIST-800- │ │ │ -0008a690: 3533 2d41 552d 3134 0a20 202d 204e 4953 53-AU-14. - NIS │ │ │ -0008a6a0: 542d 3830 302d 3533 2d41 552d 3228 6129 T-800-53-AU-2(a) │ │ │ -0008a6b0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0008a6c0: 2d41 552d 3728 3129 0a20 202d 204e 4953 -AU-7(1). - NIS │ │ │ -0008a6d0: 542d 3830 302d 3533 2d41 552d 3728 3229 T-800-53-AU-7(2) │ │ │ -0008a6e0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0008a6f0: 2d43 4d2d 3628 6129 0a20 202d 2050 4349 -CM-6(a). - PCI │ │ │ -0008a700: 2d44 5353 2d52 6571 2d31 302e 310a 2020 -DSS-Req-10.1. │ │ │ -0008a710: 2d20 5043 492d 4453 5376 342d 3130 2e32 - PCI-DSSv4-10.2 │ │ │ -0008a720: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -0008a730: 302e 322e 310a 2020 2d20 656e 6162 6c65 0.2.1. - enable │ │ │ -0008a740: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -0008a750: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -0008a760: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -0008a770: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ -0008a780: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ -0008a790: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ -0008a7a0: 6b61 6765 5f61 7564 6974 5f69 6e73 7461 kage_audit_insta │ │ │ -0008a7b0: 6c6c 6564 0a0a 2d20 6e61 6d65 3a20 456e lled..- name: En │ │ │ -0008a7c0: 7375 7265 2061 7564 6974 6420 6973 2069 sure auditd is i │ │ │ -0008a7d0: 6e73 7461 6c6c 6564 0a20 2070 6163 6b61 nstalled. packa │ │ │ -0008a7e0: 6765 3a0a 2020 2020 6e61 6d65 3a20 6175 ge:. name: au │ │ │ -0008a7f0: 6469 7464 0a20 2020 2073 7461 7465 3a20 ditd. state: │ │ │ -0008a800: 7072 6573 656e 740a 2020 7768 656e 3a20 present. when: │ │ │ -0008a810: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ -0008a820: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -0008a830: 6163 6b61 6765 7327 0a20 2074 6167 733a ackages'. tags: │ │ │ -0008a840: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0008a850: 2d41 432d 3728 6129 0a20 202d 204e 4953 -AC-7(a). - NIS │ │ │ -0008a860: 542d 3830 302d 3533 2d41 552d 3132 2832 T-800-53-AU-12(2 │ │ │ -0008a870: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -0008a880: 332d 4155 2d31 340a 2020 2d20 4e49 5354 3-AU-14. - NIST │ │ │ -0008a890: 2d38 3030 2d35 332d 4155 2d32 2861 290a -800-53-AU-2(a). │ │ │ -0008a8a0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008a8b0: 4155 2d37 2831 290a 2020 2d20 4e49 5354 AU-7(1). - NIST │ │ │ -0008a8c0: 2d38 3030 2d35 332d 4155 2d37 2832 290a -800-53-AU-7(2). │ │ │ -0008a8d0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008a8e0: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ -0008a8f0: 4453 532d 5265 712d 3130 2e31 0a20 202d DSS-Req-10.1. - │ │ │ -0008a900: 2050 4349 2d44 5353 7634 2d31 302e 320a PCI-DSSv4-10.2. │ │ │ -0008a910: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ -0008a920: 2e32 2e31 0a20 202d 2065 6e61 626c 655f .2.1. - enable_ │ │ │ -0008a930: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -0008a940: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -0008a950: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -0008a960: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -0008a970: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -0008a980: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -0008a990: 6167 655f 6175 6469 745f 696e 7374 616c age_audit_instal │ │ │ -0008a9a0: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.
│ │ │ +0008a120: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Reme │ │ │ +0008a6a0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +0008a6b0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ +0008a240: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ +0008a1a0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +0008a1d0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +0008a1f0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +0008a200: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +0008a220: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ +0008a230: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ +0008a250: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ +0008a260: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ +0008a270: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ +0008a280: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ +0008a290: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +0008a2a0: 3830 302d 3533 2d41 432d 3728 6129 0a20 800-53-AC-7(a). │ │ │ +0008a2b0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +0008a2c0: 552d 3132 2832 290a 2020 2d20 4e49 5354 U-12(2). - NIST │ │ │ +0008a2d0: 2d38 3030 2d35 332d 4155 2d31 340a 2020 -800-53-AU-14. │ │ │ +0008a2e0: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ +0008a2f0: 2d32 2861 290a 2020 2d20 4e49 5354 2d38 -2(a). - NIST-8 │ │ │ +0008a300: 3030 2d35 332d 4155 2d37 2831 290a 2020 00-53-AU-7(1). │ │ │ +0008a310: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ +0008a320: 2d37 2832 290a 2020 2d20 4e49 5354 2d38 -7(2). - NIST-8 │ │ │ +0008a330: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +0008a340: 2d20 5043 492d 4453 532d 5265 712d 3130 - PCI-DSS-Req-10 │ │ │ +0008a350: 2e31 0a20 202d 2050 4349 2d44 5353 7634 .1. - PCI-DSSv4 │ │ │ +0008a360: 2d31 302e 320a 2020 2d20 5043 492d 4453 -10.2. - PCI-DS │ │ │ +0008a370: 5376 342d 3130 2e32 2e31 0a20 202d 2065 Sv4-10.2.1. - e │ │ │ +0008a380: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +0008a390: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +0008a3a0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +0008a3b0: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ +0008a3c0: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ +0008a3d0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +0008a3e0: 2d20 7061 636b 6167 655f 6175 6469 745f - package_audit_ │ │ │ +0008a3f0: 696e 7374 616c 6c65 640a 0a2d 206e 616d installed..- nam │ │ │ +0008a400: 653a 2045 6e73 7572 6520 6175 6469 7464 e: Ensure auditd │ │ │ +0008a410: 2069 7320 696e 7374 616c 6c65 640a 2020 is installed. │ │ │ +0008a420: 7061 636b 6167 653a 0a20 2020 206e 616d package:. nam │ │ │ +0008a430: 653a 2061 7564 6974 640a 2020 2020 7374 e: auditd. st │ │ │ +0008a440: 6174 653a 2070 7265 7365 6e74 0a20 2077 ate: present. w │ │ │ +0008a450: 6865 6e3a 2027 226c 696e 7578 2d62 6173 hen: '"linux-bas │ │ │ +0008a460: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ +0008a470: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +0008a480: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ +0008a490: 3030 2d35 332d 4143 2d37 2861 290a 2020 00-53-AC-7(a). │ │ │ +0008a4a0: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ +0008a4b0: 2d31 3228 3229 0a20 202d 204e 4953 542d -12(2). - NIST- │ │ │ +0008a4c0: 3830 302d 3533 2d41 552d 3134 0a20 202d 800-53-AU-14. - │ │ │ +0008a4d0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ +0008a4e0: 3228 6129 0a20 202d 204e 4953 542d 3830 2(a). - NIST-80 │ │ │ +0008a4f0: 302d 3533 2d41 552d 3728 3129 0a20 202d 0-53-AU-7(1). - │ │ │ +0008a500: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ +0008a510: 3728 3229 0a20 202d 204e 4953 542d 3830 7(2). - NIST-80 │ │ │ +0008a520: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +0008a530: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ +0008a540: 310a 2020 2d20 5043 492d 4453 5376 342d 1. - PCI-DSSv4- │ │ │ +0008a550: 3130 2e32 0a20 202d 2050 4349 2d44 5353 10.2. - PCI-DSS │ │ │ +0008a560: 7634 2d31 302e 322e 310a 2020 2d20 656e v4-10.2.1. - en │ │ │ +0008a570: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +0008a580: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +0008a590: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +0008a5a0: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +0008a5b0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +0008a5c0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +0008a5d0: 2070 6163 6b61 6765 5f61 7564 6974 5f69 package_audit_i │ │ │ +0008a5e0: 6e73 7461 6c6c 6564 0a3c 2f63 6f64 653e nstalled.│ │ │ +0008a5f0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ +0008a760: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +0008a740: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +0008a750: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +0008a770: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +0008a780: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +0008a7b0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +0008a7c0: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ +0008a7d0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c inc │ │ │ +0008a7f0: 6c75 6465 2069 6e73 7461 6c6c 5f61 7564 lude install_aud │ │ │ +0008a800: 6974 640a 0a63 6c61 7373 2069 6e73 7461 itd..class insta │ │ │ +0008a810: 6c6c 5f61 7564 6974 6420 7b0a 2020 7061 ll_auditd {. pa │ │ │ +0008a820: 636b 6167 6520 7b20 2761 7564 6974 6427 ckage { 'auditd' │ │ │ +0008a830: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ +0008a840: 743b 2027 696e 7374 616c 6c65 6427 2c0a t; 'installed',. │ │ │ +0008a850: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remedia │ │ │ +0008a910: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu │ │ │ +0008a920: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet . │ │ │ +0008a930: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..Re │ │ │ -0008c6f0: 6d65 6469 6174 696f 6e20 4f53 4275 696c mediation OSBuil │ │ │ -0008c700: 6420 426c 7565 7072 696e 7420 736e 6970 d Blueprint snip │ │ │ -0008c710: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ....[[packa │ │ │ +0008a980: 6765 735d 5d0a 6e61 6d65 203d 2022 6175 ges]].name = "au │ │ │ +0008a990: 6469 7464 220a 7665 7273 696f 6e20 3d20 ditd".version = │ │ │ +0008a9a0: 222a 220a 3c2f 636f 6465 3e3c 2f70 7265 "*".
< │ │ │ -0008c720: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -0008c730: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -0008c740: 7365 2220 6964 3d22 6964 6d31 3335 3439 se" id="idm13549 │ │ │ -0008c750: 223e 3c70 7265 3e3c 636f 6465 3e0a 5b63 ">│ │ │ -0008c7a0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -0008c840: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ -0008c850: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ -0008c860: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[c │ │ │ -0008c760: 7573 746f 6d69 7a61 7469 6f6e 732e 7365 ustomizations.se │ │ │ -0008c770: 7276 6963 6573 5d0a 656e 6162 6c65 6420 rvices].enabled │ │ │ -0008c780: 3d20 5b22 6175 6469 7464 225d 0a3c 2f63 = ["auditd"].R │ │ │ -00070200: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -00070210: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
< │ │ │ -0008c8e0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -0008c8f0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0008c900: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -0008c910: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -0008c920: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -0008c950: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -0008c980: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -0008c960: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -0008c970: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ -0008ca20: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -0008ca30: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -0008ca40: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -0008ca50: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -0008ca60: 646d 3133 3535 3122 2074 6162 696e 6465 dm13551" tabinde │ │ │ -0008ca70: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -0008ca80: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -0008ca90: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -0008caa0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -0008cab0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -0008cac0: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -0008cad0: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -0008cae0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>include enable_ │ │ │ -0008c9a0: 6175 6469 7464 0a0a 636c 6173 7320 656e auditd..class en │ │ │ -0008c9b0: 6162 6c65 5f61 7564 6974 6420 7b0a 2020 able_auditd {. │ │ │ -0008c9c0: 7365 7276 6963 6520 7b27 6175 6469 7464 service {'auditd │ │ │ -0008c9d0: 273a 0a20 2020 2065 6e61 626c 6520 3d26 ':. enable =& │ │ │ -0008c9e0: 6774 3b20 7472 7565 2c0a 2020 2020 656e gt; true,. en │ │ │ -0008c9f0: 7375 7265 203d 2667 743b 2027 7275 6e6e sure => 'runn │ │ │ -0008ca00: 696e 6727 2c0a 2020 7d0a 7d0a 3c2f 636f ing',. }.}.Remediatio │ │ │ -0006f670: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -0006f680: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
< │ │ │ -0008cb60: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -0008cb70: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0008cb80: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -0008cb90: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -0008cba0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -0008cbd0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -0008cc00: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -0008cbe0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -0008cbf0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able - name: Gather │ │ │ -0008cc20: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ -0008cc30: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ -0008cc40: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ -0008cc50: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ -0008cc60: 2043 4a49 532d 352e 342e 312e 310a 2020 CJIS-5.4.1.1. │ │ │ -0008cc70: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ -0008cc80: 2e33 2e31 0a20 202d 204e 4953 542d 3830 .3.1. - NIST-80 │ │ │ -0008cc90: 302d 3137 312d 332e 332e 320a 2020 2d20 0-171-3.3.2. - │ │ │ -0008cca0: 4e49 5354 2d38 3030 2d31 3731 2d33 2e33 NIST-800-171-3.3 │ │ │ -0008ccb0: 2e36 0a20 202d 204e 4953 542d 3830 302d .6. - NIST-800- │ │ │ -0008ccc0: 3533 2d41 432d 3228 6729 0a20 202d 204e 53-AC-2(g). - N │ │ │ -0008ccd0: 4953 542d 3830 302d 3533 2d41 432d 3628 IST-800-53-AC-6( │ │ │ -0008cce0: 3929 0a20 202d 204e 4953 542d 3830 302d 9). - NIST-800- │ │ │ -0008ccf0: 3533 2d41 552d 3130 0a20 202d 204e 4953 53-AU-10. - NIS │ │ │ -0008cd00: 542d 3830 302d 3533 2d41 552d 3132 2863 T-800-53-AU-12(c │ │ │ -0008cd10: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -0008cd20: 332d 4155 2d31 3428 3129 0a20 202d 204e 3-AU-14(1). - N │ │ │ -0008cd30: 4953 542d 3830 302d 3533 2d41 552d 3228 IST-800-53-AU-2( │ │ │ -0008cd40: 6429 0a20 202d 204e 4953 542d 3830 302d d). - NIST-800- │ │ │ -0008cd50: 3533 2d41 552d 330a 2020 2d20 4e49 5354 53-AU-3. - NIST │ │ │ -0008cd60: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -0008cd70: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008cd80: 5349 2d34 2832 3329 0a20 202d 2050 4349 SI-4(23). - PCI │ │ │ -0008cd90: 2d44 5353 2d52 6571 2d31 302e 310a 2020 -DSS-Req-10.1. │ │ │ -0008cda0: 2d20 5043 492d 4453 5376 342d 3130 2e32 - PCI-DSSv4-10.2 │ │ │ -0008cdb0: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -0008cdc0: 302e 322e 310a 2020 2d20 656e 6162 6c65 0.2.1. - enable │ │ │ -0008cdd0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -0008cde0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -0008cdf0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -0008ce00: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ -0008ce10: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ -0008ce20: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ -0008ce30: 7669 6365 5f61 7564 6974 645f 656e 6162 vice_auditd_enab │ │ │ -0008ce40: 6c65 640a 0a2d 206e 616d 653a 2045 6e61 led..- name: Ena │ │ │ -0008ce50: 626c 6520 6175 6469 7464 2053 6572 7669 ble auditd Servi │ │ │ -0008ce60: 6365 202d 2045 6e61 626c 6520 7365 7276 ce - Enable serv │ │ │ -0008ce70: 6963 6520 6175 6469 7464 0a20 2062 6c6f ice auditd. blo │ │ │ -0008ce80: 636b 3a0a 0a20 202d 206e 616d 653a 2047 ck:.. - name: G │ │ │ -0008ce90: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ -0008cea0: 6520 6661 6374 730a 2020 2020 7061 636b e facts. pack │ │ │ -0008ceb0: 6167 655f 6661 6374 733a 0a20 2020 2020 age_facts:. │ │ │ -0008cec0: 206d 616e 6167 6572 3a20 6175 746f 0a0a manager: auto.. │ │ │ -0008ced0: 2020 2d20 6e61 6d65 3a20 456e 6162 6c65 - name: Enable │ │ │ -0008cee0: 2061 7564 6974 6420 5365 7276 6963 6520 auditd Service │ │ │ -0008cef0: 2d20 456e 6162 6c65 2053 6572 7669 6365 - Enable Service │ │ │ -0008cf00: 2061 7564 6974 640a 2020 2020 616e 7369 auditd. ansi │ │ │ -0008cf10: 626c 652e 6275 696c 7469 6e2e 7379 7374 ble.builtin.syst │ │ │ -0008cf20: 656d 643a 0a20 2020 2020 206e 616d 653a emd:. name: │ │ │ -0008cf30: 2061 7564 6974 640a 2020 2020 2020 656e auditd. en │ │ │ -0008cf40: 6162 6c65 643a 2074 7275 650a 2020 2020 abled: true. │ │ │ -0008cf50: 2020 7374 6174 653a 2073 7461 7274 6564 state: started │ │ │ -0008cf60: 0a20 2020 2020 206d 6173 6b65 643a 2066 . masked: f │ │ │ -0008cf70: 616c 7365 0a20 2020 2077 6865 6e3a 0a20 alse. when:. │ │ │ -0008cf80: 2020 202d 2027 2261 7564 6974 6422 2069 - '"auditd" i │ │ │ -0008cf90: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -0008cfa0: 7061 636b 6167 6573 270a 2020 7768 656e packages'. when │ │ │ -0008cfb0: 3a0a 2020 2d20 2722 6c69 6e75 782d 6261 :. - '"linux-ba │ │ │ -0008cfc0: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -0008cfd0: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -0008cfe0: 202d 2027 2261 7564 6974 6422 2069 6e20 - '"auditd" in │ │ │ -0008cff0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -0008d000: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ -0008d010: 2020 2d20 434a 4953 2d35 2e34 2e31 2e31 - CJIS-5.4.1.1 │ │ │ -0008d020: 0a20 202d 204e 4953 542d 3830 302d 3137 . - NIST-800-17 │ │ │ -0008d030: 312d 332e 332e 310a 2020 2d20 4e49 5354 1-3.3.1. - NIST │ │ │ -0008d040: 2d38 3030 2d31 3731 2d33 2e33 2e32 0a20 -800-171-3.3.2. │ │ │ -0008d050: 202d 204e 4953 542d 3830 302d 3137 312d - NIST-800-171- │ │ │ -0008d060: 332e 332e 360a 2020 2d20 4e49 5354 2d38 3.3.6. - NIST-8 │ │ │ -0008d070: 3030 2d35 332d 4143 2d32 2867 290a 2020 00-53-AC-2(g). │ │ │ -0008d080: 2d20 4e49 5354 2d38 3030 2d35 332d 4143 - NIST-800-53-AC │ │ │ -0008d090: 2d36 2839 290a 2020 2d20 4e49 5354 2d38 -6(9). - NIST-8 │ │ │ -0008d0a0: 3030 2d35 332d 4155 2d31 300a 2020 2d20 00-53-AU-10. - │ │ │ -0008d0b0: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ -0008d0c0: 3228 6329 0a20 202d 204e 4953 542d 3830 2(c). - NIST-80 │ │ │ -0008d0d0: 302d 3533 2d41 552d 3134 2831 290a 2020 0-53-AU-14(1). │ │ │ -0008d0e0: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ -0008d0f0: 2d32 2864 290a 2020 2d20 4e49 5354 2d38 -2(d). - NIST-8 │ │ │ -0008d100: 3030 2d35 332d 4155 2d33 0a20 202d 204e 00-53-AU-3. - N │ │ │ -0008d110: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0008d120: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -0008d130: 3533 2d53 492d 3428 3233 290a 2020 2d20 53-SI-4(23). - │ │ │ -0008d140: 5043 492d 4453 532d 5265 712d 3130 2e31 PCI-DSS-Req-10.1 │ │ │ -0008d150: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -0008d160: 302e 320a 2020 2d20 5043 492d 4453 5376 0.2. - PCI-DSSv │ │ │ -0008d170: 342d 3130 2e32 2e31 0a20 202d 2065 6e61 4-10.2.1. - ena │ │ │ -0008d180: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0008d190: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0008d1a0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0008d1b0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0008d1c0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0008d1d0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0008d1e0: 7365 7276 6963 655f 6175 6469 7464 5f65 service_auditd_e │ │ │ -0008d1f0: 6e61 626c 6564 0a3c 2f63 6f64 653e 3c2f nabled.│ │ │ +0008c6f0: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ +0008c700: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...Remedi │ │ │ +0006e8a0: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +0006e8b0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
Complexity: low │ │ │ +0008c7b0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +0008c7c0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +0008c7d0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0008c7e0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +0008c7f0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +0008c800: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +0008c810: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +0008c820: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ +0008c840: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ +0008c850: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ +0008c860: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ +0008c870: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ +0008c880: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ +0008c890: 434a 4953 2d35 2e34 2e31 2e31 0a20 202d CJIS-5.4.1.1. - │ │ │ +0008c8a0: 204e 4953 542d 3830 302d 3137 312d 332e NIST-800-171-3. │ │ │ +0008c8b0: 332e 310a 2020 2d20 4e49 5354 2d38 3030 3.1. - NIST-800 │ │ │ +0008c8c0: 2d31 3731 2d33 2e33 2e32 0a20 202d 204e -171-3.3.2. - N │ │ │ +0008c8d0: 4953 542d 3830 302d 3137 312d 332e 332e IST-800-171-3.3. │ │ │ +0008c8e0: 360a 2020 2d20 4e49 5354 2d38 3030 2d35 6. - NIST-800-5 │ │ │ +0008c8f0: 332d 4143 2d32 2867 290a 2020 2d20 4e49 3-AC-2(g). - NI │ │ │ +0008c900: 5354 2d38 3030 2d35 332d 4143 2d36 2839 ST-800-53-AC-6(9 │ │ │ +0008c910: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0008c920: 332d 4155 2d31 300a 2020 2d20 4e49 5354 3-AU-10. - NIST │ │ │ +0008c930: 2d38 3030 2d35 332d 4155 2d31 3228 6329 -800-53-AU-12(c) │ │ │ +0008c940: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0008c950: 2d41 552d 3134 2831 290a 2020 2d20 4e49 -AU-14(1). - NI │ │ │ +0008c960: 5354 2d38 3030 2d35 332d 4155 2d32 2864 ST-800-53-AU-2(d │ │ │ +0008c970: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0008c980: 332d 4155 2d33 0a20 202d 204e 4953 542d 3-AU-3. - NIST- │ │ │ +0008c990: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +0008c9a0: 202d 204e 4953 542d 3830 302d 3533 2d53 - NIST-800-53-S │ │ │ +0008c9b0: 492d 3428 3233 290a 2020 2d20 5043 492d I-4(23). - PCI- │ │ │ +0008c9c0: 4453 532d 5265 712d 3130 2e31 0a20 202d DSS-Req-10.1. - │ │ │ +0008c9d0: 2050 4349 2d44 5353 7634 2d31 302e 320a PCI-DSSv4-10.2. │ │ │ +0008c9e0: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +0008c9f0: 2e32 2e31 0a20 202d 2065 6e61 626c 655f .2.1. - enable_ │ │ │ +0008ca00: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +0008ca10: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +0008ca20: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +0008ca30: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ +0008ca40: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ +0008ca50: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ +0008ca60: 6963 655f 6175 6469 7464 5f65 6e61 626c ice_auditd_enabl │ │ │ +0008ca70: 6564 0a0a 2d20 6e61 6d65 3a20 456e 6162 ed..- name: Enab │ │ │ +0008ca80: 6c65 2061 7564 6974 6420 5365 7276 6963 le auditd Servic │ │ │ +0008ca90: 6520 2d20 456e 6162 6c65 2073 6572 7669 e - Enable servi │ │ │ +0008caa0: 6365 2061 7564 6974 640a 2020 626c 6f63 ce auditd. bloc │ │ │ +0008cab0: 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 4761 k:.. - name: Ga │ │ │ +0008cac0: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ +0008cad0: 2066 6163 7473 0a20 2020 2070 6163 6b61 facts. packa │ │ │ +0008cae0: 6765 5f66 6163 7473 3a0a 2020 2020 2020 ge_facts:. │ │ │ +0008caf0: 6d61 6e61 6765 723a 2061 7574 6f0a 0a20 manager: auto.. │ │ │ +0008cb00: 202d 206e 616d 653a 2045 6e61 626c 6520 - name: Enable │ │ │ +0008cb10: 6175 6469 7464 2053 6572 7669 6365 202d auditd Service - │ │ │ +0008cb20: 2045 6e61 626c 6520 5365 7276 6963 6520 Enable Service │ │ │ +0008cb30: 6175 6469 7464 0a20 2020 2061 6e73 6962 auditd. ansib │ │ │ +0008cb40: 6c65 2e62 7569 6c74 696e 2e73 7973 7465 le.builtin.syste │ │ │ +0008cb50: 6d64 3a0a 2020 2020 2020 6e61 6d65 3a20 md:. name: │ │ │ +0008cb60: 6175 6469 7464 0a20 2020 2020 2065 6e61 auditd. ena │ │ │ +0008cb70: 626c 6564 3a20 7472 7565 0a20 2020 2020 bled: true. │ │ │ +0008cb80: 2073 7461 7465 3a20 7374 6172 7465 640a state: started. │ │ │ +0008cb90: 2020 2020 2020 6d61 736b 6564 3a20 6661 masked: fa │ │ │ +0008cba0: 6c73 650a 2020 2020 7768 656e 3a0a 2020 lse. when:. │ │ │ +0008cbb0: 2020 2d20 2722 6175 6469 7464 2220 696e - '"auditd" in │ │ │ +0008cbc0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +0008cbd0: 6163 6b61 6765 7327 0a20 2077 6865 6e3a ackages'. when: │ │ │ +0008cbe0: 0a20 202d 2027 226c 696e 7578 2d62 6173 . - '"linux-bas │ │ │ +0008cbf0: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ +0008cc00: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +0008cc10: 2d20 2722 6175 6469 7464 2220 696e 2061 - '"auditd" in a │ │ │ +0008cc20: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +0008cc30: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:. │ │ │ +0008cc40: 202d 2043 4a49 532d 352e 342e 312e 310a - CJIS-5.4.1.1. │ │ │ +0008cc50: 2020 2d20 4e49 5354 2d38 3030 2d31 3731 - NIST-800-171 │ │ │ +0008cc60: 2d33 2e33 2e31 0a20 202d 204e 4953 542d -3.3.1. - NIST- │ │ │ +0008cc70: 3830 302d 3137 312d 332e 332e 320a 2020 800-171-3.3.2. │ │ │ +0008cc80: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ +0008cc90: 2e33 2e36 0a20 202d 204e 4953 542d 3830 .3.6. - NIST-80 │ │ │ +0008cca0: 302d 3533 2d41 432d 3228 6729 0a20 202d 0-53-AC-2(g). - │ │ │ +0008ccb0: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ +0008ccc0: 3628 3929 0a20 202d 204e 4953 542d 3830 6(9). - NIST-80 │ │ │ +0008ccd0: 302d 3533 2d41 552d 3130 0a20 202d 204e 0-53-AU-10. - N │ │ │ +0008cce0: 4953 542d 3830 302d 3533 2d41 552d 3132 IST-800-53-AU-12 │ │ │ +0008ccf0: 2863 290a 2020 2d20 4e49 5354 2d38 3030 (c). - NIST-800 │ │ │ +0008cd00: 2d35 332d 4155 2d31 3428 3129 0a20 202d -53-AU-14(1). - │ │ │ +0008cd10: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ +0008cd20: 3228 6429 0a20 202d 204e 4953 542d 3830 2(d). - NIST-80 │ │ │ +0008cd30: 302d 3533 2d41 552d 330a 2020 2d20 4e49 0-53-AU-3. - NI │ │ │ +0008cd40: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +0008cd50: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0008cd60: 332d 5349 2d34 2832 3329 0a20 202d 2050 3-SI-4(23). - P │ │ │ +0008cd70: 4349 2d44 5353 2d52 6571 2d31 302e 310a CI-DSS-Req-10.1. │ │ │ +0008cd80: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +0008cd90: 2e32 0a20 202d 2050 4349 2d44 5353 7634 .2. - PCI-DSSv4 │ │ │ +0008cda0: 2d31 302e 322e 310a 2020 2d20 656e 6162 -10.2.1. - enab │ │ │ +0008cdb0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +0008cdc0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +0008cdd0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +0008cde0: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +0008cdf0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +0008ce00: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +0008ce10: 6572 7669 6365 5f61 7564 6974 645f 656e ervice_auditd_en │ │ │ +0008ce20: 6162 6c65 640a 3c2f 636f 6465 3e3c 2f70 abled.Remedia │ │ │ +0008cee0: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ +0008cef0: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +0008cf00: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +0008cf10: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +0008cf20: 7365 2220 6964 3d22 6964 6d31 3335 3530 se" id="idm13550 │ │ │ +0008cf30: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ +0008d020: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ +0008cf80: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +0008cf90: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +0008cfb0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +0008cfd0: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +0008cfe0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +0008d000: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ +0008d030: 6520 656e 6162 6c65 5f61 7564 6974 640a e enable_auditd. │ │ │ +0008d040: 0a63 6c61 7373 2065 6e61 626c 655f 6175 .class enable_au │ │ │ +0008d050: 6469 7464 207b 0a20 2073 6572 7669 6365 ditd {. service │ │ │ +0008d060: 207b 2761 7564 6974 6427 3a0a 2020 2020 {'auditd':. │ │ │ +0008d070: 656e 6162 6c65 203d 2667 743b 2074 7275 enable => tru │ │ │ +0008d080: 652c 0a20 2020 2065 6e73 7572 6520 3d26 e,. ensure =& │ │ │ +0008d090: 6774 3b20 2772 756e 6e69 6e67 272c 0a20 gt; 'running',. │ │ │ +0008d0a0: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.Remediat │ │ │ +0008d160: 696f 6e20 4f53 4275 696c 6420 426c 7565 ion OSBuild Blue │ │ │ +0008d170: 7072 696e 7420 736e 6970 7065 7420 e287 print snippet .. │ │ │ +0008d180: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -1691,14 +1674,31 @@ │ │ │ │ - NIST-800-53-CM-6(a) │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_rsyslog_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_rsyslog │ │ │ │ + │ │ │ │ +class install_rsyslog { │ │ │ │ + package { 'rsyslog': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "rsyslog" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -1729,31 +1729,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9, SR 6.1, │ │ │ │ SR 6.2, SR 7.1, SR 7.2 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.3, A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, │ │ │ │ A.12.7.1, A.14.2.7, A.15.2.1, A.15.2.2, A.17.2.1 │ │ │ │ _n_i_s_t CM-6(a), AU-4(1) │ │ │ │ _n_i_s_t_-_c_s_f DE.CM-1, DE.CM-3, DE.CM-7, ID.SC-4, PR.DS-4, PR.PT-1 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["rsyslog"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_rsyslog │ │ │ │ - │ │ │ │ -class enable_rsyslog { │ │ │ │ - service {'rsyslog': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -1789,14 +1772,31 @@ │ │ │ │ - NIST-800-53-CM-6(a) │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_rsyslog_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_rsyslog │ │ │ │ + │ │ │ │ +class enable_rsyslog { │ │ │ │ + service {'rsyslog': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["rsyslog"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3593,31 +3593,14 @@ │ │ │ │ SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, │ │ │ │ A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ _p_c_i_d_s_s_4 2.2.6, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "cron" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_cron │ │ │ │ - │ │ │ │ -class install_cron { │ │ │ │ - package { 'cron': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -3644,14 +3627,31 @@ │ │ │ │ - PCI-DSSv4-2.2.6 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_cron_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_cron │ │ │ │ + │ │ │ │ +class install_cron { │ │ │ │ + package { 'cron': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "cron" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3687,31 +3687,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 1.3, SR 1.4, SR 1.5, SR 1.6, SR 1.7, SR 1.8, SR │ │ │ │ 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR 2.5, SR 2.6, │ │ │ │ SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, │ │ │ │ A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["cron"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_cron │ │ │ │ - │ │ │ │ -class enable_cron { │ │ │ │ - service {'cron': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -3745,14 +3728,31 @@ │ │ │ │ - NIST-800-53-CM-6(a) │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_cron_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_cron │ │ │ │ + │ │ │ │ +class enable_cron { │ │ │ │ + service {'cron': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["cron"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3795,26 +3795,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_inetutils-telnetd │ │ │ │ - │ │ │ │ -class remove_inetutils-telnetd { │ │ │ │ - package { 'inetutils-telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure inetutils-telnetd is removed │ │ │ │ package: │ │ │ │ @@ -3826,14 +3814,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_inetutils-telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_inetutils-telnetd │ │ │ │ + │ │ │ │ +class remove_inetutils-telnetd { │ │ │ │ + package { 'inetutils-telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove inetutils-telnetd │ │ │ │ @@ -3846,26 +3846,14 @@ │ │ │ │ ****** RRuullee? ? UUnniinnssttaallll tthhee nniiss ppaacckkaaggee ? ? _[[_rr_ee_ff_]] ****** │ │ │ │ The support for Yellowpages should not be installed unless it is required. │ │ │ │ NIS is the historical SUN service for central account management, │ │ │ │ Rationale: more and more replaced by LDAP. NIS does not support efficiently │ │ │ │ security constraints, ACL, etc. and should not be used. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nis │ │ │ │ - │ │ │ │ -class remove_nis { │ │ │ │ - package { 'nis': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nis is removed │ │ │ │ package: │ │ │ │ @@ -3874,14 +3862,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nis_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nis │ │ │ │ + │ │ │ │ +class remove_nis { │ │ │ │ + package { 'nis': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nis │ │ │ │ @@ -3895,26 +3895,14 @@ │ │ │ │ ntpdate is a historical ntp synchronization client for unixes. It sould be │ │ │ │ uninstalled. │ │ │ │ ntpdate is an old not security-compliant ntp client. It should be │ │ │ │ Rationale: replaced by modern ntp clients such as ntpd, able to use │ │ │ │ cryptographic mechanisms integrated in NTP. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_ntpdate_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_ntpdate │ │ │ │ - │ │ │ │ -class remove_ntpdate { │ │ │ │ - package { 'ntpdate': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure ntpdate is removed │ │ │ │ package: │ │ │ │ @@ -3923,14 +3911,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntpdate_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_ntpdate │ │ │ │ + │ │ │ │ +class remove_ntpdate { │ │ │ │ + package { 'ntpdate': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove ntpdate │ │ │ │ @@ -3961,26 +3961,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd-ssl │ │ │ │ - │ │ │ │ -class remove_telnetd-ssl { │ │ │ │ - package { 'telnetd-ssl': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd-ssl is removed │ │ │ │ package: │ │ │ │ @@ -3992,14 +3980,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd-ssl_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd-ssl │ │ │ │ + │ │ │ │ +class remove_telnetd-ssl { │ │ │ │ + package { 'telnetd-ssl': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd-ssl │ │ │ │ @@ -4031,26 +4031,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd │ │ │ │ - │ │ │ │ -class remove_telnetd { │ │ │ │ - package { 'telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd is removed │ │ │ │ package: │ │ │ │ @@ -4062,14 +4050,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd │ │ │ │ + │ │ │ │ +class remove_telnetd { │ │ │ │ + package { 'telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd │ │ │ │ @@ -4144,31 +4144,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_0_9 4.3.3.3.9, 4.3.3.5.8, 4.3.4.4.7, 4.4.2.1, 4.4.2.2, │ │ │ │ References: 4.4.2.4 │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "ntp" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_ntp │ │ │ │ - │ │ │ │ -class install_ntp { │ │ │ │ - package { 'ntp': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4193,14 +4176,31 @@ │ │ │ │ - PCI-DSS-Req-10.4 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntp_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_ntp │ │ │ │ + │ │ │ │ +class install_ntp { │ │ │ │ + package { 'ntp': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "ntp" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4234,31 +4234,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["ntp"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_ntp │ │ │ │ - │ │ │ │ -class enable_ntp { │ │ │ │ - service {'ntp': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4302,14 +4285,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_ntp_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_ntp │ │ │ │ + │ │ │ │ +class enable_ntp { │ │ │ │ + service {'ntp': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["ntp"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4347,31 +4347,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["systemd-timesyncd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_systemd-timesyncd │ │ │ │ - │ │ │ │ -class enable_systemd-timesyncd { │ │ │ │ - service {'systemd-timesyncd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4417,14 +4400,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_timesyncd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_systemd-timesyncd │ │ │ │ + │ │ │ │ +class enable_systemd-timesyncd { │ │ │ │ + service {'systemd-timesyncd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["systemd-timesyncd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5329,31 +5329,14 @@ │ │ │ │ 000349-GPOS-00137, SRG-OS-000350-GPOS-00138, SRG-OS- │ │ │ │ 000351-GPOS-00139, SRG-OS-000352-GPOS-00140, SRG-OS- │ │ │ │ 000353-GPOS-00141, SRG-OS-000354-GPOS-00142, SRG-OS- │ │ │ │ 000358-GPOS-00145, SRG-OS-000365-GPOS-00152, SRG-OS- │ │ │ │ 000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "auditd" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_auditd │ │ │ │ - │ │ │ │ -class install_auditd { │ │ │ │ - package { 'auditd': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5394,14 +5377,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_audit_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_auditd │ │ │ │ + │ │ │ │ +class install_auditd { │ │ │ │ + package { 'auditd': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "auditd" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5477,31 +5477,14 @@ │ │ │ │ SRG-OS-000358-GPOS-00145, SRG-OS-000365-GPOS-00152, │ │ │ │ SRG-OS-000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ SRG-APP-000095-CTR-000170, SRG-APP-000409-CTR- │ │ │ │ _a_p_p_-_s_r_g_-_c_t_r 000990, SRG-APP-000508-CTR-001300, SRG-APP-000510- │ │ │ │ CTR-001310 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["auditd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_auditd │ │ │ │ - │ │ │ │ -class enable_auditd { │ │ │ │ - service {'auditd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5567,14 +5550,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_auditd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_auditd │ │ │ │ + │ │ │ │ +class enable_auditd { │ │ │ │ + service {'auditd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["auditd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu1804-guide-anssi_np_nt28_average.html │ │ │ @@ -28240,95 +28240,95 @@ │ │ │ 0006e4f0: 7267 6574 3d22 2369 646d 3131 3238 3422 rget="#idm11284" │ │ │ 0006e500: 2074 6162 696e 6465 783d 2230 2220 726f tabindex="0" ro │ │ │ 0006e510: 6c65 3d22 6275 7474 6f6e 2220 6172 6961 le="button" aria │ │ │ 0006e520: 2d65 7870 616e 6465 643d 2266 616c 7365 -expanded="false │ │ │ 0006e530: 2220 7469 746c 653d 2241 6374 6976 6174 " title="Activat │ │ │ 0006e540: 6520 746f 2072 6576 6561 6c22 2068 7265 e to reveal" hre │ │ │ 0006e550: 663d 2223 2122 3e52 656d 6564 6961 7469 f="#!">Remediati │ │ │ -0006e560: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -0006e570: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ....[customi │ │ │ +0008d1d0: 7a61 7469 6f6e 732e 7365 7276 6963 6573 zations.services │ │ │ +0008d1e0: 5d0a 656e 6162 6c65 6420 3d20 5b22 6175 ].enabled = ["au │ │ │ +0008d1f0: 6469 7464 225d 0a3c 2f63 6f64 653e 3c2f ditd"].│ │ │ 0008d200: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>│ │ │ -0006e5b0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -0006e600: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -0006e610: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0006e620: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -0006e630: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0006e640: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -0006e650: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -0006e660: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -0006e670: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ -0006e6b0: 2072 656d 6f76 655f 696e 6574 7574 696c remove_inetutil │ │ │ -0006e6c0: 732d 7465 6c6e 6574 640a 0a63 6c61 7373 s-telnetd..class │ │ │ -0006e6d0: 2072 656d 6f76 655f 696e 6574 7574 696c remove_inetutil │ │ │ -0006e6e0: 732d 7465 6c6e 6574 6420 7b0a 2020 7061 s-telnetd {. pa │ │ │ -0006e6f0: 636b 6167 6520 7b20 2769 6e65 7475 7469 ckage { 'inetuti │ │ │ -0006e700: 6c73 2d74 656c 6e65 7464 273a 0a20 2020 ls-telnetd':. │ │ │ -0006e710: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ -0006e720: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ -0006e730: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Remediation Ans │ │ │ -0006e7f0: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -0006e800: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ -0006e890: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -0006e8d0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -0006e8b0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -0006e8e0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ -0006e900: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -0006e910: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ -0006e940: 7265 2069 6e65 7475 7469 6c73 2d74 656c re inetutils-tel │ │ │ -0006e950: 6e65 7464 2069 7320 7265 6d6f 7665 640a netd is removed. │ │ │ -0006e960: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -0006e970: 616d 653a 2069 6e65 7475 7469 6c73 2d74 ame: inetutils-t │ │ │ -0006e980: 656c 6e65 7464 0a20 2020 2073 7461 7465 elnetd. state │ │ │ -0006e990: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ -0006e9a0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0006e9b0: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ -0006e9c0: 542d 3830 302d 3533 2d43 4d2d 3728 6129 T-800-53-CM-7(a) │ │ │ -0006e9d0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0006e9e0: 2d43 4d2d 3728 6229 0a20 202d 2064 6973 -CM-7(b). - dis │ │ │ -0006e9f0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -0006ea00: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ -0006ea10: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -0006ea20: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -0006ea30: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ -0006ea40: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -0006ea50: 6163 6b61 6765 5f69 6e65 7475 7469 6c73 ackage_inetutils │ │ │ -0006ea60: 2d74 656c 6e65 7464 5f72 656d 6f76 6564 -telnetd_removed │ │ │ +0006e560: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ +0006e570: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ... < │ │ │ +0006e6a0: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ +0006e600: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +0006e610: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0006e620: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +0006e630: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +0006e640: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +0006e650: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +0006e660: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +0006e670: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ +0006e6b0: 3a20 456e 7375 7265 2069 6e65 7475 7469 : Ensure inetuti │ │ │ +0006e6c0: 6c73 2d74 656c 6e65 7464 2069 7320 7265 ls-telnetd is re │ │ │ +0006e6d0: 6d6f 7665 640a 2020 7061 636b 6167 653a moved. package: │ │ │ +0006e6e0: 0a20 2020 206e 616d 653a 2069 6e65 7475 . name: inetu │ │ │ +0006e6f0: 7469 6c73 2d74 656c 6e65 7464 0a20 2020 tils-telnetd. │ │ │ +0006e700: 2073 7461 7465 3a20 6162 7365 6e74 0a20 state: absent. │ │ │ +0006e710: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +0006e720: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +0006e730: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +0006e740: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ +0006e750: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ +0006e760: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ +0006e770: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ +0006e780: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ +0006e790: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +0006e7a0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +0006e7b0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +0006e7c0: 0a20 202d 2070 6163 6b61 6765 5f69 6e65 . - package_ine │ │ │ +0006e7d0: 7475 7469 6c73 2d74 656c 6e65 7464 5f72 tutils-telnetd_r │ │ │ +0006e7e0: 656d 6f76 6564 0a3c 2f63 6f64 653e 3c2f emoved.│ │ │ +0006e7f0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
│ │ │ +0006e8c0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ +0006e940: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +0006e970: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +0006e990: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +0006e9a0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +0006e9c0: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +0006e9d0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> │ │ │ 0006ea80: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediatio │ │ │ -0006f410: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ -0006f420: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...incl │ │ │ +0006e9f0: 7564 6520 7265 6d6f 7665 5f69 6e65 7475 ude remove_inetu │ │ │ +0006ea00: 7469 6c73 2d74 656c 6e65 7464 0a0a 636c tils-telnetd..cl │ │ │ +0006ea10: 6173 7320 7265 6d6f 7665 5f69 6e65 7475 ass remove_inetu │ │ │ +0006ea20: 7469 6c73 2d74 656c 6e65 7464 207b 0a20 tils-telnetd {. │ │ │ +0006ea30: 2070 6163 6b61 6765 207b 2027 696e 6574 package { 'inet │ │ │ +0006ea40: 7574 696c 732d 7465 6c6e 6574 6427 3a0a utils-telnetd':. │ │ │ +0006ea50: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ +0006ea60: 2027 7075 7267 6564 272c 0a20 207d 0a7d 'purged',. }.} │ │ │ 0006ea70: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ -0006f460: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -0006f470: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -0006f480: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -0006f490: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -0006f4a0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -0006f4b0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -0006f4c0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -0006f4f0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -0006f500: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -0006f510: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -0006f530: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ -0006f540: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -0006f560: 7265 6d6f 7665 5f6e 6973 0a0a 636c 6173 remove_nis..clas │ │ │ -0006f570: 7320 7265 6d6f 7665 5f6e 6973 207b 0a20 s remove_nis {. │ │ │ -0006f580: 2070 6163 6b61 6765 207b 2027 6e69 7327 package { 'nis' │ │ │ -0006f590: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ -0006f5a0: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ -0006f5b0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -0006f5c0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22│ │ │ -0006f6c0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -0006f710: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -0006f720: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0006f730: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -0006f740: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0006f750: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -0006f760: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -0006f770: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -0006f780: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
- name: │ │ │ -0006f7c0: 2045 6e73 7572 6520 6e69 7320 6973 2072 Ensure nis is r │ │ │ -0006f7d0: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ -0006f7e0: 3a0a 2020 2020 6e61 6d65 3a20 6e69 730a :. name: nis. │ │ │ -0006f7f0: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ -0006f800: 740a 2020 7461 6773 3a0a 2020 2d20 6469 t. tags:. - di │ │ │ -0006f810: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ -0006f820: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ -0006f830: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ -0006f840: 7469 6f6e 0a20 202d 206c 6f77 5f73 6576 tion. - low_sev │ │ │ -0006f850: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ -0006f860: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -0006f870: 6163 6b61 6765 5f6e 6973 5f72 656d 6f76 ackage_nis_remov │ │ │ -0006f880: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.│ │ │ +0006f410: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ +0006f420: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...│ │ │ +0006f460: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +0006f4b0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +0006f4c0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0006f4d0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +0006f4e0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +0006f4f0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +0006f500: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +0006f510: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +0006f520: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
- name: │ │ │ +0006f560: 2045 6e73 7572 6520 6e69 7320 6973 2072 Ensure nis is r │ │ │ +0006f570: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ +0006f580: 3a0a 2020 2020 6e61 6d65 3a20 6e69 730a :. name: nis. │ │ │ +0006f590: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ +0006f5a0: 740a 2020 7461 6773 3a0a 2020 2d20 6469 t. tags:. - di │ │ │ +0006f5b0: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ +0006f5c0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +0006f5d0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +0006f5e0: 7469 6f6e 0a20 202d 206c 6f77 5f73 6576 tion. - low_sev │ │ │ +0006f5f0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +0006f600: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ +0006f610: 6163 6b61 6765 5f6e 6973 5f72 656d 6f76 ackage_nis_remov │ │ │ +0006f620: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.│ │ │ +0006f630: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ +0006f6e0: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +0006f6f0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +0006f730: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +0006f740: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +0006f750: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +0006f760: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +0006f770: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +0006f780: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +0006f790: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +0006f7c0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +0006f7d0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +0006f7e0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +0006f800: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +0006f810: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +0006f830: 7265 6d6f 7665 5f6e 6973 0a0a 636c 6173 remove_nis..clas │ │ │ +0006f840: 7320 7265 6d6f 7665 5f6e 6973 207b 0a20 s remove_nis {. │ │ │ +0006f850: 2070 6163 6b61 6765 207b 2027 6e69 7327 package { 'nis' │ │ │ +0006f860: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ +0006f870: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ +0006f880: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ 0006f890: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22
Complexity: low │ │ │ -000702c0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -000702d0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -000702e0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -000702f0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -00070300: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -00070310: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ -00070340: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ -00070320: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ -00070330: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able include remove_ │ │ │ -00070360: 6e74 7064 6174 650a 0a63 6c61 7373 2072 ntpdate..class r │ │ │ -00070370: 656d 6f76 655f 6e74 7064 6174 6520 7b0a emove_ntpdate {. │ │ │ -00070380: 2020 7061 636b 6167 6520 7b20 276e 7470 package { 'ntp │ │ │ -00070390: 6461 7465 273a 0a20 2020 2065 6e73 7572 date':. ensur │ │ │ -000703a0: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ -000703b0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -000703c0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -00070470: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -00070480: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ -00070530: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -00070510: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -00070520: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -00070540: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -00070550: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -00070580: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -00070590: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -000705a0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ -000705c0: 6e61 6d65 3a20 456e 7375 7265 206e 7470 name: Ensure ntp │ │ │ -000705d0: 6461 7465 2069 7320 7265 6d6f 7665 640a date is removed. │ │ │ -000705e0: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -000705f0: 616d 653a 206e 7470 6461 7465 0a20 2020 ame: ntpdate. │ │ │ -00070600: 2073 7461 7465 3a20 6162 7365 6e74 0a20 state: absent. │ │ │ -00070610: 2074 6167 733a 0a20 202d 2064 6973 6162 tags:. - disab │ │ │ -00070620: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -00070630: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -00070640: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -00070650: 6e0a 2020 2d20 6c6f 775f 7365 7665 7269 n. - low_severi │ │ │ -00070660: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -00070670: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -00070680: 6167 655f 6e74 7064 6174 655f 7265 6d6f age_ntpdate_remo │ │ │ -00070690: 7665 640a 3c2f 636f 6465 3e3c 2f70 7265 ved.
< │ │ │ +000702a0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +000702b0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +000702c0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +000702d0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +000702e0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +00070310: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +00070340: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +00070320: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +00070330: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable - name: Ensure │ │ │ +00070360: 206e 7470 6461 7465 2069 7320 7265 6d6f ntpdate is remo │ │ │ +00070370: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ +00070380: 2020 206e 616d 653a 206e 7470 6461 7465 name: ntpdate │ │ │ +00070390: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ +000703a0: 6e74 0a20 2074 6167 733a 0a20 202d 2064 nt. tags:. - d │ │ │ +000703b0: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ +000703c0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +000703d0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +000703e0: 7074 696f 6e0a 2020 2d20 6c6f 775f 7365 ption. - low_se │ │ │ +000703f0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ +00070400: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +00070410: 7061 636b 6167 655f 6e74 7064 6174 655f package_ntpdate_ │ │ │ +00070420: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +00070430: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +000704e0: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +000704f0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ +000705a0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +00070580: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +000705b0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +000705c0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +000705f0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +000705d0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +000705e0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +00070600: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +00070610: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Remedi │ │ │ -00071760: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -00071770: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...inc │ │ │ +00070630: 6c75 6465 2072 656d 6f76 655f 6e74 7064 lude remove_ntpd │ │ │ +00070640: 6174 650a 0a63 6c61 7373 2072 656d 6f76 ate..class remov │ │ │ +00070650: 655f 6e74 7064 6174 6520 7b0a 2020 7061 e_ntpdate {. pa │ │ │ +00070660: 636b 6167 6520 7b20 276e 7470 6461 7465 ckage { 'ntpdate │ │ │ +00070670: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ +00070680: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ +00070690: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.
│ │ │ -00071780: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ -00071800: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -00071830: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -00071850: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -00071860: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -00071880: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -00071890: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> Remediation An │ │ │ -000719e0: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -000719f0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .incl │ │ │ -000718b0: 7564 6520 7265 6d6f 7665 5f74 656c 6e65 ude remove_telne │ │ │ -000718c0: 7464 2d73 736c 0a0a 636c 6173 7320 7265 td-ssl..class re │ │ │ -000718d0: 6d6f 7665 5f74 656c 6e65 7464 2d73 736c move_telnetd-ssl │ │ │ -000718e0: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ -000718f0: 7465 6c6e 6574 642d 7373 6c27 3a0a 2020 telnetd-ssl':. │ │ │ -00071900: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ -00071910: 7075 7267 6564 272c 0a20 207d 0a7d 0a3c purged',. }.}.< │ │ │ -00071920: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity │ │ │ -00071a80: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -00071ac0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -00071aa0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -00071ab0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -00071ad0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -00071af0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -00071b20: 636f 6465 3e2d 206e 616d 653a 2045 6e73 code>- name: Ens │ │ │ -00071b30: 7572 6520 7465 6c6e 6574 642d 7373 6c20 ure telnetd-ssl │ │ │ -00071b40: 6973 2072 656d 6f76 6564 0a20 2070 6163 is removed. pac │ │ │ -00071b50: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ -00071b60: 7465 6c6e 6574 642d 7373 6c0a 2020 2020 telnetd-ssl. │ │ │ -00071b70: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -00071b80: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -00071b90: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -00071ba0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -00071bb0: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ -00071bc0: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ -00071bd0: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ -00071be0: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ -00071bf0: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ -00071c00: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -00071c10: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ -00071c20: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00071c30: 2020 2d20 7061 636b 6167 655f 7465 6c6e - package_teln │ │ │ -00071c40: 6574 642d 7373 6c5f 7265 6d6f 7665 640a etd-ssl_removed. │ │ │ +00071760: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ +00071770: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ +00071820: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +00071800: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +00071830: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +00071840: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +00071870: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +00071850: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +00071860: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +00071880: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +00071890: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ +000718b0: 616d 653a 2045 6e73 7572 6520 7465 6c6e ame: Ensure teln │ │ │ +000718c0: 6574 642d 7373 6c20 6973 2072 656d 6f76 etd-ssl is remov │ │ │ +000718d0: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +000718e0: 2020 6e61 6d65 3a20 7465 6c6e 6574 642d name: telnetd- │ │ │ +000718f0: 7373 6c0a 2020 2020 7374 6174 653a 2061 ssl. state: a │ │ │ +00071900: 6273 656e 740a 2020 7461 6773 3a0a 2020 bsent. tags:. │ │ │ +00071910: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00071920: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ +00071930: 3030 2d35 332d 434d 2d37 2861 290a 2020 00-53-CM-7(a). │ │ │ +00071940: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00071950: 2d37 2862 290a 2020 2d20 6469 7361 626c -7(b). - disabl │ │ │ +00071960: 655f 7374 7261 7465 6779 0a20 202d 2068 e_strategy. - h │ │ │ +00071970: 6967 685f 7365 7665 7269 7479 0a20 202d igh_severity. - │ │ │ +00071980: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +00071990: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +000719a0: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ +000719b0: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +000719c0: 6167 655f 7465 6c6e 6574 642d 7373 6c5f age_telnetd-ssl_ │ │ │ +000719d0: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +000719e0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +00071a90: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +00071aa0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ +00071b50: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +00071b30: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +00071b60: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +00071b70: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +00071ba0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +00071b80: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +00071b90: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +00071bb0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +00071bc0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Remedi │ │ │ -00072d20: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -00072d30: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...inc │ │ │ +00071be0: 6c75 6465 2072 656d 6f76 655f 7465 6c6e lude remove_teln │ │ │ +00071bf0: 6574 642d 7373 6c0a 0a63 6c61 7373 2072 etd-ssl..class r │ │ │ +00071c00: 656d 6f76 655f 7465 6c6e 6574 642d 7373 emove_telnetd-ss │ │ │ +00071c10: 6c20 7b0a 2020 7061 636b 6167 6520 7b20 l {. package { │ │ │ +00071c20: 2774 656c 6e65 7464 2d73 736c 273a 0a20 'telnetd-ssl':. │ │ │ +00071c30: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +00071c40: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ 00071c50: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64
│ │ │ -00072d40: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remediatio │ │ │ -00072f90: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -00072fa0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
Com │ │ │ -00072dc0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -00072df0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -00072e10: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -00072e20: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -00072e40: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -00072e50: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> │ │ │ -00072ee0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22incl │ │ │ -00072e70: 7564 6520 7265 6d6f 7665 5f74 656c 6e65 ude remove_telne │ │ │ -00072e80: 7464 0a0a 636c 6173 7320 7265 6d6f 7665 td..class remove │ │ │ -00072e90: 5f74 656c 6e65 7464 207b 0a20 2070 6163 _telnetd {. pac │ │ │ -00072ea0: 6b61 6765 207b 2027 7465 6c6e 6574 6427 kage { 'telnetd' │ │ │ -00072eb0: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ -00072ec0: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ -00072ed0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -00072fe0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -00073030: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -00073040: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00073050: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00073060: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00073070: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00073080: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00073090: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -000730a0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
- name: │ │ │ -000730e0: 2045 6e73 7572 6520 7465 6c6e 6574 6420 Ensure telnetd │ │ │ -000730f0: 6973 2072 656d 6f76 6564 0a20 2070 6163 is removed. pac │ │ │ -00073100: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ -00073110: 7465 6c6e 6574 640a 2020 2020 7374 6174 telnetd. stat │ │ │ -00073120: 653a 2061 6273 656e 740a 2020 7461 6773 e: absent. tags │ │ │ -00073130: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -00073140: 332d 434d 2d36 2861 290a 2020 2d20 4e49 3-CM-6(a). - NI │ │ │ -00073150: 5354 2d38 3030 2d35 332d 434d 2d37 2861 ST-800-53-CM-7(a │ │ │ -00073160: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -00073170: 332d 434d 2d37 2862 290a 2020 2d20 6469 3-CM-7(b). - di │ │ │ -00073180: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ -00073190: 202d 2068 6967 685f 7365 7665 7269 7479 - high_severity │ │ │ -000731a0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -000731b0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -000731c0: 7570 7469 6f6e 0a20 202d 206e 6f5f 7265 uption. - no_re │ │ │ -000731d0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -000731e0: 7061 636b 6167 655f 7465 6c6e 6574 645f package_telnetd_ │ │ │ -000731f0: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +00072d20: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ +00072d30: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ +00072de0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +00072dc0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +00072df0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +00072e00: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +00072e30: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +00072e10: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +00072e20: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +00072e40: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +00072e50: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c < │ │ │ +00072fa0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +00072fb0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +00072fc0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +00072fd0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +00072fe0: 646d 3131 3530 3422 2074 6162 696e 6465 dm11504" tabinde │ │ │ +00072ff0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +00073000: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +00073010: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +00073020: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +00073030: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +00073040: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +00073050: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...- n │ │ │ +00072e70: 616d 653a 2045 6e73 7572 6520 7465 6c6e ame: Ensure teln │ │ │ +00072e80: 6574 6420 6973 2072 656d 6f76 6564 0a20 etd is removed. │ │ │ +00072e90: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ +00072ea0: 6d65 3a20 7465 6c6e 6574 640a 2020 2020 me: telnetd. │ │ │ +00072eb0: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ +00072ec0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ +00072ed0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +00072ee0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00072ef0: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ +00072f00: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ +00072f10: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ +00072f20: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ +00072f30: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ +00072f40: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +00072f50: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ +00072f60: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +00072f70: 2020 2d20 7061 636b 6167 655f 7465 6c6e - package_teln │ │ │ +00072f80: 6574 645f 7265 6d6f 7665 640a 3c2f 636f etd_removed.
Complexity: low │ │ │ +00073100: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +00073110: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +00073120: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00073130: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +00073140: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +00073150: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +00073180: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +00073160: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +00073170: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able include remove_ │ │ │ +000731a0: 7465 6c6e 6574 640a 0a63 6c61 7373 2072 telnetd..class r │ │ │ +000731b0: 656d 6f76 655f 7465 6c6e 6574 6420 7b0a emove_telnetd {. │ │ │ +000731c0: 2020 7061 636b 6167 6520 7b20 2774 656c package { 'tel │ │ │ +000731d0: 6e65 7464 273a 0a20 2020 2065 6e73 7572 netd':. ensur │ │ │ +000731e0: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ +000731f0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ 00073200: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre> │ │ │ -000751a0: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu │ │ │ -000751b0: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn │ │ │ -000751c0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...Remed │ │ │ -000752f0: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ -00075300: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet .... │ │ │ -00075210: 5b5b 7061 636b 6167 6573 5d5d 0a6e 616d [[packages]].nam │ │ │ -00075220: 6520 3d20 226e 7470 220a 7665 7273 696f e = "ntp".versio │ │ │ -00075230: 6e20 3d20 222a 220a 3c2f 636f 6465 3e3c n = "*".< │ │ │ -00075240: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>< │ │ │ -000754b0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -000754c0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -000754d0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -000754e0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -000754f0: 646d 3131 3939 3222 2074 6162 696e 6465 dm11992" tabinde │ │ │ -00075500: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -00075510: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -00075520: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -00075530: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -00075540: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -00075550: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -00075560: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -00075570: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ -000753b0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -00075390: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -000753c0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -000753d0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -00075400: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -000753e0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -000753f0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -00075410: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ -00075420: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ -00075440: 7564 6520 696e 7374 616c 6c5f 6e74 700a ude install_ntp. │ │ │ -00075450: 0a63 6c61 7373 2069 6e73 7461 6c6c 5f6e .class install_n │ │ │ -00075460: 7470 207b 0a20 2070 6163 6b61 6765 207b tp {. package { │ │ │ -00075470: 2027 6e74 7027 3a0a 2020 2020 656e 7375 'ntp':. ensu │ │ │ -00075480: 7265 203d 2667 743b 2027 696e 7374 616c re => 'instal │ │ │ -00075490: 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f 636f led',. }.}.
< │ │ │ -000755f0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -00075600: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00075610: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -00075620: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00075630: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00075660: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -00075690: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -00075670: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -00075680: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able │ │ │ +000751a0: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ +000751b0: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ +000751c0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>- name: Gather │ │ │ -000756b0: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ -000756c0: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ -000756d0: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ -000756e0: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ -000756f0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -00075700: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ -00075710: 2d52 6571 2d31 302e 340a 2020 2d20 656e -Req-10.4. - en │ │ │ -00075720: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -00075730: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ -00075740: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -00075750: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -00075760: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ -00075770: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -00075780: 6163 6b61 6765 5f6e 7470 5f69 6e73 7461 ackage_ntp_insta │ │ │ -00075790: 6c6c 6564 0a0a 2d20 6e61 6d65 3a20 456e lled..- name: En │ │ │ -000757a0: 7375 7265 206e 7470 2069 7320 696e 7374 sure ntp is inst │ │ │ -000757b0: 616c 6c65 640a 2020 7061 636b 6167 653a alled. package: │ │ │ -000757c0: 0a20 2020 206e 616d 653a 206e 7470 0a20 . name: ntp. │ │ │ -000757d0: 2020 2073 7461 7465 3a20 7072 6573 656e state: presen │ │ │ -000757e0: 740a 2020 7768 656e 3a20 2722 6c69 6e75 t. when: '"linu │ │ │ -000757f0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ -00075800: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -00075810: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N │ │ │ -00075820: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -00075830: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ -00075840: 6571 2d31 302e 340a 2020 2d20 656e 6162 eq-10.4. - enab │ │ │ -00075850: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -00075860: 6869 6768 5f73 6576 6572 6974 790a 2020 high_severity. │ │ │ -00075870: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -00075880: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -00075890: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ -000758a0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ -000758b0: 6b61 6765 5f6e 7470 5f69 6e73 7461 6c6c kage_ntp_install │ │ │ -000758c0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.Remedia │ │ │ -000704e0: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -000704f0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ +00075240: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +00075250: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00075260: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +00075270: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +000752b0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ +000752e0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ +000752c0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ +000752d0: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable Remediati │ │ │ +000755d0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +000755e0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...- name: Gather │ │ │ +00075300: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ +00075310: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ +00075320: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ +00075330: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ +00075340: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00075350: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ +00075360: 532d 5265 712d 3130 2e34 0a20 202d 2065 S-Req-10.4. - e │ │ │ +00075370: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +00075380: 202d 2068 6967 685f 7365 7665 7269 7479 - high_severity │ │ │ +00075390: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +000753a0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +000753b0: 7570 7469 6f6e 0a20 202d 206e 6f5f 7265 uption. - no_re │ │ │ +000753c0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +000753d0: 7061 636b 6167 655f 6e74 705f 696e 7374 package_ntp_inst │ │ │ +000753e0: 616c 6c65 640a 0a2d 206e 616d 653a 2045 alled..- name: E │ │ │ +000753f0: 6e73 7572 6520 6e74 7020 6973 2069 6e73 nsure ntp is ins │ │ │ +00075400: 7461 6c6c 6564 0a20 2070 6163 6b61 6765 talled. package │ │ │ +00075410: 3a0a 2020 2020 6e61 6d65 3a20 6e74 700a :. name: ntp. │ │ │ +00075420: 2020 2020 7374 6174 653a 2070 7265 7365 state: prese │ │ │ +00075430: 6e74 0a20 2077 6865 6e3a 2027 226c 696e nt. when: '"lin │ │ │ +00075440: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ +00075450: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +00075460: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ +00075470: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +00075480: 2861 290a 2020 2d20 5043 492d 4453 532d (a). - PCI-DSS- │ │ │ +00075490: 5265 712d 3130 2e34 0a20 202d 2065 6e61 Req-10.4. - ena │ │ │ +000754a0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +000754b0: 2068 6967 685f 7365 7665 7269 7479 0a20 high_severity. │ │ │ +000754c0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +000754d0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +000754e0: 7469 6f6e 0a20 202d 206e 6f5f 7265 626f tion. - no_rebo │ │ │ +000754f0: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +00075500: 636b 6167 655f 6e74 705f 696e 7374 616c ckage_ntp_instal │ │ │ +00075510: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led. │ │ │ +00075620: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +00075670: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +00075680: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00075690: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +000756a0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +000756b0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +000756c0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +000756d0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +000756e0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ +00075700: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +00075720: 696e 7374 616c 6c5f 6e74 700a 0a63 6c61 install_ntp..cla │ │ │ +00075730: 7373 2069 6e73 7461 6c6c 5f6e 7470 207b ss install_ntp { │ │ │ +00075740: 0a20 2070 6163 6b61 6765 207b 2027 6e74 . package { 'nt │ │ │ +00075750: 7027 3a0a 2020 2020 656e 7375 7265 203d p':. ensure = │ │ │ +00075760: 2667 743b 2027 696e 7374 616c 6c65 6427 > 'installed' │ │ │ +00075770: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ +00075780: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +00075830: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B │ │ │ +00075840: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet │ │ │ +00075850: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +00075890: 7072 653e 3c63 6f64 653e 0a5b 5b70 6163 pre>'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure inetutils-telnetd is removed │ │ │ │ package: │ │ │ │ @@ -3637,14 +3625,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_inetutils-telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_inetutils-telnetd │ │ │ │ + │ │ │ │ +class remove_inetutils-telnetd { │ │ │ │ + package { 'inetutils-telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove inetutils-telnetd │ │ │ │ @@ -3657,26 +3657,14 @@ │ │ │ │ ****** RRuullee? ? UUnniinnssttaallll tthhee nniiss ppaacckkaaggee ? ? _[[_rr_ee_ff_]] ****** │ │ │ │ The support for Yellowpages should not be installed unless it is required. │ │ │ │ NIS is the historical SUN service for central account management, │ │ │ │ Rationale: more and more replaced by LDAP. NIS does not support efficiently │ │ │ │ security constraints, ACL, etc. and should not be used. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nis │ │ │ │ - │ │ │ │ -class remove_nis { │ │ │ │ - package { 'nis': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nis is removed │ │ │ │ package: │ │ │ │ @@ -3685,14 +3673,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nis_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nis │ │ │ │ + │ │ │ │ +class remove_nis { │ │ │ │ + package { 'nis': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nis │ │ │ │ @@ -3706,26 +3706,14 @@ │ │ │ │ ntpdate is a historical ntp synchronization client for unixes. It sould be │ │ │ │ uninstalled. │ │ │ │ ntpdate is an old not security-compliant ntp client. It should be │ │ │ │ Rationale: replaced by modern ntp clients such as ntpd, able to use │ │ │ │ cryptographic mechanisms integrated in NTP. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_ntpdate_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_ntpdate │ │ │ │ - │ │ │ │ -class remove_ntpdate { │ │ │ │ - package { 'ntpdate': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure ntpdate is removed │ │ │ │ package: │ │ │ │ @@ -3734,14 +3722,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntpdate_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_ntpdate │ │ │ │ + │ │ │ │ +class remove_ntpdate { │ │ │ │ + package { 'ntpdate': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove ntpdate │ │ │ │ @@ -3772,26 +3772,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd-ssl │ │ │ │ - │ │ │ │ -class remove_telnetd-ssl { │ │ │ │ - package { 'telnetd-ssl': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd-ssl is removed │ │ │ │ package: │ │ │ │ @@ -3803,14 +3791,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd-ssl_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd-ssl │ │ │ │ + │ │ │ │ +class remove_telnetd-ssl { │ │ │ │ + package { 'telnetd-ssl': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd-ssl │ │ │ │ @@ -3842,26 +3842,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd │ │ │ │ - │ │ │ │ -class remove_telnetd { │ │ │ │ - package { 'telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd is removed │ │ │ │ package: │ │ │ │ @@ -3873,14 +3861,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd │ │ │ │ + │ │ │ │ +class remove_telnetd { │ │ │ │ + package { 'telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd │ │ │ │ @@ -3955,31 +3955,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_0_9 4.3.3.3.9, 4.3.3.5.8, 4.3.4.4.7, 4.4.2.1, 4.4.2.2, │ │ │ │ References: 4.4.2.4 │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "ntp" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_ntp │ │ │ │ - │ │ │ │ -class install_ntp { │ │ │ │ - package { 'ntp': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4004,14 +3987,31 @@ │ │ │ │ - PCI-DSS-Req-10.4 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntp_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_ntp │ │ │ │ + │ │ │ │ +class install_ntp { │ │ │ │ + package { 'ntp': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "ntp" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu1804-guide-anssi_np_nt28_high.html │ │ │ @@ -28685,131 +28685,131 @@ │ │ │ 000700c0: 6765 743d 2223 6964 6d31 3130 3932 2220 get="#idm11092" │ │ │ 000700d0: 7461 6269 6e64 6578 3d22 3022 2072 6f6c tabindex="0" rol │ │ │ 000700e0: 653d 2262 7574 746f 6e22 2061 7269 612d e="button" aria- │ │ │ 000700f0: 6578 7061 6e64 6564 3d22 6661 6c73 6522 expanded="false" │ │ │ 00070100: 2074 6974 6c65 3d22 4163 7469 7661 7465 title="Activate │ │ │ 00070110: 2074 6f20 7265 7665 616c 2220 6872 6566 to reveal" href │ │ │ 00070120: 3d22 2321 223e 5265 6d65 6469 6174 696f ="#!">Remediatio │ │ │ -00070130: 6e20 4f53 4275 696c 6420 426c 7565 7072 n OSBuild Bluepr │ │ │ -00070140: 696e 7420 736e 6970 7065 7420 e287 b23c int snippet ...< │ │ │ -00070150: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>.[[pac │ │ │ +000758a0: 6b61 6765 735d 5d0a 6e61 6d65 203d 2022 kages]].name = " │ │ │ +000758b0: 6e74 7022 0a76 6572 7369 6f6e 203d 2022 ntp".version = " │ │ │ +000758c0: 2a22 0a3c 2f63 6f64 653e 3c2f 7072 653e *".│ │ │ 000758d0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22< │ │ │ -00070190: 636f 6465 3e0a 5b5b 7061 636b 6167 6573 code>.[[packages │ │ │ -000701a0: 5d5d 0a6e 616d 6520 3d20 2263 726f 6e22 ]].name = "cron" │ │ │ -000701b0: 0a76 6572 7369 6f6e 203d 2022 2a22 0a3c .version = "*".< │ │ │ -000701c0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation Pu │ │ │ -00070280: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -00070290: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ -00070320: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -00070360: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -00070340: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -00070370: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ -000703b0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ -00070390: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -000703a0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable include insta │ │ │ -000703d0: 6c6c 5f63 726f 6e0a 0a63 6c61 7373 2069 ll_cron..class i │ │ │ -000703e0: 6e73 7461 6c6c 5f63 726f 6e20 7b0a 2020 nstall_cron {. │ │ │ -000703f0: 7061 636b 6167 6520 7b20 2763 726f 6e27 package { 'cron' │ │ │ -00070400: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ -00070410: 743b 2027 696e 7374 616c 6c65 6427 2c0a t; 'installed',. │ │ │ -00070420: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
│ │ │ -00070500: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remediati │ │ │ +00070580: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +00070590: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...│ │ │ -00070620: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ -00070580: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -000705b0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -000705d0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -000705e0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -00070600: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ -00070610: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ -00070630: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ -00070640: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ -00070650: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ -00070660: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ -00070670: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -00070680: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -00070690: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ -000706a0: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ -000706b0: 2e32 2e36 0a20 202d 2065 6e61 626c 655f .2.6. - enable_ │ │ │ -000706c0: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -000706d0: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -000706e0: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -000706f0: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -00070700: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -00070710: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -00070720: 6167 655f 6372 6f6e 5f69 6e73 7461 6c6c age_cron_install │ │ │ -00070730: 6564 0a0a 2d20 6e61 6d65 3a20 456e 7375 ed..- name: Ensu │ │ │ -00070740: 7265 2063 726f 6e20 6973 2069 6e73 7461 re cron is insta │ │ │ -00070750: 6c6c 6564 0a20 2070 6163 6b61 6765 3a0a lled. package:. │ │ │ -00070760: 2020 2020 6e61 6d65 3a20 6372 6f6e 0a20 name: cron. │ │ │ -00070770: 2020 2073 7461 7465 3a20 7072 6573 656e state: presen │ │ │ -00070780: 740a 2020 7768 656e 3a20 2722 6c69 6e75 t. when: '"linu │ │ │ -00070790: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ -000707a0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -000707b0: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N │ │ │ -000707c0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -000707d0: 6129 0a20 202d 2050 4349 2d44 5353 7634 a). - PCI-DSSv4 │ │ │ -000707e0: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ -000707f0: 7634 2d32 2e32 2e36 0a20 202d 2065 6e61 v4-2.2.6. - ena │ │ │ -00070800: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -00070810: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -00070820: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -00070830: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -00070840: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -00070850: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -00070860: 7061 636b 6167 655f 6372 6f6e 5f69 6e73 package_cron_ins │ │ │ -00070870: 7461 6c6c 6564 0a3c 2f63 6f64 653e 3c2f talled.│ │ │ +00070130: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ +00070140: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...│ │ │ +00070180: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +000701d0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +000701e0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +000701f0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +00070200: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00070210: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +00070220: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +00070230: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +00070240: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ +00070260: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ +00070280: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ +00070290: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ +000702a0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ +000702b0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ +000702c0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ +000702d0: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ +000702e0: 5043 492d 4453 5376 342d 322e 320a 2020 PCI-DSSv4-2.2. │ │ │ +000702f0: 2d20 5043 492d 4453 5376 342d 322e 322e - PCI-DSSv4-2.2. │ │ │ +00070300: 360a 2020 2d20 656e 6162 6c65 5f73 7472 6. - enable_str │ │ │ +00070310: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +00070320: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +00070330: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +00070340: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ +00070350: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +00070360: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +00070370: 5f63 726f 6e5f 696e 7374 616c 6c65 640a _cron_installed. │ │ │ +00070380: 0a2d 206e 616d 653a 2045 6e73 7572 6520 .- name: Ensure │ │ │ +00070390: 6372 6f6e 2069 7320 696e 7374 616c 6c65 cron is installe │ │ │ +000703a0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ +000703b0: 206e 616d 653a 2063 726f 6e0a 2020 2020 name: cron. │ │ │ +000703c0: 7374 6174 653a 2070 7265 7365 6e74 0a20 state: present. │ │ │ +000703d0: 2077 6865 6e3a 2027 226c 696e 7578 2d62 when: '"linux-b │ │ │ +000703e0: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ +000703f0: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +00070400: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +00070410: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +00070420: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ +00070430: 320a 2020 2d20 5043 492d 4453 5376 342d 2. - PCI-DSSv4- │ │ │ +00070440: 322e 322e 360a 2020 2d20 656e 6162 6c65 2.2.6. - enable │ │ │ +00070450: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +00070460: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +00070470: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +00070480: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +00070490: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +000704a0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +000704b0: 6b61 6765 5f63 726f 6e5f 696e 7374 616c kage_cron_instal │ │ │ +000704c0: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.│ │ │ +000705d0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +00070620: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +00070630: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00070640: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +00070650: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00070660: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +00070670: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +00070680: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +00070690: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ +000706b0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +000706d0: 696e 7374 616c 6c5f 6372 6f6e 0a0a 636c install_cron..cl │ │ │ +000706e0: 6173 7320 696e 7374 616c 6c5f 6372 6f6e ass install_cron │ │ │ +000706f0: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ +00070700: 6372 6f6e 273a 0a20 2020 2065 6e73 7572 cron':. ensur │ │ │ +00070710: 6520 3d26 6774 3b20 2769 6e73 7461 6c6c e => 'install │ │ │ +00070720: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.Re │ │ │ +000707e0: 6d65 6469 6174 696f 6e20 4f53 4275 696c mediation OSBuil │ │ │ +000707f0: 6420 426c 7565 7072 696e 7420 736e 6970 d Blueprint snip │ │ │ +00070800: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +00070810: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +00070820: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +00070830: 7365 2220 6964 3d22 6964 6d31 3130 3934 se" id="idm11094 │ │ │ +00070840: 223e 3c70 7265 3e3c 636f 6465 3e0a 5b5b ">.[[ │ │ │ +00070850: 7061 636b 6167 6573 5d5d 0a6e 616d 6520 packages]].name │ │ │ +00070860: 3d20 2263 726f 6e22 0a76 6572 7369 6f6e = "cron".version │ │ │ +00070870: 203d 2022 2a22 0a3c 2f63 6f64 653e 3c2f = "*".│ │ │ 00070880: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Reme │ │ │ -00071da0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -00071db0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ -00071e60: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -00071e40: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -00071e50: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -00071e70: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -00071e80: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -00071eb0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -00071ec0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -00071ed0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e │ │ │ -00071f80: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ -00072030: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -00072040: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...in │ │ │ -00071ef0: 636c 7564 6520 7265 6d6f 7665 5f69 6e65 clude remove_ine │ │ │ -00071f00: 7475 7469 6c73 2d74 656c 6e65 7464 0a0a tutils-telnetd.. │ │ │ -00071f10: 636c 6173 7320 7265 6d6f 7665 5f69 6e65 class remove_ine │ │ │ -00071f20: 7475 7469 6c73 2d74 656c 6e65 7464 207b tutils-telnetd { │ │ │ -00071f30: 0a20 2070 6163 6b61 6765 207b 2027 696e . package { 'in │ │ │ -00071f40: 6574 7574 696c 732d 7465 6c6e 6574 6427 etutils-telnetd' │ │ │ -00071f50: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ -00071f60: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ -00071f70: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -00072080: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -000720d0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -000720e0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -000720f0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00072100: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00072110: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00072120: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00072130: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00072140: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable < │ │ │ +00071dc0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
- name: │ │ │ -00072180: 2045 6e73 7572 6520 696e 6574 7574 696c Ensure inetutil │ │ │ -00072190: 732d 7465 6c6e 6574 6420 6973 2072 656d s-telnetd is rem │ │ │ -000721a0: 6f76 6564 0a20 2070 6163 6b61 6765 3a0a oved. package:. │ │ │ -000721b0: 2020 2020 6e61 6d65 3a20 696e 6574 7574 name: inetut │ │ │ -000721c0: 696c 732d 7465 6c6e 6574 640a 2020 2020 ils-telnetd. │ │ │ -000721d0: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -000721e0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -000721f0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -00072200: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -00072210: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ -00072220: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ -00072230: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ -00072240: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ -00072250: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ -00072260: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -00072270: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ -00072280: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00072290: 2020 2d20 7061 636b 6167 655f 696e 6574 - package_inet │ │ │ -000722a0: 7574 696c 732d 7465 6c6e 6574 645f 7265 utils-telnetd_re │ │ │ -000722b0: 6d6f 7665 640a 3c2f 636f 6465 3e3c 2f70 moved.
│ │ │ +00071e40: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +00071e50: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +00071e70: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +00071e80: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +00071ec0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +00071ed0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le < │ │ │ +00072040: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +00072050: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +00072060: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +00072070: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +00072080: 646d 3131 3238 3522 2074 6162 696e 6465 dm11285" tabinde │ │ │ +00072090: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +000720a0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +000720b0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +000720c0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +000720d0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +000720e0: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +000720f0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...- │ │ │ +00071ef0: 206e 616d 653a 2045 6e73 7572 6520 696e name: Ensure in │ │ │ +00071f00: 6574 7574 696c 732d 7465 6c6e 6574 6420 etutils-telnetd │ │ │ +00071f10: 6973 2072 656d 6f76 6564 0a20 2070 6163 is removed. pac │ │ │ +00071f20: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ +00071f30: 696e 6574 7574 696c 732d 7465 6c6e 6574 inetutils-telnet │ │ │ +00071f40: 640a 2020 2020 7374 6174 653a 2061 6273 d. state: abs │ │ │ +00071f50: 656e 740a 2020 7461 6773 3a0a 2020 2d20 ent. tags:. - │ │ │ +00071f60: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +00071f70: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ +00071f80: 2d35 332d 434d 2d37 2861 290a 2020 2d20 -53-CM-7(a). - │ │ │ +00071f90: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ +00071fa0: 2862 290a 2020 2d20 6469 7361 626c 655f (b). - disable_ │ │ │ +00071fb0: 7374 7261 7465 6779 0a20 202d 2068 6967 strategy. - hig │ │ │ +00071fc0: 685f 7365 7665 7269 7479 0a20 202d 206c h_severity. - l │ │ │ +00071fd0: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +00071fe0: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +00071ff0: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +00072000: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +00072010: 655f 696e 6574 7574 696c 732d 7465 6c6e e_inetutils-teln │ │ │ +00072020: 6574 645f 7265 6d6f 7665 640a 3c2f 636f etd_removed.
Complexity: low │ │ │ +000721a0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +000721b0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +000721c0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +000721d0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +000721e0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +000721f0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +00072220: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +00072200: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +00072210: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able include remove_ │ │ │ +00072240: 696e 6574 7574 696c 732d 7465 6c6e 6574 inetutils-telnet │ │ │ +00072250: 640a 0a63 6c61 7373 2072 656d 6f76 655f d..class remove_ │ │ │ +00072260: 696e 6574 7574 696c 732d 7465 6c6e 6574 inetutils-telnet │ │ │ +00072270: 6420 7b0a 2020 7061 636b 6167 6520 7b20 d {. package { │ │ │ +00072280: 2769 6e65 7475 7469 6c73 2d74 656c 6e65 'inetutils-telne │ │ │ +00072290: 7464 273a 0a20 2020 2065 6e73 7572 6520 td':. ensure │ │ │ +000722a0: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ +000722b0: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remed │ │ │ -00072c50: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ -00072c60: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ -00072d10: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -00072cf0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -00072d20: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -00072d30: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -00072d60: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -00072d40: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -00072d50: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -00072d70: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -00072d80: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c inc │ │ │ -00072da0: 6c75 6465 2072 656d 6f76 655f 6e69 730a lude remove_nis. │ │ │ -00072db0: 0a63 6c61 7373 2072 656d 6f76 655f 6e69 .class remove_ni │ │ │ -00072dc0: 7320 7b0a 2020 7061 636b 6167 6520 7b20 s {. package { │ │ │ -00072dd0: 276e 6973 273a 0a20 2020 2065 6e73 7572 'nis':. ensur │ │ │ -00072de0: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ -00072df0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -00072e00: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -00072eb0: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -00072ec0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ -00072f70: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -00072f50: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -00072f60: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -00072f80: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -00072f90: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -00072fc0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -00072fd0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -00072fe0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ -00073000: 6e61 6d65 3a20 456e 7375 7265 206e 6973 name: Ensure nis │ │ │ -00073010: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ -00073020: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ -00073030: 206e 6973 0a20 2020 2073 7461 7465 3a20 nis. state: │ │ │ -00073040: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ -00073050: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ -00073060: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -00073070: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -00073080: 6973 7275 7074 696f 6e0a 2020 2d20 6c6f isruption. - lo │ │ │ -00073090: 775f 7365 7665 7269 7479 0a20 202d 206e w_severity. - n │ │ │ -000730a0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -000730b0: 2020 2d20 7061 636b 6167 655f 6e69 735f - package_nis_ │ │ │ -000730c0: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +00072c50: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ +00072c60: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ +00073c80: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +00073d20: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +00073d30: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +00073d40: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
│ │ │ +00072d10: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +00072cf0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +00072d00: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +00072d20: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +00072d30: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +00072d60: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +00072d70: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ +00072d80: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ +00072da0: 6e61 6d65 3a20 456e 7375 7265 206e 6973 name: Ensure nis │ │ │ +00072db0: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ +00072dc0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +00072dd0: 206e 6973 0a20 2020 2073 7461 7465 3a20 nis. state: │ │ │ +00072de0: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ +00072df0: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ +00072e00: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +00072e10: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +00072e20: 6973 7275 7074 696f 6e0a 2020 2d20 6c6f isruption. - lo │ │ │ +00072e30: 775f 7365 7665 7269 7479 0a20 202d 206e w_severity. - n │ │ │ +00072e40: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +00072e50: 2020 2d20 7061 636b 6167 655f 6e69 735f - package_nis_ │ │ │ +00072e60: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +00072e70: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +00072f20: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +00072f30: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...│ │ │ -00073c10: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -00073cb0: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ -00073cc0: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ -00073cd0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
< │ │ │ +00072fe0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +00072fc0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +00072ff0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +00073000: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +00073030: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +00073010: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +00073020: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +00073040: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +00073050: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c inc │ │ │ +00073070: 6c75 6465 2072 656d 6f76 655f 6e69 730a lude remove_nis. │ │ │ +00073080: 0a63 6c61 7373 2072 656d 6f76 655f 6e69 .class remove_ni │ │ │ +00073090: 7320 7b0a 2020 7061 636b 6167 6520 7b20 s {. package { │ │ │ +000730a0: 276e 6973 273a 0a20 2020 2065 6e73 7572 'nis':. ensur │ │ │ +000730b0: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ +000730c0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ 000730d0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remediation │ │ │ -00073a50: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ -00073a60: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ -00073ae0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -00073af0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -00073b00: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -00073b10: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -00073b20: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -00073b40: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -00073b50: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -00073b60: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ -00073b80: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ -00073b90: 3c63 6f64 653e 696e 636c 7564 6520 7265include re │ │ │ -00073ba0: 6d6f 7665 5f6e 7470 6461 7465 0a0a 636c move_ntpdate..cl │ │ │ -00073bb0: 6173 7320 7265 6d6f 7665 5f6e 7470 6461 ass remove_ntpda │ │ │ -00073bc0: 7465 207b 0a20 2070 6163 6b61 6765 207b te {. package { │ │ │ -00073bd0: 2027 6e74 7064 6174 6527 3a0a 2020 2020 'ntpdate':. │ │ │ -00073be0: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ -00073bf0: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}.
│ │ │ -00073d50: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -00073d60: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00073d70: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -00073d80: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -00073dc0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -00073df0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -00073dd0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -00073de0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable - name: Ensur │ │ │ -00073e10: 6520 6e74 7064 6174 6520 6973 2072 656d e ntpdate is rem │ │ │ -00073e20: 6f76 6564 0a20 2070 6163 6b61 6765 3a0a oved. package:. │ │ │ -00073e30: 2020 2020 6e61 6d65 3a20 6e74 7064 6174 name: ntpdat │ │ │ -00073e40: 650a 2020 2020 7374 6174 653a 2061 6273 e. state: abs │ │ │ -00073e50: 656e 740a 2020 7461 6773 3a0a 2020 2d20 ent. tags:. - │ │ │ -00073e60: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ -00073e70: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -00073e80: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -00073e90: 7570 7469 6f6e 0a20 202d 206c 6f77 5f73 uption. - low_s │ │ │ -00073ea0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -00073eb0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -00073ec0: 2070 6163 6b61 6765 5f6e 7470 6461 7465 package_ntpdate │ │ │ -00073ed0: 5f72 656d 6f76 6564 0a3c 2f63 6f64 653e _removed. │ │ │ +00073a50: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ +00073a60: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ... │ │ │ +00073ae0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +00073af0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +00073b00: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +00073b40: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +00073b50: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +00073b70: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ +00073b80: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: E │ │ │ +00073ba0: 6e73 7572 6520 6e74 7064 6174 6520 6973 nsure ntpdate is │ │ │ +00073bb0: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ +00073bc0: 6765 3a0a 2020 2020 6e61 6d65 3a20 6e74 ge:. name: nt │ │ │ +00073bd0: 7064 6174 650a 2020 2020 7374 6174 653a pdate. state: │ │ │ +00073be0: 2061 6273 656e 740a 2020 7461 6773 3a0a absent. tags:. │ │ │ +00073bf0: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ +00073c00: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +00073c10: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +00073c20: 6469 7372 7570 7469 6f6e 0a20 202d 206c disruption. - l │ │ │ +00073c30: 6f77 5f73 6576 6572 6974 790a 2020 2d20 ow_severity. - │ │ │ +00073c40: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +00073c50: 0a20 202d 2070 6163 6b61 6765 5f6e 7470 . - package_ntp │ │ │ +00073c60: 6461 7465 5f72 656d 6f76 6564 0a3c 2f63 date_removed.│ │ │ -001c6090: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -001c6130: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ -001c6140: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ -001c6150: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
< │ │ │ +00073dc0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00073dd0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00073de0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +00073df0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +00073e00: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +00073e30: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +00073e60: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +00073e40: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +00073e50: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable R │ │ │ -00074fa0: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -00074fb0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...include remove │ │ │ +00073e80: 5f6e 7470 6461 7465 0a0a 636c 6173 7320 _ntpdate..class │ │ │ +00073e90: 7265 6d6f 7665 5f6e 7470 6461 7465 207b remove_ntpdate { │ │ │ +00073ea0: 0a20 2070 6163 6b61 6765 207b 2027 6e74 . package { 'nt │ │ │ +00073eb0: 7064 6174 6527 3a0a 2020 2020 656e 7375 pdate':. ensu │ │ │ +00073ec0: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ +00073ed0: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}. │ │ │ 00073ee0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
Complexity: low │ │ │ -00075060: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -00075070: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -00075080: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00075090: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -000750a0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -000750b0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ -000750e0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ -000750c0: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ -000750d0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediati │ │ │ -00075220: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -00075230: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...include remove_ │ │ │ -00075100: 7465 6c6e 6574 642d 7373 6c0a 0a63 6c61 telnetd-ssl..cla │ │ │ -00075110: 7373 2072 656d 6f76 655f 7465 6c6e 6574 ss remove_telnet │ │ │ -00075120: 642d 7373 6c20 7b0a 2020 7061 636b 6167 d-ssl {. packag │ │ │ -00075130: 6520 7b20 2774 656c 6e65 7464 2d73 736c e { 'telnetd-ssl │ │ │ -00075140: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ -00075150: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ -00075160: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.< │ │ │ -00075360: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ -000752c0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -000752d0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -000752e0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -000752f0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00075300: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -00075310: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -00075320: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -00075330: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ -00075370: 3a20 456e 7375 7265 2074 656c 6e65 7464 : Ensure telnetd │ │ │ -00075380: 2d73 736c 2069 7320 7265 6d6f 7665 640a -ssl is removed. │ │ │ -00075390: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -000753a0: 616d 653a 2074 656c 6e65 7464 2d73 736c ame: telnetd-ssl │ │ │ -000753b0: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ -000753c0: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ -000753d0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -000753e0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -000753f0: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ -00075400: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ -00075410: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ -00075420: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ -00075430: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ -00075440: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -00075450: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -00075460: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -00075470: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -00075480: 5f74 656c 6e65 7464 2d73 736c 5f72 656d _telnetd-ssl_rem │ │ │ -00075490: 6f76 6564 0a3c 2f63 6f64 653e 3c2f 7072 oved.R │ │ │ -001c5a40: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ -001c5a50: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ -001c5a60: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
< │ │ │ +00075040: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00075050: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00075060: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +00075070: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +00075080: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +000750b0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +000750e0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +000750c0: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +000750d0: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable │ │ │ +00075230: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +000752d0: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +000752e0: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +000752f0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>- name: Ensure │ │ │ +00075100: 2074 656c 6e65 7464 2d73 736c 2069 7320 telnetd-ssl is │ │ │ +00075110: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ +00075120: 653a 0a20 2020 206e 616d 653a 2074 656c e:. name: tel │ │ │ +00075130: 6e65 7464 2d73 736c 0a20 2020 2073 7461 netd-ssl. sta │ │ │ +00075140: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ +00075150: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +00075160: 3533 2d43 4d2d 3628 6129 0a20 202d 204e 53-CM-6(a). - N │ │ │ +00075170: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +00075180: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +00075190: 3533 2d43 4d2d 3728 6229 0a20 202d 2064 53-CM-7(b). - d │ │ │ +000751a0: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ +000751b0: 2020 2d20 6869 6768 5f73 6576 6572 6974 - high_severit │ │ │ +000751c0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +000751d0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +000751e0: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ +000751f0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +00075200: 2070 6163 6b61 6765 5f74 656c 6e65 7464 package_telnetd │ │ │ +00075210: 2d73 736c 5f72 656d 6f76 6564 0a3c 2f63 -ssl_removed. Reme │ │ │ +0008dc50: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +0008dc60: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
< │ │ │ +00075370: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00075380: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00075390: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +000753a0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +000753b0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +000753e0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +00075410: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +000753f0: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +00075400: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable include remove │ │ │ +00075430: 5f74 656c 6e65 7464 2d73 736c 0a0a 636c _telnetd-ssl..cl │ │ │ +00075440: 6173 7320 7265 6d6f 7665 5f74 656c 6e65 ass remove_telne │ │ │ +00075450: 7464 2d73 736c 207b 0a20 2070 6163 6b61 td-ssl {. packa │ │ │ +00075460: 6765 207b 2027 7465 6c6e 6574 642d 7373 ge { 'telnetd-ss │ │ │ +00075470: 6c27 3a0a 2020 2020 656e 7375 7265 203d l':. ensure = │ │ │ +00075480: 2667 743b 2027 7075 7267 6564 272c 0a20 > 'purged',. │ │ │ +00075490: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.R │ │ │ -00076560: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -00076570: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ... Remedi │ │ │ -0008afc0: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -0008afd0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
Complexity: low │ │ │ -00076620: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -00076630: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -00076640: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00076650: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -00076660: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -00076670: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ -000766a0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ -00076680: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ -00076690: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able include remove_ │ │ │ -000766c0: 7465 6c6e 6574 640a 0a63 6c61 7373 2072 telnetd..class r │ │ │ -000766d0: 656d 6f76 655f 7465 6c6e 6574 6420 7b0a emove_telnetd {. │ │ │ -000766e0: 2020 7061 636b 6167 6520 7b20 2774 656c package { 'tel │ │ │ -000766f0: 6e65 7464 273a 0a20 2020 2065 6e73 7572 netd':. ensur │ │ │ -00076700: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ -00076710: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -00076720: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -000767d0: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -000767e0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...Reme │ │ │ +00078e10: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +00078e20: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ -00076890: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -00076870: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -00076880: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -000768a0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -000768b0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -000768e0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -000768f0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -00076900: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ -00076920: 6e61 6d65 3a20 456e 7375 7265 2074 656c name: Ensure tel │ │ │ -00076930: 6e65 7464 2069 7320 7265 6d6f 7665 640a netd is removed. │ │ │ -00076940: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -00076950: 616d 653a 2074 656c 6e65 7464 0a20 2020 ame: telnetd. │ │ │ -00076960: 2073 7461 7465 3a20 6162 7365 6e74 0a20 state: absent. │ │ │ -00076970: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -00076980: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -00076990: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -000769a0: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ -000769b0: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ -000769c0: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ -000769d0: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ -000769e0: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ -000769f0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -00076a00: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -00076a10: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -00076a20: 0a20 202d 2070 6163 6b61 6765 5f74 656c . - package_tel │ │ │ -00076a30: 6e65 7464 5f72 656d 6f76 6564 0a3c 2f63 netd_removed.│ │ │ 00076a50: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Remediation │ │ │ -000789f0: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ -00078a00: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ -00078a10: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ +00076600: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00076610: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00076620: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +00076630: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +00076640: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +00076670: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +000766a0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +00076680: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +00076690: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable │ │ │ +000767e0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +00076890: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +000768a0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- name: Ensure │ │ │ +000766c0: 2074 656c 6e65 7464 2069 7320 7265 6d6f telnetd is remo │ │ │ +000766d0: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ +000766e0: 2020 206e 616d 653a 2074 656c 6e65 7464 name: telnetd │ │ │ +000766f0: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ +00076700: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ +00076710: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +00076720: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +00076730: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ +00076740: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +00076750: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ +00076760: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ +00076770: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ +00076780: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +00076790: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +000767a0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +000767b0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +000767c0: 5f74 656c 6e65 7464 5f72 656d 6f76 6564 _telnetd_removed │ │ │ +000767d0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f . < │ │ │ +00076920: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +00076930: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00076940: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00076950: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00076960: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +00076980: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +00076990: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +000769a0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +000769c0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +000769d0: 3c63 6f64 653e 696e 636c 7564 6520 7265include re │ │ │ +000769e0: 6d6f 7665 5f74 656c 6e65 7464 0a0a 636c move_telnetd..cl │ │ │ +000769f0: 6173 7320 7265 6d6f 7665 5f74 656c 6e65 ass remove_telne │ │ │ +00076a00: 7464 207b 0a20 2070 6163 6b61 6765 207b td {. package { │ │ │ +00076a10: 2027 7465 6c6e 6574 6427 3a0a 2020 2020 'telnetd':. │ │ │ +00076a20: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ +00076a30: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}.│ │ │ -00078a90: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -00078b30: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ -00078b40: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ -00078b50: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[[packages] │ │ │ -00078a60: 5d0a 6e61 6d65 203d 2022 6e74 7022 0a76 ].name = "ntp".v │ │ │ -00078a70: 6572 7369 6f6e 203d 2022 2a22 0a3c 2f63 ersion = "*".
< │ │ │ -00078bd0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -00078be0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00078bf0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -00078c00: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00078c10: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00078c40: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -00078c70: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -00078c50: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -00078c60: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able │ │ │ -00078cf0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -00078da0: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -00078db0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...include install │ │ │ -00078c90: 5f6e 7470 0a0a 636c 6173 7320 696e 7374 _ntp..class inst │ │ │ -00078ca0: 616c 6c5f 6e74 7020 7b0a 2020 7061 636b all_ntp {. pack │ │ │ -00078cb0: 6167 6520 7b20 276e 7470 273a 0a20 2020 age { 'ntp':. │ │ │ -00078cc0: 2065 6e73 7572 6520 3d26 6774 3b20 2769 ensure => 'i │ │ │ -00078cd0: 6e73 7461 6c6c 6564 272c 0a20 207d 0a7d nstalled',. }.} │ │ │ -00078ce0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -00078e30: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -00078e40: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -00078e50: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -00078e90: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -00078ea0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -00078ec0: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ -00078ed0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ -00078ee0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761- name: Ga │ │ │ -00078ef0: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ -00078f00: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ -00078f10: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ -00078f20: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ -00078f30: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -00078f40: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ -00078f50: 492d 4453 532d 5265 712d 3130 2e34 0a20 I-DSS-Req-10.4. │ │ │ -00078f60: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ -00078f70: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ -00078f80: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ -00078f90: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -00078fa0: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ -00078fb0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00078fc0: 2020 2d20 7061 636b 6167 655f 6e74 705f - package_ntp_ │ │ │ -00078fd0: 696e 7374 616c 6c65 640a 0a2d 206e 616d installed..- nam │ │ │ -00078fe0: 653a 2045 6e73 7572 6520 6e74 7020 6973 e: Ensure ntp is │ │ │ -00078ff0: 2069 6e73 7461 6c6c 6564 0a20 2070 6163 installed. pac │ │ │ -00079000: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ -00079010: 6e74 700a 2020 2020 7374 6174 653a 2070 ntp. state: p │ │ │ -00079020: 7265 7365 6e74 0a20 2077 6865 6e3a 2027 resent. when: ' │ │ │ -00079030: 226c 696e 7578 2d62 6173 6522 2069 6e20 "linux-base" in │ │ │ -00079040: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -00079050: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ -00079060: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00079070: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ -00079080: 4453 532d 5265 712d 3130 2e34 0a20 202d DSS-Req-10.4. - │ │ │ -00079090: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -000790a0: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ -000790b0: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ -000790c0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -000790d0: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ -000790e0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -000790f0: 2d20 7061 636b 6167 655f 6e74 705f 696e - package_ntp_in │ │ │ -00079100: 7374 616c 6c65 640a 3c2f 636f 6465 3e3c stalled.< │ │ │ +000789f0: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ +00078a00: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +00078a40: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +00078a50: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +00078a60: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +00078a70: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +00078a80: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +00078a90: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +00078aa0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +00078ad0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +00078ae0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +00078af0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +00078b10: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +00078b20: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: G │ │ │ +00078b40: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ +00078b50: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ +00078b60: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ +00078b70: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ +00078b80: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +00078b90: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ +00078ba0: 4349 2d44 5353 2d52 6571 2d31 302e 340a CI-DSS-Req-10.4. │ │ │ +00078bb0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +00078bc0: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ +00078bd0: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ +00078be0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +00078bf0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +00078c00: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +00078c10: 0a20 202d 2070 6163 6b61 6765 5f6e 7470 . - package_ntp │ │ │ +00078c20: 5f69 6e73 7461 6c6c 6564 0a0a 2d20 6e61 _installed..- na │ │ │ +00078c30: 6d65 3a20 456e 7375 7265 206e 7470 2069 me: Ensure ntp i │ │ │ +00078c40: 7320 696e 7374 616c 6c65 640a 2020 7061 s installed. pa │ │ │ +00078c50: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +00078c60: 206e 7470 0a20 2020 2073 7461 7465 3a20 ntp. state: │ │ │ +00078c70: 7072 6573 656e 740a 2020 7768 656e 3a20 present. when: │ │ │ +00078c80: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ +00078c90: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +00078ca0: 6163 6b61 6765 7327 0a20 2074 6167 733a ackages'. tags: │ │ │ +00078cb0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +00078cc0: 2d43 4d2d 3628 6129 0a20 202d 2050 4349 -CM-6(a). - PCI │ │ │ +00078cd0: 2d44 5353 2d52 6571 2d31 302e 340a 2020 -DSS-Req-10.4. │ │ │ +00078ce0: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +00078cf0: 790a 2020 2d20 6869 6768 5f73 6576 6572 y. - high_sever │ │ │ +00078d00: 6974 790a 2020 2d20 6c6f 775f 636f 6d70 ity. - low_comp │ │ │ +00078d10: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +00078d20: 6973 7275 7074 696f 6e0a 2020 2d20 6e6f isruption. - no │ │ │ +00078d30: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +00078d40: 202d 2070 6163 6b61 6765 5f6e 7470 5f69 - package_ntp_i │ │ │ +00078d50: 6e73 7461 6c6c 6564 0a3c 2f63 6f64 653e nstalled.│ │ │ +00078d60: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ +00078ed0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +00078eb0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +00078ec0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +00078ee0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +00078ef0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +00078f20: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +00078f30: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ +00078f40: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c │ │ │ +00078fd0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +00079070: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu │ │ │ +00079080: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn │ │ │ +00079090: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...inc │ │ │ +00078f60: 6c75 6465 2069 6e73 7461 6c6c 5f6e 7470 lude install_ntp │ │ │ +00078f70: 0a0a 636c 6173 7320 696e 7374 616c 6c5f ..class install_ │ │ │ +00078f80: 6e74 7020 7b0a 2020 7061 636b 6167 6520 ntp {. package │ │ │ +00078f90: 7b20 276e 7470 273a 0a20 2020 2065 6e73 { 'ntp':. ens │ │ │ +00078fa0: 7572 6520 3d26 6774 3b20 2769 6e73 7461 ure => 'insta │ │ │ +00078fb0: 6c6c 6564 272c 0a20 207d 0a7d 0a3c 2f63 lled',. }.}.Rem │ │ │ -0007a2f0: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ -0007a300: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ -0007a310: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et .... │ │ │ +000790e0: 5b5b 7061 636b 6167 6573 5d5d 0a6e 616d [[packages]].nam │ │ │ +000790f0: 6520 3d20 226e 7470 220a 7665 7273 696f e = "ntp".versio │ │ │ +00079100: 6e20 3d20 222a 220a 3c2f 636f 6465 3e3c n = "*".< │ │ │ 00079110: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre> Reme │ │ │ -0007a440: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -0007a450: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ....[cu │ │ │ -0007a360: 7374 6f6d 697a 6174 696f 6e73 2e73 6572 stomizations.ser │ │ │ -0007a370: 7669 6365 735d 0a65 6e61 626c 6564 203d vices].enabled = │ │ │ -0007a380: 205b 226e 7470 225d 0a3c 2f63 6f64 653e ["ntp"].│ │ │ -0007a390: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ -0007a500: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -0007a4e0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -0007a4f0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -0007a510: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -0007a520: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -0007a550: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -0007a560: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -0007a570: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Remediation An │ │ │ -0007a6c0: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -0007a6d0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .inc │ │ │ -0007a590: 6c75 6465 2065 6e61 626c 655f 6e74 700a lude enable_ntp. │ │ │ -0007a5a0: 0a63 6c61 7373 2065 6e61 626c 655f 6e74 .class enable_nt │ │ │ -0007a5b0: 7020 7b0a 2020 7365 7276 6963 6520 7b27 p {. service {' │ │ │ -0007a5c0: 6e74 7027 3a0a 2020 2020 656e 6162 6c65 ntp':. enable │ │ │ -0007a5d0: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ -0007a5e0: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ -0007a5f0: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ -0007a600: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity │ │ │ -0007a760: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -0007a7a0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -0007a780: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -0007a790: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -0007a7b0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -0007a7d0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable - name: Gath │ │ │ -0007a810: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -0007a820: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ -0007a830: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ -0007a840: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ -0007a850: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0007a860: 4155 2d38 2831 2928 6129 0a20 202d 204e AU-8(1)(a). - N │ │ │ -0007a870: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0007a880: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ -0007a890: 6571 2d31 302e 340a 2020 2d20 5043 492d eq-10.4. - PCI- │ │ │ -0007a8a0: 4453 5376 342d 3130 2e36 0a20 202d 2050 DSSv4-10.6. - P │ │ │ -0007a8b0: 4349 2d44 5353 7634 2d31 302e 362e 310a CI-DSSv4-10.6.1. │ │ │ -0007a8c0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -0007a8d0: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ -0007a8e0: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ -0007a8f0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -0007a900: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -0007a910: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -0007a920: 0a20 202d 2073 6572 7669 6365 5f6e 7470 . - service_ntp │ │ │ -0007a930: 5f65 6e61 626c 6564 0a0a 2d20 6e61 6d65 _enabled..- name │ │ │ -0007a940: 3a20 456e 6162 6c65 2074 6865 204e 5450 : Enable the NTP │ │ │ -0007a950: 2044 6165 6d6f 6e20 2d20 456e 6162 6c65 Daemon - Enable │ │ │ -0007a960: 2073 6572 7669 6365 206e 7470 0a20 2062 service ntp. b │ │ │ -0007a970: 6c6f 636b 3a0a 0a20 202d 206e 616d 653a lock:.. - name: │ │ │ -0007a980: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ -0007a990: 6167 6520 6661 6374 730a 2020 2020 7061 age facts. pa │ │ │ -0007a9a0: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ -0007a9b0: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -0007a9c0: 0a0a 2020 2d20 6e61 6d65 3a20 456e 6162 .. - name: Enab │ │ │ -0007a9d0: 6c65 2074 6865 204e 5450 2044 6165 6d6f le the NTP Daemo │ │ │ -0007a9e0: 6e20 2d20 456e 6162 6c65 2053 6572 7669 n - Enable Servi │ │ │ -0007a9f0: 6365 206e 7470 0a20 2020 2061 6e73 6962 ce ntp. ansib │ │ │ -0007aa00: 6c65 2e62 7569 6c74 696e 2e73 7973 7465 le.builtin.syste │ │ │ -0007aa10: 6d64 3a0a 2020 2020 2020 6e61 6d65 3a20 md:. name: │ │ │ -0007aa20: 6e74 700a 2020 2020 2020 656e 6162 6c65 ntp. enable │ │ │ -0007aa30: 643a 2074 7275 650a 2020 2020 2020 7374 d: true. st │ │ │ -0007aa40: 6174 653a 2073 7461 7274 6564 0a20 2020 ate: started. │ │ │ -0007aa50: 2020 206d 6173 6b65 643a 2066 616c 7365 masked: false │ │ │ -0007aa60: 0a20 2020 2077 6865 6e3a 0a20 2020 202d . when:. - │ │ │ -0007aa70: 2027 226e 7470 2220 696e 2061 6e73 6962 '"ntp" in ansib │ │ │ -0007aa80: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -0007aa90: 7327 0a20 2077 6865 6e3a 0a20 202d 2027 s'. when:. - ' │ │ │ -0007aaa0: 226c 696e 7578 2d62 6173 6522 2069 6e20 "linux-base" in │ │ │ -0007aab0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -0007aac0: 636b 6167 6573 270a 2020 2d20 2722 6e74 ckages'. - '"nt │ │ │ -0007aad0: 7022 2069 6e20 616e 7369 626c 655f 6661 p" in ansible_fa │ │ │ -0007aae0: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ -0007aaf0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -0007ab00: 3030 2d35 332d 4155 2d38 2831 2928 6129 00-53-AU-8(1)(a) │ │ │ -0007ab10: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0007ab20: 2d43 4d2d 3628 6129 0a20 202d 2050 4349 -CM-6(a). - PCI │ │ │ -0007ab30: 2d44 5353 2d52 6571 2d31 302e 340a 2020 -DSS-Req-10.4. │ │ │ -0007ab40: 2d20 5043 492d 4453 5376 342d 3130 2e36 - PCI-DSSv4-10.6 │ │ │ -0007ab50: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -0007ab60: 302e 362e 310a 2020 2d20 656e 6162 6c65 0.6.1. - enable │ │ │ -0007ab70: 5f73 7472 6174 6567 790a 2020 2d20 6869 _strategy. - hi │ │ │ -0007ab80: 6768 5f73 6576 6572 6974 790a 2020 2d20 gh_severity. - │ │ │ -0007ab90: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -0007aba0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -0007abb0: 6e0a 2020 2d20 6e6f 5f72 6562 6f6f 745f n. - no_reboot_ │ │ │ -0007abc0: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ -0007abd0: 6365 5f6e 7470 5f65 6e61 626c 6564 0a3c ce_ntp_enabled.< │ │ │ +0007a2f0: 6564 6961 7469 6f6e 2041 6e73 6962 6c65 ediation Ansible │ │ │ +0007a300: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +0007a310: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
Complexity: low Disrup │ │ │ +0007a3c0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +0007a3d0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0007a3e0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +0007a3f0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +0007a410: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +0007a420: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Rem │ │ │ +0007a8d0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ +0007a8e0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +0007a8f0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>- │ │ │ +0007a440: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ +0007a450: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ +0007a460: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ +0007a470: 0a20 2020 206d 616e 6167 6572 3a20 6175 . manager: au │ │ │ +0007a480: 746f 0a20 2074 6167 733a 0a20 202d 204e to. tags:. - N │ │ │ +0007a490: 4953 542d 3830 302d 3533 2d41 552d 3828 IST-800-53-AU-8( │ │ │ +0007a4a0: 3129 2861 290a 2020 2d20 4e49 5354 2d38 1)(a). - NIST-8 │ │ │ +0007a4b0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +0007a4c0: 2d20 5043 492d 4453 532d 5265 712d 3130 - PCI-DSS-Req-10 │ │ │ +0007a4d0: 2e34 0a20 202d 2050 4349 2d44 5353 7634 .4. - PCI-DSSv4 │ │ │ +0007a4e0: 2d31 302e 360a 2020 2d20 5043 492d 4453 -10.6. - PCI-DS │ │ │ +0007a4f0: 5376 342d 3130 2e36 2e31 0a20 202d 2065 Sv4-10.6.1. - e │ │ │ +0007a500: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +0007a510: 202d 2068 6967 685f 7365 7665 7269 7479 - high_severity │ │ │ +0007a520: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +0007a530: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +0007a540: 7570 7469 6f6e 0a20 202d 206e 6f5f 7265 uption. - no_re │ │ │ +0007a550: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +0007a560: 7365 7276 6963 655f 6e74 705f 656e 6162 service_ntp_enab │ │ │ +0007a570: 6c65 640a 0a2d 206e 616d 653a 2045 6e61 led..- name: Ena │ │ │ +0007a580: 626c 6520 7468 6520 4e54 5020 4461 656d ble the NTP Daem │ │ │ +0007a590: 6f6e 202d 2045 6e61 626c 6520 7365 7276 on - Enable serv │ │ │ +0007a5a0: 6963 6520 6e74 700a 2020 626c 6f63 6b3a ice ntp. block: │ │ │ +0007a5b0: 0a0a 2020 2d20 6e61 6d65 3a20 4761 7468 .. - name: Gath │ │ │ +0007a5c0: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ +0007a5d0: 6163 7473 0a20 2020 2070 6163 6b61 6765 acts. package │ │ │ +0007a5e0: 5f66 6163 7473 3a0a 2020 2020 2020 6d61 _facts:. ma │ │ │ +0007a5f0: 6e61 6765 723a 2061 7574 6f0a 0a20 202d nager: auto.. - │ │ │ +0007a600: 206e 616d 653a 2045 6e61 626c 6520 7468 name: Enable th │ │ │ +0007a610: 6520 4e54 5020 4461 656d 6f6e 202d 2045 e NTP Daemon - E │ │ │ +0007a620: 6e61 626c 6520 5365 7276 6963 6520 6e74 nable Service nt │ │ │ +0007a630: 700a 2020 2020 616e 7369 626c 652e 6275 p. ansible.bu │ │ │ +0007a640: 696c 7469 6e2e 7379 7374 656d 643a 0a20 iltin.systemd:. │ │ │ +0007a650: 2020 2020 206e 616d 653a 206e 7470 0a20 name: ntp. │ │ │ +0007a660: 2020 2020 2065 6e61 626c 6564 3a20 7472 enabled: tr │ │ │ +0007a670: 7565 0a20 2020 2020 2073 7461 7465 3a20 ue. state: │ │ │ +0007a680: 7374 6172 7465 640a 2020 2020 2020 6d61 started. ma │ │ │ +0007a690: 736b 6564 3a20 6661 6c73 650a 2020 2020 sked: false. │ │ │ +0007a6a0: 7768 656e 3a0a 2020 2020 2d20 2722 6e74 when:. - '"nt │ │ │ +0007a6b0: 7022 2069 6e20 616e 7369 626c 655f 6661 p" in ansible_fa │ │ │ +0007a6c0: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +0007a6d0: 7768 656e 3a0a 2020 2d20 2722 6c69 6e75 when:. - '"linu │ │ │ +0007a6e0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ +0007a6f0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +0007a700: 7327 0a20 202d 2027 226e 7470 2220 696e s'. - '"ntp" in │ │ │ +0007a710: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +0007a720: 6163 6b61 6765 7327 0a20 2074 6167 733a ackages'. tags: │ │ │ +0007a730: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0007a740: 2d41 552d 3828 3129 2861 290a 2020 2d20 -AU-8(1)(a). - │ │ │ +0007a750: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +0007a760: 2861 290a 2020 2d20 5043 492d 4453 532d (a). - PCI-DSS- │ │ │ +0007a770: 5265 712d 3130 2e34 0a20 202d 2050 4349 Req-10.4. - PCI │ │ │ +0007a780: 2d44 5353 7634 2d31 302e 360a 2020 2d20 -DSSv4-10.6. - │ │ │ +0007a790: 5043 492d 4453 5376 342d 3130 2e36 2e31 PCI-DSSv4-10.6.1 │ │ │ +0007a7a0: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ +0007a7b0: 7465 6779 0a20 202d 2068 6967 685f 7365 tegy. - high_se │ │ │ +0007a7c0: 7665 7269 7479 0a20 202d 206c 6f77 5f63 verity. - low_c │ │ │ +0007a7d0: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +0007a7e0: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +0007a7f0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +0007a800: 640a 2020 2d20 7365 7276 6963 655f 6e74 d. - service_nt │ │ │ +0007a810: 705f 656e 6162 6c65 640a 3c2f 636f 6465 p_enabled.
│ │ │ +0007a970: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +0007a980: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +0007a9a0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +0007a9b0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +0007a9f0: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ +0007aa00: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Remediation O │ │ │ +0007ab50: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ +0007ab60: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +0007ab70: 3c62 723e 3c64 6976 2063 6c61 7373 3d22in │ │ │ +0007aa20: 636c 7564 6520 656e 6162 6c65 5f6e 7470 clude enable_ntp │ │ │ +0007aa30: 0a0a 636c 6173 7320 656e 6162 6c65 5f6e ..class enable_n │ │ │ +0007aa40: 7470 207b 0a20 2073 6572 7669 6365 207b tp {. service { │ │ │ +0007aa50: 276e 7470 273a 0a20 2020 2065 6e61 626c 'ntp':. enabl │ │ │ +0007aa60: 6520 3d26 6774 3b20 7472 7565 2c0a 2020 e => true,. │ │ │ +0007aa70: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ +0007aa80: 7275 6e6e 696e 6727 2c0a 2020 7d0a 7d0a running',. }.}. │ │ │ +0007aa90: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Remediation │ │ │ -0007bed0: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ -0007bee0: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ -0007bef0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[customizatio │ │ │ +0007abc0: 6e73 2e73 6572 7669 6365 735d 0a65 6e61 ns.services].ena │ │ │ +0007abd0: 626c 6564 203d 205b 226e 7470 225d 0a3c bled = ["ntp"].< │ │ │ 0007abe0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Remediation Pu │ │ │ -0007c030: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -0007c040: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61.[customizat │ │ │ -0007bf40: 696f 6e73 2e73 6572 7669 6365 735d 0a65 ions.services].e │ │ │ -0007bf50: 6e61 626c 6564 203d 205b 2273 7973 7465 nabled = ["syste │ │ │ -0007bf60: 6d64 2d74 696d 6573 796e 6364 225d 0a3c md-timesyncd"].< │ │ │ -0007bf70: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Complexity: │ │ │ -0007c0d0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -0007c110: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -0007c0f0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -0007c120: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ -0007c160: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ -0007c140: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -0007c150: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable Remediation An │ │ │ -0007c2d0: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -0007c2e0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .include enabl │ │ │ -0007c180: 655f 7379 7374 656d 642d 7469 6d65 7379 e_systemd-timesy │ │ │ -0007c190: 6e63 640a 0a63 6c61 7373 2065 6e61 626c ncd..class enabl │ │ │ -0007c1a0: 655f 7379 7374 656d 642d 7469 6d65 7379 e_systemd-timesy │ │ │ -0007c1b0: 6e63 6420 7b0a 2020 7365 7276 6963 6520 ncd {. service │ │ │ -0007c1c0: 7b27 7379 7374 656d 642d 7469 6d65 7379 {'systemd-timesy │ │ │ -0007c1d0: 6e63 6427 3a0a 2020 2020 656e 6162 6c65 ncd':. enable │ │ │ -0007c1e0: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ -0007c1f0: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ -0007c200: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ -0007c210: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Complexity │ │ │ -0007c370: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -0007c3b0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -0007c390: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -0007c3a0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -0007c3c0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -0007c3e0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable - name: Gath │ │ │ -0007c420: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -0007c430: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ -0007c440: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ -0007c450: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ -0007c460: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0007c470: 4155 2d38 2831 2928 6129 0a20 202d 204e AU-8(1)(a). - N │ │ │ -0007c480: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0007c490: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ -0007c4a0: 6571 2d31 302e 340a 2020 2d20 5043 492d eq-10.4. - PCI- │ │ │ -0007c4b0: 4453 5376 342d 3130 2e36 0a20 202d 2050 DSSv4-10.6. - P │ │ │ -0007c4c0: 4349 2d44 5353 7634 2d31 302e 362e 310a CI-DSSv4-10.6.1. │ │ │ -0007c4d0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -0007c4e0: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ -0007c4f0: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ -0007c500: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -0007c510: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -0007c520: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -0007c530: 0a20 202d 2073 6572 7669 6365 5f74 696d . - service_tim │ │ │ -0007c540: 6573 796e 6364 5f65 6e61 626c 6564 0a0a esyncd_enabled.. │ │ │ -0007c550: 2d20 6e61 6d65 3a20 456e 6162 6c65 2073 - name: Enable s │ │ │ -0007c560: 7973 7465 6d64 5f74 696d 6573 796e 6364 ystemd_timesyncd │ │ │ -0007c570: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl │ │ │ -0007c580: 6520 7365 7276 6963 6520 7379 7374 656d e service system │ │ │ -0007c590: 642d 7469 6d65 7379 6e63 640a 2020 626c d-timesyncd. bl │ │ │ -0007c5a0: 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 ock:.. - name: │ │ │ -0007c5b0: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -0007c5c0: 6765 2066 6163 7473 0a20 2020 2070 6163 ge facts. pac │ │ │ -0007c5d0: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ -0007c5e0: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ -0007c5f0: 0a20 202d 206e 616d 653a 2045 6e61 626c . - name: Enabl │ │ │ -0007c600: 6520 7379 7374 656d 645f 7469 6d65 7379 e systemd_timesy │ │ │ -0007c610: 6e63 6420 5365 7276 6963 6520 2d20 456e ncd Service - En │ │ │ -0007c620: 6162 6c65 2053 6572 7669 6365 2073 7973 able Service sys │ │ │ -0007c630: 7465 6d64 2d74 696d 6573 796e 6364 0a20 temd-timesyncd. │ │ │ -0007c640: 2020 2061 6e73 6962 6c65 2e62 7569 6c74 ansible.built │ │ │ -0007c650: 696e 2e73 7973 7465 6d64 3a0a 2020 2020 in.systemd:. │ │ │ -0007c660: 2020 6e61 6d65 3a20 7379 7374 656d 642d name: systemd- │ │ │ -0007c670: 7469 6d65 7379 6e63 640a 2020 2020 2020 timesyncd. │ │ │ -0007c680: 656e 6162 6c65 643a 2074 7275 650a 2020 enabled: true. │ │ │ -0007c690: 2020 2020 7374 6174 653a 2073 7461 7274 state: start │ │ │ -0007c6a0: 6564 0a20 2020 2020 206d 6173 6b65 643a ed. masked: │ │ │ -0007c6b0: 2066 616c 7365 0a20 2020 2077 6865 6e3a false. when: │ │ │ -0007c6c0: 0a20 2020 202d 2027 2273 7973 7465 6d64 . - '"systemd │ │ │ -0007c6d0: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -0007c6e0: 7473 2e70 6163 6b61 6765 7327 0a20 2077 ts.packages'. w │ │ │ -0007c6f0: 6865 6e3a 0a20 202d 2027 226c 696e 7578 hen:. - '"linux │ │ │ -0007c700: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ -0007c710: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -0007c720: 270a 2020 2d20 2820 6e6f 7420 2820 2263 '. - ( not ( "c │ │ │ -0007c730: 6872 6f6e 7922 2069 6e20 616e 7369 626c hrony" in ansibl │ │ │ -0007c740: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -0007c750: 2029 2061 6e64 206e 6f74 2028 2022 6e74 ) and not ( "nt │ │ │ -0007c760: 7022 2069 6e20 616e 7369 626c 655f 6661 p" in ansible_fa │ │ │ -0007c770: 6374 732e 7061 636b 6167 6573 0a20 2020 cts.packages. │ │ │ -0007c780: 2029 2029 0a20 2074 6167 733a 0a20 202d ) ). tags:. - │ │ │ -0007c790: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0007c7a0: 3828 3129 2861 290a 2020 2d20 4e49 5354 8(1)(a). - NIST │ │ │ -0007c7b0: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -0007c7c0: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ -0007c7d0: 3130 2e34 0a20 202d 2050 4349 2d44 5353 10.4. - PCI-DSS │ │ │ -0007c7e0: 7634 2d31 302e 360a 2020 2d20 5043 492d v4-10.6. - PCI- │ │ │ -0007c7f0: 4453 5376 342d 3130 2e36 2e31 0a20 202d DSSv4-10.6.1. - │ │ │ -0007c800: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0007c810: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ -0007c820: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ -0007c830: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -0007c840: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ -0007c850: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -0007c860: 2d20 7365 7276 6963 655f 7469 6d65 7379 - service_timesy │ │ │ -0007c870: 6e63 645f 656e 6162 6c65 640a 3c2f 636f ncd_enabled. < │ │ │ +0007bf20: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +0007bf30: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +0007bf40: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +0007bf50: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +0007bf60: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +0007bf70: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +0007bf80: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +0007bfb0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +0007bfc0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +0007bfd0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +0007bff0: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +0007c000: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>Remediation Pu │ │ │ +0007c540: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +0007c550: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61- name: G │ │ │ +0007c020: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ +0007c030: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ +0007c040: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ +0007c050: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ +0007c060: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +0007c070: 3533 2d41 552d 3828 3129 2861 290a 2020 53-AU-8(1)(a). │ │ │ +0007c080: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +0007c090: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ +0007c0a0: 532d 5265 712d 3130 2e34 0a20 202d 2050 S-Req-10.4. - P │ │ │ +0007c0b0: 4349 2d44 5353 7634 2d31 302e 360a 2020 CI-DSSv4-10.6. │ │ │ +0007c0c0: 2d20 5043 492d 4453 5376 342d 3130 2e36 - PCI-DSSv4-10.6 │ │ │ +0007c0d0: 2e31 0a20 202d 2065 6e61 626c 655f 7374 .1. - enable_st │ │ │ +0007c0e0: 7261 7465 6779 0a20 202d 2068 6967 685f rategy. - high_ │ │ │ +0007c0f0: 7365 7665 7269 7479 0a20 202d 206c 6f77 severity. - low │ │ │ +0007c100: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +0007c110: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +0007c120: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +0007c130: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ +0007c140: 7469 6d65 7379 6e63 645f 656e 6162 6c65 timesyncd_enable │ │ │ +0007c150: 640a 0a2d 206e 616d 653a 2045 6e61 626c d..- name: Enabl │ │ │ +0007c160: 6520 7379 7374 656d 645f 7469 6d65 7379 e systemd_timesy │ │ │ +0007c170: 6e63 6420 5365 7276 6963 6520 2d20 456e ncd Service - En │ │ │ +0007c180: 6162 6c65 2073 6572 7669 6365 2073 7973 able service sys │ │ │ +0007c190: 7465 6d64 2d74 696d 6573 796e 6364 0a20 temd-timesyncd. │ │ │ +0007c1a0: 2062 6c6f 636b 3a0a 0a20 202d 206e 616d block:.. - nam │ │ │ +0007c1b0: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ +0007c1c0: 636b 6167 6520 6661 6374 730a 2020 2020 ckage facts. │ │ │ +0007c1d0: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ +0007c1e0: 2020 2020 206d 616e 6167 6572 3a20 6175 manager: au │ │ │ +0007c1f0: 746f 0a0a 2020 2d20 6e61 6d65 3a20 456e to.. - name: En │ │ │ +0007c200: 6162 6c65 2073 7973 7465 6d64 5f74 696d able systemd_tim │ │ │ +0007c210: 6573 796e 6364 2053 6572 7669 6365 202d esyncd Service - │ │ │ +0007c220: 2045 6e61 626c 6520 5365 7276 6963 6520 Enable Service │ │ │ +0007c230: 7379 7374 656d 642d 7469 6d65 7379 6e63 systemd-timesync │ │ │ +0007c240: 640a 2020 2020 616e 7369 626c 652e 6275 d. ansible.bu │ │ │ +0007c250: 696c 7469 6e2e 7379 7374 656d 643a 0a20 iltin.systemd:. │ │ │ +0007c260: 2020 2020 206e 616d 653a 2073 7973 7465 name: syste │ │ │ +0007c270: 6d64 2d74 696d 6573 796e 6364 0a20 2020 md-timesyncd. │ │ │ +0007c280: 2020 2065 6e61 626c 6564 3a20 7472 7565 enabled: true │ │ │ +0007c290: 0a20 2020 2020 2073 7461 7465 3a20 7374 . state: st │ │ │ +0007c2a0: 6172 7465 640a 2020 2020 2020 6d61 736b arted. mask │ │ │ +0007c2b0: 6564 3a20 6661 6c73 650a 2020 2020 7768 ed: false. wh │ │ │ +0007c2c0: 656e 3a0a 2020 2020 2d20 2722 7379 7374 en:. - '"syst │ │ │ +0007c2d0: 656d 6422 2069 6e20 616e 7369 626c 655f emd" in ansible_ │ │ │ +0007c2e0: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +0007c2f0: 2020 7768 656e 3a0a 2020 2d20 2722 6c69 when:. - '"li │ │ │ +0007c300: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ +0007c310: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +0007c320: 6765 7327 0a20 202d 2028 206e 6f74 2028 ges'. - ( not ( │ │ │ +0007c330: 2022 6368 726f 6e79 2220 696e 2061 6e73 "chrony" in ans │ │ │ +0007c340: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +0007c350: 6765 7320 2920 616e 6420 6e6f 7420 2820 ges ) and not ( │ │ │ +0007c360: 226e 7470 2220 696e 2061 6e73 6962 6c65 "ntp" in ansible │ │ │ +0007c370: 5f66 6163 7473 2e70 6163 6b61 6765 730a _facts.packages. │ │ │ +0007c380: 2020 2020 2920 290a 2020 7461 6773 3a0a ) ). tags:. │ │ │ +0007c390: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0007c3a0: 4155 2d38 2831 2928 6129 0a20 202d 204e AU-8(1)(a). - N │ │ │ +0007c3b0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +0007c3c0: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ +0007c3d0: 6571 2d31 302e 340a 2020 2d20 5043 492d eq-10.4. - PCI- │ │ │ +0007c3e0: 4453 5376 342d 3130 2e36 0a20 202d 2050 DSSv4-10.6. - P │ │ │ +0007c3f0: 4349 2d44 5353 7634 2d31 302e 362e 310a CI-DSSv4-10.6.1. │ │ │ +0007c400: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +0007c410: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ +0007c420: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ +0007c430: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +0007c440: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +0007c450: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +0007c460: 0a20 202d 2073 6572 7669 6365 5f74 696d . - service_tim │ │ │ +0007c470: 6573 796e 6364 5f65 6e61 626c 6564 0a3c esyncd_enabled.< │ │ │ +0007c480: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ +0007c5e0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +0007c620: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +0007c600: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +0007c630: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +0007c670: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +0007c650: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +0007c660: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable Remediation OS │ │ │ +0007c7e0: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ +0007c7f0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +0007c800: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>include enabl │ │ │ +0007c690: 655f 7379 7374 656d 642d 7469 6d65 7379 e_systemd-timesy │ │ │ +0007c6a0: 6e63 640a 0a63 6c61 7373 2065 6e61 626c ncd..class enabl │ │ │ +0007c6b0: 655f 7379 7374 656d 642d 7469 6d65 7379 e_systemd-timesy │ │ │ +0007c6c0: 6e63 6420 7b0a 2020 7365 7276 6963 6520 ncd {. service │ │ │ +0007c6d0: 7b27 7379 7374 656d 642d 7469 6d65 7379 {'systemd-timesy │ │ │ +0007c6e0: 6e63 6427 3a0a 2020 2020 656e 6162 6c65 ncd':. enable │ │ │ +0007c6f0: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ +0007c700: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ +0007c710: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ +0007c720: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> < │ │ │ 0007c890: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 0007c8a0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 0007c8b0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 0007c8c0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 0007c8d0: 646d 3132 3132 3122 2074 6162 696e 6465 dm12121" tabinde │ │ │ 0007c8e0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -35553,153 +35553,153 @@ │ │ │ 0008ae00: 7461 2d74 6172 6765 743d 2223 6964 6d31 ta-target="#idm1 │ │ │ 0008ae10: 3439 3937 2220 7461 6269 6e64 6578 3d22 4997" tabindex=" │ │ │ 0008ae20: 3022 2072 6f6c 653d 2262 7574 746f 6e22 0" role="button" │ │ │ 0008ae30: 2061 7269 612d 6578 7061 6e64 6564 3d22 aria-expanded=" │ │ │ 0008ae40: 6661 6c73 6522 2074 6974 6c65 3d22 4163 false" title="Ac │ │ │ 0008ae50: 7469 7661 7465 2074 6f20 7265 7665 616c tivate to reveal │ │ │ 0008ae60: 2220 6872 6566 3d22 2321 223e 5265 6d65 " href="#!">Reme │ │ │ -0008ae70: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ -0008ae80: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ -0008ae90: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ....[customization │ │ │ +0007c850: 732e 7365 7276 6963 6573 5d0a 656e 6162 s.services].enab │ │ │ +0007c860: 6c65 6420 3d20 5b22 7379 7374 656d 642d led = ["systemd- │ │ │ +0007c870: 7469 6d65 7379 6e63 6422 5d0a 3c2f 636f timesyncd"].│ │ │ -0008aed0: 3c70 7265 3e3c 636f 6465 3e0a 5b5b 7061 .[[pa │ │ │ -0008aee0: 636b 6167 6573 5d5d 0a6e 616d 6520 3d20 ckages]].name = │ │ │ -0008aef0: 2261 7564 6974 6422 0a76 6572 7369 6f6e "auditd".version │ │ │ -0008af00: 203d 2022 2a22 0a3c 2f63 6f64 653e 3c2f = "*".│ │ │ -0008af10: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
│ │ │ -0008afe0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remediati │ │ │ -0008b230: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -0008b240: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...│ │ │ -0008b100: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Com │ │ │ -0008b060: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -0008b090: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -0008b0b0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -0008b0c0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -0008b0e0: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ -0008b0f0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> inclu │ │ │ -0008b110: 6465 2069 6e73 7461 6c6c 5f61 7564 6974 de install_audit │ │ │ -0008b120: 640a 0a63 6c61 7373 2069 6e73 7461 6c6c d..class install │ │ │ -0008b130: 5f61 7564 6974 6420 7b0a 2020 7061 636b _auditd {. pack │ │ │ -0008b140: 6167 6520 7b20 2761 7564 6974 6427 3a0a age { 'auditd':. │ │ │ -0008b150: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ -0008b160: 2027 696e 7374 616c 6c65 6427 2c0a 2020 'installed',. │ │ │ -0008b170: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.
Compl │ │ │ -0008b2d0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -0008b2e0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0008b2f0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -0008b300: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0008b310: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -0008b320: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -0008b330: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -0008b340: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ -0008b380: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ -0008b390: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ -0008b3a0: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ -0008b3b0: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ -0008b3c0: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ -0008b3d0: 302d 3533 2d41 432d 3728 6129 0a20 202d 0-53-AC-7(a). - │ │ │ -0008b3e0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0008b3f0: 3132 2832 290a 2020 2d20 4e49 5354 2d38 12(2). - NIST-8 │ │ │ -0008b400: 3030 2d35 332d 4155 2d31 340a 2020 2d20 00-53-AU-14. - │ │ │ -0008b410: 4e49 5354 2d38 3030 2d35 332d 4155 2d32 NIST-800-53-AU-2 │ │ │ -0008b420: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ -0008b430: 2d35 332d 4155 2d37 2831 290a 2020 2d20 -53-AU-7(1). - │ │ │ -0008b440: 4e49 5354 2d38 3030 2d35 332d 4155 2d37 NIST-800-53-AU-7 │ │ │ -0008b450: 2832 290a 2020 2d20 4e49 5354 2d38 3030 (2). - NIST-800 │ │ │ -0008b460: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ -0008b470: 5043 492d 4453 532d 5265 712d 3130 2e31 PCI-DSS-Req-10.1 │ │ │ -0008b480: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -0008b490: 302e 320a 2020 2d20 5043 492d 4453 5376 0.2. - PCI-DSSv │ │ │ -0008b4a0: 342d 3130 2e32 2e31 0a20 202d 2065 6e61 4-10.2.1. - ena │ │ │ -0008b4b0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0008b4c0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0008b4d0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0008b4e0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0008b4f0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0008b500: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0008b510: 7061 636b 6167 655f 6175 6469 745f 696e package_audit_in │ │ │ -0008b520: 7374 616c 6c65 640a 0a2d 206e 616d 653a stalled..- name: │ │ │ -0008b530: 2045 6e73 7572 6520 6175 6469 7464 2069 Ensure auditd i │ │ │ -0008b540: 7320 696e 7374 616c 6c65 640a 2020 7061 s installed. pa │ │ │ -0008b550: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ -0008b560: 2061 7564 6974 640a 2020 2020 7374 6174 auditd. stat │ │ │ -0008b570: 653a 2070 7265 7365 6e74 0a20 2077 6865 e: present. whe │ │ │ -0008b580: 6e3a 2027 226c 696e 7578 2d62 6173 6522 n: '"linux-base" │ │ │ -0008b590: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -0008b5a0: 732e 7061 636b 6167 6573 270a 2020 7461 s.packages'. ta │ │ │ -0008b5b0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -0008b5c0: 2d35 332d 4143 2d37 2861 290a 2020 2d20 -53-AC-7(a). - │ │ │ -0008b5d0: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ -0008b5e0: 3228 3229 0a20 202d 204e 4953 542d 3830 2(2). - NIST-80 │ │ │ -0008b5f0: 302d 3533 2d41 552d 3134 0a20 202d 204e 0-53-AU-14. - N │ │ │ -0008b600: 4953 542d 3830 302d 3533 2d41 552d 3228 IST-800-53-AU-2( │ │ │ -0008b610: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -0008b620: 3533 2d41 552d 3728 3129 0a20 202d 204e 53-AU-7(1). - N │ │ │ -0008b630: 4953 542d 3830 302d 3533 2d41 552d 3728 IST-800-53-AU-7( │ │ │ -0008b640: 3229 0a20 202d 204e 4953 542d 3830 302d 2). - NIST-800- │ │ │ -0008b650: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ -0008b660: 4349 2d44 5353 2d52 6571 2d31 302e 310a CI-DSS-Req-10.1. │ │ │ -0008b670: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ -0008b680: 2e32 0a20 202d 2050 4349 2d44 5353 7634 .2. - PCI-DSSv4 │ │ │ -0008b690: 2d31 302e 322e 310a 2020 2d20 656e 6162 -10.2.1. - enab │ │ │ -0008b6a0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -0008b6b0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -0008b6c0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -0008b6d0: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ -0008b6e0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ -0008b6f0: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -0008b700: 6163 6b61 6765 5f61 7564 6974 5f69 6e73 ackage_audit_ins │ │ │ -0008b710: 7461 6c6c 6564 0a3c 2f63 6f64 653e 3c2f talled.│ │ │ +0008ae70: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ +0008ae80: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +0008ae90: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ +0008af10: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +0008af20: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +0008af40: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +0008af50: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +0008af90: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ +0008afa0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e < │ │ │ +0008b370: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +0008b380: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +0008b390: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +0008b3a0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +0008b3b0: 646d 3134 3939 3822 2074 6162 696e 6465 dm14998" tabinde │ │ │ +0008b3c0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +0008b3d0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +0008b3e0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +0008b3f0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +0008b400: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +0008b410: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +0008b420: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...- │ │ │ +0008afc0: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ +0008afd0: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ +0008afe0: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ +0008aff0: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ +0008b000: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI │ │ │ +0008b010: 5354 2d38 3030 2d35 332d 4143 2d37 2861 ST-800-53-AC-7(a │ │ │ +0008b020: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0008b030: 332d 4155 2d31 3228 3229 0a20 202d 204e 3-AU-12(2). - N │ │ │ +0008b040: 4953 542d 3830 302d 3533 2d41 552d 3134 IST-800-53-AU-14 │ │ │ +0008b050: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0008b060: 2d41 552d 3228 6129 0a20 202d 204e 4953 -AU-2(a). - NIS │ │ │ +0008b070: 542d 3830 302d 3533 2d41 552d 3728 3129 T-800-53-AU-7(1) │ │ │ +0008b080: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0008b090: 2d41 552d 3728 3229 0a20 202d 204e 4953 -AU-7(2). - NIS │ │ │ +0008b0a0: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ +0008b0b0: 0a20 202d 2050 4349 2d44 5353 2d52 6571 . - PCI-DSS-Req │ │ │ +0008b0c0: 2d31 302e 310a 2020 2d20 5043 492d 4453 -10.1. - PCI-DS │ │ │ +0008b0d0: 5376 342d 3130 2e32 0a20 202d 2050 4349 Sv4-10.2. - PCI │ │ │ +0008b0e0: 2d44 5353 7634 2d31 302e 322e 310a 2020 -DSSv4-10.2.1. │ │ │ +0008b0f0: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +0008b100: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +0008b110: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +0008b120: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +0008b130: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +0008b140: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +0008b150: 0a20 202d 2070 6163 6b61 6765 5f61 7564 . - package_aud │ │ │ +0008b160: 6974 5f69 6e73 7461 6c6c 6564 0a0a 2d20 it_installed..- │ │ │ +0008b170: 6e61 6d65 3a20 456e 7375 7265 2061 7564 name: Ensure aud │ │ │ +0008b180: 6974 6420 6973 2069 6e73 7461 6c6c 6564 itd is installed │ │ │ +0008b190: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ +0008b1a0: 6e61 6d65 3a20 6175 6469 7464 0a20 2020 name: auditd. │ │ │ +0008b1b0: 2073 7461 7465 3a20 7072 6573 656e 740a state: present. │ │ │ +0008b1c0: 2020 7768 656e 3a20 2722 6c69 6e75 782d when: '"linux- │ │ │ +0008b1d0: 6261 7365 2220 696e 2061 6e73 6962 6c65 base" in ansible │ │ │ +0008b1e0: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ +0008b1f0: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ +0008b200: 542d 3830 302d 3533 2d41 432d 3728 6129 T-800-53-AC-7(a) │ │ │ +0008b210: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0008b220: 2d41 552d 3132 2832 290a 2020 2d20 4e49 -AU-12(2). - NI │ │ │ +0008b230: 5354 2d38 3030 2d35 332d 4155 2d31 340a ST-800-53-AU-14. │ │ │ +0008b240: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0008b250: 4155 2d32 2861 290a 2020 2d20 4e49 5354 AU-2(a). - NIST │ │ │ +0008b260: 2d38 3030 2d35 332d 4155 2d37 2831 290a -800-53-AU-7(1). │ │ │ +0008b270: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0008b280: 4155 2d37 2832 290a 2020 2d20 4e49 5354 AU-7(2). - NIST │ │ │ +0008b290: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +0008b2a0: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ +0008b2b0: 3130 2e31 0a20 202d 2050 4349 2d44 5353 10.1. - PCI-DSS │ │ │ +0008b2c0: 7634 2d31 302e 320a 2020 2d20 5043 492d v4-10.2. - PCI- │ │ │ +0008b2d0: 4453 5376 342d 3130 2e32 2e31 0a20 202d DSSv4-10.2.1. - │ │ │ +0008b2e0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ +0008b2f0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +0008b300: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +0008b310: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +0008b320: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +0008b330: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +0008b340: 2020 2d20 7061 636b 6167 655f 6175 6469 - package_audi │ │ │ +0008b350: 745f 696e 7374 616c 6c65 640a 3c2f 636f t_installed.
Complexity: low │ │ │ +0008b4d0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +0008b4e0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +0008b4f0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0008b500: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +0008b510: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +0008b520: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +0008b530: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +0008b540: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Reme │ │ │ +0008b680: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ +0008b690: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ +0008b6a0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...│ │ │ +0008b560: 696e 636c 7564 6520 696e 7374 616c 6c5f include install_ │ │ │ +0008b570: 6175 6469 7464 0a0a 636c 6173 7320 696e auditd..class in │ │ │ +0008b580: 7374 616c 6c5f 6175 6469 7464 207b 0a20 stall_auditd {. │ │ │ +0008b590: 2070 6163 6b61 6765 207b 2027 6175 6469 package { 'audi │ │ │ +0008b5a0: 7464 273a 0a20 2020 2065 6e73 7572 6520 td':. ensure │ │ │ +0008b5b0: 3d26 6774 3b20 2769 6e73 7461 6c6c 6564 => 'installed │ │ │ +0008b5c0: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ +0008b5d0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063│ │ │ +0008b6e0: 3c70 7265 3e3c 636f 6465 3e0a 5b5b 7061 .[[pa │ │ │ +0008b6f0: 636b 6167 6573 5d5d 0a6e 616d 6520 3d20 ckages]].name = │ │ │ +0008b700: 2261 7564 6974 6422 0a76 6572 7369 6f6e "auditd".version │ │ │ +0008b710: 203d 2022 2a22 0a3c 2f63 6f64 653e 3c2f = "*".│ │ │ 0008b720: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remediation OSB │ │ │ -0008d470: 7569 6c64 2042 6c75 6570 7269 6e74 2073 uild Blueprint s │ │ │ -0008d480: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...Remediation P │ │ │ -0008d5c0: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -0008d5d0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .│ │ │ -0008d4d0: 0a5b 6375 7374 6f6d 697a 6174 696f 6e73 .[customizations │ │ │ -0008d4e0: 2e73 6572 7669 6365 735d 0a65 6e61 626c .services].enabl │ │ │ -0008d4f0: 6564 203d 205b 2261 7564 6974 6422 5d0a ed = ["auditd"]. │ │ │ -0008d500: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Complexity │ │ │ -0008d660: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -0008d6a0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -0008d680: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -0008d690: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -0008d6b0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -0008d6d0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable Remediation An │ │ │ -0008d840: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -0008d850: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .include enab │ │ │ -0008d710: 6c65 5f61 7564 6974 640a 0a63 6c61 7373 le_auditd..class │ │ │ -0008d720: 2065 6e61 626c 655f 6175 6469 7464 207b enable_auditd { │ │ │ -0008d730: 0a20 2073 6572 7669 6365 207b 2761 7564 . service {'aud │ │ │ -0008d740: 6974 6427 3a0a 2020 2020 656e 6162 6c65 itd':. enable │ │ │ -0008d750: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ -0008d760: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ -0008d770: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ -0008d780: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Complexity │ │ │ -0008d8e0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -0008d920: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -0008d900: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -0008d910: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -0008d930: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -0008d950: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable - name: Gath │ │ │ -0008d990: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -0008d9a0: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ -0008d9b0: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ -0008d9c0: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ -0008d9d0: 2020 2d20 434a 4953 2d35 2e34 2e31 2e31 - CJIS-5.4.1.1 │ │ │ -0008d9e0: 0a20 202d 204e 4953 542d 3830 302d 3137 . - NIST-800-17 │ │ │ -0008d9f0: 312d 332e 332e 310a 2020 2d20 4e49 5354 1-3.3.1. - NIST │ │ │ -0008da00: 2d38 3030 2d31 3731 2d33 2e33 2e32 0a20 -800-171-3.3.2. │ │ │ -0008da10: 202d 204e 4953 542d 3830 302d 3137 312d - NIST-800-171- │ │ │ -0008da20: 332e 332e 360a 2020 2d20 4e49 5354 2d38 3.3.6. - NIST-8 │ │ │ -0008da30: 3030 2d35 332d 4143 2d32 2867 290a 2020 00-53-AC-2(g). │ │ │ -0008da40: 2d20 4e49 5354 2d38 3030 2d35 332d 4143 - NIST-800-53-AC │ │ │ -0008da50: 2d36 2839 290a 2020 2d20 4e49 5354 2d38 -6(9). - NIST-8 │ │ │ -0008da60: 3030 2d35 332d 4155 2d31 300a 2020 2d20 00-53-AU-10. - │ │ │ -0008da70: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ -0008da80: 3228 6329 0a20 202d 204e 4953 542d 3830 2(c). - NIST-80 │ │ │ -0008da90: 302d 3533 2d41 552d 3134 2831 290a 2020 0-53-AU-14(1). │ │ │ -0008daa0: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ -0008dab0: 2d32 2864 290a 2020 2d20 4e49 5354 2d38 -2(d). - NIST-8 │ │ │ -0008dac0: 3030 2d35 332d 4155 2d33 0a20 202d 204e 00-53-AU-3. - N │ │ │ -0008dad0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0008dae0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -0008daf0: 3533 2d53 492d 3428 3233 290a 2020 2d20 53-SI-4(23). - │ │ │ -0008db00: 5043 492d 4453 532d 5265 712d 3130 2e31 PCI-DSS-Req-10.1 │ │ │ -0008db10: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -0008db20: 302e 320a 2020 2d20 5043 492d 4453 5376 0.2. - PCI-DSSv │ │ │ -0008db30: 342d 3130 2e32 2e31 0a20 202d 2065 6e61 4-10.2.1. - ena │ │ │ -0008db40: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0008db50: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0008db60: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0008db70: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0008db80: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0008db90: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0008dba0: 7365 7276 6963 655f 6175 6469 7464 5f65 service_auditd_e │ │ │ -0008dbb0: 6e61 626c 6564 0a0a 2d20 6e61 6d65 3a20 nabled..- name: │ │ │ -0008dbc0: 456e 6162 6c65 2061 7564 6974 6420 5365 Enable auditd Se │ │ │ -0008dbd0: 7276 6963 6520 2d20 456e 6162 6c65 2073 rvice - Enable s │ │ │ -0008dbe0: 6572 7669 6365 2061 7564 6974 640a 2020 ervice auditd. │ │ │ -0008dbf0: 626c 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 block:.. - name │ │ │ -0008dc00: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ -0008dc10: 6b61 6765 2066 6163 7473 0a20 2020 2070 kage facts. p │ │ │ -0008dc20: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ -0008dc30: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ -0008dc40: 6f0a 0a20 202d 206e 616d 653a 2045 6e61 o.. - name: Ena │ │ │ -0008dc50: 626c 6520 6175 6469 7464 2053 6572 7669 ble auditd Servi │ │ │ -0008dc60: 6365 202d 2045 6e61 626c 6520 5365 7276 ce - Enable Serv │ │ │ -0008dc70: 6963 6520 6175 6469 7464 0a20 2020 2061 ice auditd. a │ │ │ -0008dc80: 6e73 6962 6c65 2e62 7569 6c74 696e 2e73 nsible.builtin.s │ │ │ -0008dc90: 7973 7465 6d64 3a0a 2020 2020 2020 6e61 ystemd:. na │ │ │ -0008dca0: 6d65 3a20 6175 6469 7464 0a20 2020 2020 me: auditd. │ │ │ -0008dcb0: 2065 6e61 626c 6564 3a20 7472 7565 0a20 enabled: true. │ │ │ -0008dcc0: 2020 2020 2073 7461 7465 3a20 7374 6172 state: star │ │ │ -0008dcd0: 7465 640a 2020 2020 2020 6d61 736b 6564 ted. masked │ │ │ -0008dce0: 3a20 6661 6c73 650a 2020 2020 7768 656e : false. when │ │ │ -0008dcf0: 3a0a 2020 2020 2d20 2722 6175 6469 7464 :. - '"auditd │ │ │ -0008dd00: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -0008dd10: 7473 2e70 6163 6b61 6765 7327 0a20 2077 ts.packages'. w │ │ │ -0008dd20: 6865 6e3a 0a20 202d 2027 226c 696e 7578 hen:. - '"linux │ │ │ -0008dd30: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ -0008dd40: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -0008dd50: 270a 2020 2d20 2722 6175 6469 7464 2220 '. - '"auditd" │ │ │ -0008dd60: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -0008dd70: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag │ │ │ -0008dd80: 733a 0a20 202d 2043 4a49 532d 352e 342e s:. - CJIS-5.4. │ │ │ -0008dd90: 312e 310a 2020 2d20 4e49 5354 2d38 3030 1.1. - NIST-800 │ │ │ -0008dda0: 2d31 3731 2d33 2e33 2e31 0a20 202d 204e -171-3.3.1. - N │ │ │ -0008ddb0: 4953 542d 3830 302d 3137 312d 332e 332e IST-800-171-3.3. │ │ │ -0008ddc0: 320a 2020 2d20 4e49 5354 2d38 3030 2d31 2. - NIST-800-1 │ │ │ -0008ddd0: 3731 2d33 2e33 2e36 0a20 202d 204e 4953 71-3.3.6. - NIS │ │ │ -0008dde0: 542d 3830 302d 3533 2d41 432d 3228 6729 T-800-53-AC-2(g) │ │ │ -0008ddf0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0008de00: 2d41 432d 3628 3929 0a20 202d 204e 4953 -AC-6(9). - NIS │ │ │ -0008de10: 542d 3830 302d 3533 2d41 552d 3130 0a20 T-800-53-AU-10. │ │ │ -0008de20: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ -0008de30: 552d 3132 2863 290a 2020 2d20 4e49 5354 U-12(c). - NIST │ │ │ -0008de40: 2d38 3030 2d35 332d 4155 2d31 3428 3129 -800-53-AU-14(1) │ │ │ -0008de50: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0008de60: 2d41 552d 3228 6429 0a20 202d 204e 4953 -AU-2(d). - NIS │ │ │ -0008de70: 542d 3830 302d 3533 2d41 552d 330a 2020 T-800-53-AU-3. │ │ │ -0008de80: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -0008de90: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ -0008dea0: 3030 2d35 332d 5349 2d34 2832 3329 0a20 00-53-SI-4(23). │ │ │ -0008deb0: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1 │ │ │ -0008dec0: 302e 310a 2020 2d20 5043 492d 4453 5376 0.1. - PCI-DSSv │ │ │ -0008ded0: 342d 3130 2e32 0a20 202d 2050 4349 2d44 4-10.2. - PCI-D │ │ │ -0008dee0: 5353 7634 2d31 302e 322e 310a 2020 2d20 SSv4-10.2.1. - │ │ │ -0008def0: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ -0008df00: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -0008df10: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -0008df20: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -0008df30: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -0008df40: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -0008df50: 202d 2073 6572 7669 6365 5f61 7564 6974 - service_audit │ │ │ -0008df60: 645f 656e 6162 6c65 640a 3c2f 636f 6465 d_enabled.Remediation Ans │ │ │ +0008d470: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +0008d480: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61 Complexity: │ │ │ +0008d510: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +0008d550: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +0008d530: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +0008d560: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +0008d5a0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +0008d580: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +0008d590: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable - name: Gathe │ │ │ +0008d5c0: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ +0008d5d0: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ +0008d5e0: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ +0008d5f0: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ +0008d600: 202d 2043 4a49 532d 352e 342e 312e 310a - CJIS-5.4.1.1. │ │ │ +0008d610: 2020 2d20 4e49 5354 2d38 3030 2d31 3731 - NIST-800-171 │ │ │ +0008d620: 2d33 2e33 2e31 0a20 202d 204e 4953 542d -3.3.1. - NIST- │ │ │ +0008d630: 3830 302d 3137 312d 332e 332e 320a 2020 800-171-3.3.2. │ │ │ +0008d640: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ +0008d650: 2e33 2e36 0a20 202d 204e 4953 542d 3830 .3.6. - NIST-80 │ │ │ +0008d660: 302d 3533 2d41 432d 3228 6729 0a20 202d 0-53-AC-2(g). - │ │ │ +0008d670: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ +0008d680: 3628 3929 0a20 202d 204e 4953 542d 3830 6(9). - NIST-80 │ │ │ +0008d690: 302d 3533 2d41 552d 3130 0a20 202d 204e 0-53-AU-10. - N │ │ │ +0008d6a0: 4953 542d 3830 302d 3533 2d41 552d 3132 IST-800-53-AU-12 │ │ │ +0008d6b0: 2863 290a 2020 2d20 4e49 5354 2d38 3030 (c). - NIST-800 │ │ │ +0008d6c0: 2d35 332d 4155 2d31 3428 3129 0a20 202d -53-AU-14(1). - │ │ │ +0008d6d0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ +0008d6e0: 3228 6429 0a20 202d 204e 4953 542d 3830 2(d). - NIST-80 │ │ │ +0008d6f0: 302d 3533 2d41 552d 330a 2020 2d20 4e49 0-53-AU-3. - NI │ │ │ +0008d700: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +0008d710: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0008d720: 332d 5349 2d34 2832 3329 0a20 202d 2050 3-SI-4(23). - P │ │ │ +0008d730: 4349 2d44 5353 2d52 6571 2d31 302e 310a CI-DSS-Req-10.1. │ │ │ +0008d740: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +0008d750: 2e32 0a20 202d 2050 4349 2d44 5353 7634 .2. - PCI-DSSv4 │ │ │ +0008d760: 2d31 302e 322e 310a 2020 2d20 656e 6162 -10.2.1. - enab │ │ │ +0008d770: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +0008d780: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +0008d790: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +0008d7a0: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +0008d7b0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +0008d7c0: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +0008d7d0: 6572 7669 6365 5f61 7564 6974 645f 656e ervice_auditd_en │ │ │ +0008d7e0: 6162 6c65 640a 0a2d 206e 616d 653a 2045 abled..- name: E │ │ │ +0008d7f0: 6e61 626c 6520 6175 6469 7464 2053 6572 nable auditd Ser │ │ │ +0008d800: 7669 6365 202d 2045 6e61 626c 6520 7365 vice - Enable se │ │ │ +0008d810: 7276 6963 6520 6175 6469 7464 0a20 2062 rvice auditd. b │ │ │ +0008d820: 6c6f 636b 3a0a 0a20 202d 206e 616d 653a lock:.. - name: │ │ │ +0008d830: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ +0008d840: 6167 6520 6661 6374 730a 2020 2020 7061 age facts. pa │ │ │ +0008d850: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ +0008d860: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ +0008d870: 0a0a 2020 2d20 6e61 6d65 3a20 456e 6162 .. - name: Enab │ │ │ +0008d880: 6c65 2061 7564 6974 6420 5365 7276 6963 le auditd Servic │ │ │ +0008d890: 6520 2d20 456e 6162 6c65 2053 6572 7669 e - Enable Servi │ │ │ +0008d8a0: 6365 2061 7564 6974 640a 2020 2020 616e ce auditd. an │ │ │ +0008d8b0: 7369 626c 652e 6275 696c 7469 6e2e 7379 sible.builtin.sy │ │ │ +0008d8c0: 7374 656d 643a 0a20 2020 2020 206e 616d stemd:. nam │ │ │ +0008d8d0: 653a 2061 7564 6974 640a 2020 2020 2020 e: auditd. │ │ │ +0008d8e0: 656e 6162 6c65 643a 2074 7275 650a 2020 enabled: true. │ │ │ +0008d8f0: 2020 2020 7374 6174 653a 2073 7461 7274 state: start │ │ │ +0008d900: 6564 0a20 2020 2020 206d 6173 6b65 643a ed. masked: │ │ │ +0008d910: 2066 616c 7365 0a20 2020 2077 6865 6e3a false. when: │ │ │ +0008d920: 0a20 2020 202d 2027 2261 7564 6974 6422 . - '"auditd" │ │ │ +0008d930: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ +0008d940: 732e 7061 636b 6167 6573 270a 2020 7768 s.packages'. wh │ │ │ +0008d950: 656e 3a0a 2020 2d20 2722 6c69 6e75 782d en:. - '"linux- │ │ │ +0008d960: 6261 7365 2220 696e 2061 6e73 6962 6c65 base" in ansible │ │ │ +0008d970: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ +0008d980: 0a20 202d 2027 2261 7564 6974 6422 2069 . - '"auditd" i │ │ │ +0008d990: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +0008d9a0: 7061 636b 6167 6573 270a 2020 7461 6773 packages'. tags │ │ │ +0008d9b0: 3a0a 2020 2d20 434a 4953 2d35 2e34 2e31 :. - CJIS-5.4.1 │ │ │ +0008d9c0: 2e31 0a20 202d 204e 4953 542d 3830 302d .1. - NIST-800- │ │ │ +0008d9d0: 3137 312d 332e 332e 310a 2020 2d20 4e49 171-3.3.1. - NI │ │ │ +0008d9e0: 5354 2d38 3030 2d31 3731 2d33 2e33 2e32 ST-800-171-3.3.2 │ │ │ +0008d9f0: 0a20 202d 204e 4953 542d 3830 302d 3137 . - NIST-800-17 │ │ │ +0008da00: 312d 332e 332e 360a 2020 2d20 4e49 5354 1-3.3.6. - NIST │ │ │ +0008da10: 2d38 3030 2d35 332d 4143 2d32 2867 290a -800-53-AC-2(g). │ │ │ +0008da20: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0008da30: 4143 2d36 2839 290a 2020 2d20 4e49 5354 AC-6(9). - NIST │ │ │ +0008da40: 2d38 3030 2d35 332d 4155 2d31 300a 2020 -800-53-AU-10. │ │ │ +0008da50: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ +0008da60: 2d31 3228 6329 0a20 202d 204e 4953 542d -12(c). - NIST- │ │ │ +0008da70: 3830 302d 3533 2d41 552d 3134 2831 290a 800-53-AU-14(1). │ │ │ +0008da80: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0008da90: 4155 2d32 2864 290a 2020 2d20 4e49 5354 AU-2(d). - NIST │ │ │ +0008daa0: 2d38 3030 2d35 332d 4155 2d33 0a20 202d -800-53-AU-3. - │ │ │ +0008dab0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +0008dac0: 3628 6129 0a20 202d 204e 4953 542d 3830 6(a). - NIST-80 │ │ │ +0008dad0: 302d 3533 2d53 492d 3428 3233 290a 2020 0-53-SI-4(23). │ │ │ +0008dae0: 2d20 5043 492d 4453 532d 5265 712d 3130 - PCI-DSS-Req-10 │ │ │ +0008daf0: 2e31 0a20 202d 2050 4349 2d44 5353 7634 .1. - PCI-DSSv4 │ │ │ +0008db00: 2d31 302e 320a 2020 2d20 5043 492d 4453 -10.2. - PCI-DS │ │ │ +0008db10: 5376 342d 3130 2e32 2e31 0a20 202d 2065 Sv4-10.2.1. - e │ │ │ +0008db20: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +0008db30: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +0008db40: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +0008db50: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ +0008db60: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ +0008db70: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +0008db80: 2d20 7365 7276 6963 655f 6175 6469 7464 - service_auditd │ │ │ +0008db90: 5f65 6e61 626c 6564 0a3c 2f63 6f64 653e _enabled. │ │ │ +0008dba0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063 │ │ │ -00050940: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ -00050950: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ -00050960: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
│ │ │ +0008dd10: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +0008dcf0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +0008dd00: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +0008dd20: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +0008dd30: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +0008dd60: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +0008dd70: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ +0008dd80: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c inc │ │ │ +0008dda0: 6c75 6465 2065 6e61 626c 655f 6175 6469 lude enable_audi │ │ │ +0008ddb0: 7464 0a0a 636c 6173 7320 656e 6162 6c65 td..class enable │ │ │ +0008ddc0: 5f61 7564 6974 6420 7b0a 2020 7365 7276 _auditd {. serv │ │ │ +0008ddd0: 6963 6520 7b27 6175 6469 7464 273a 0a20 ice {'auditd':. │ │ │ +0008dde0: 2020 2065 6e61 626c 6520 3d26 6774 3b20 enable => │ │ │ +0008ddf0: 7472 7565 2c0a 2020 2020 656e 7375 7265 true,. ensure │ │ │ +0008de00: 203d 2667 743b 2027 7275 6e6e 696e 6727 => 'running' │ │ │ +0008de10: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ +0008de20: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +0008ded0: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B │ │ │ +0008dee0: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet │ │ │ +0008def0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +0008df30: 7072 653e 3c63 6f64 653e 0a5b 6375 7374 pre>'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -3741,14 +3724,31 @@ │ │ │ │ - PCI-DSSv4-2.2.6 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_cron_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_cron │ │ │ │ + │ │ │ │ +class install_cron { │ │ │ │ + package { 'cron': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "cron" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3786,26 +3786,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_inetutils-telnetd │ │ │ │ - │ │ │ │ -class remove_inetutils-telnetd { │ │ │ │ - package { 'inetutils-telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure inetutils-telnetd is removed │ │ │ │ package: │ │ │ │ @@ -3817,14 +3805,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_inetutils-telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_inetutils-telnetd │ │ │ │ + │ │ │ │ +class remove_inetutils-telnetd { │ │ │ │ + package { 'inetutils-telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove inetutils-telnetd │ │ │ │ @@ -3837,26 +3837,14 @@ │ │ │ │ ****** RRuullee? ? UUnniinnssttaallll tthhee nniiss ppaacckkaaggee ? ? _[[_rr_ee_ff_]] ****** │ │ │ │ The support for Yellowpages should not be installed unless it is required. │ │ │ │ NIS is the historical SUN service for central account management, │ │ │ │ Rationale: more and more replaced by LDAP. NIS does not support efficiently │ │ │ │ security constraints, ACL, etc. and should not be used. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nis │ │ │ │ - │ │ │ │ -class remove_nis { │ │ │ │ - package { 'nis': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nis is removed │ │ │ │ package: │ │ │ │ @@ -3865,14 +3853,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nis_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nis │ │ │ │ + │ │ │ │ +class remove_nis { │ │ │ │ + package { 'nis': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nis │ │ │ │ @@ -3886,26 +3886,14 @@ │ │ │ │ ntpdate is a historical ntp synchronization client for unixes. It sould be │ │ │ │ uninstalled. │ │ │ │ ntpdate is an old not security-compliant ntp client. It should be │ │ │ │ Rationale: replaced by modern ntp clients such as ntpd, able to use │ │ │ │ cryptographic mechanisms integrated in NTP. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_ntpdate_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_ntpdate │ │ │ │ - │ │ │ │ -class remove_ntpdate { │ │ │ │ - package { 'ntpdate': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure ntpdate is removed │ │ │ │ package: │ │ │ │ @@ -3914,14 +3902,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntpdate_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_ntpdate │ │ │ │ + │ │ │ │ +class remove_ntpdate { │ │ │ │ + package { 'ntpdate': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove ntpdate │ │ │ │ @@ -3952,26 +3952,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd-ssl │ │ │ │ - │ │ │ │ -class remove_telnetd-ssl { │ │ │ │ - package { 'telnetd-ssl': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd-ssl is removed │ │ │ │ package: │ │ │ │ @@ -3983,14 +3971,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd-ssl_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd-ssl │ │ │ │ + │ │ │ │ +class remove_telnetd-ssl { │ │ │ │ + package { 'telnetd-ssl': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd-ssl │ │ │ │ @@ -4022,26 +4022,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd │ │ │ │ - │ │ │ │ -class remove_telnetd { │ │ │ │ - package { 'telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd is removed │ │ │ │ package: │ │ │ │ @@ -4053,14 +4041,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd │ │ │ │ + │ │ │ │ +class remove_telnetd { │ │ │ │ + package { 'telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd │ │ │ │ @@ -4135,31 +4135,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_0_9 4.3.3.3.9, 4.3.3.5.8, 4.3.4.4.7, 4.4.2.1, 4.4.2.2, │ │ │ │ References: 4.4.2.4 │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "ntp" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_ntp │ │ │ │ - │ │ │ │ -class install_ntp { │ │ │ │ - package { 'ntp': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4184,14 +4167,31 @@ │ │ │ │ - PCI-DSS-Req-10.4 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntp_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_ntp │ │ │ │ + │ │ │ │ +class install_ntp { │ │ │ │ + package { 'ntp': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "ntp" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4225,31 +4225,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["ntp"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_ntp │ │ │ │ - │ │ │ │ -class enable_ntp { │ │ │ │ - service {'ntp': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4293,14 +4276,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_ntp_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_ntp │ │ │ │ + │ │ │ │ +class enable_ntp { │ │ │ │ + service {'ntp': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["ntp"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4338,31 +4338,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["systemd-timesyncd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_systemd-timesyncd │ │ │ │ - │ │ │ │ -class enable_systemd-timesyncd { │ │ │ │ - service {'systemd-timesyncd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4408,14 +4391,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_timesyncd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_systemd-timesyncd │ │ │ │ + │ │ │ │ +class enable_systemd-timesyncd { │ │ │ │ + service {'systemd-timesyncd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["systemd-timesyncd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5320,31 +5320,14 @@ │ │ │ │ 000349-GPOS-00137, SRG-OS-000350-GPOS-00138, SRG-OS- │ │ │ │ 000351-GPOS-00139, SRG-OS-000352-GPOS-00140, SRG-OS- │ │ │ │ 000353-GPOS-00141, SRG-OS-000354-GPOS-00142, SRG-OS- │ │ │ │ 000358-GPOS-00145, SRG-OS-000365-GPOS-00152, SRG-OS- │ │ │ │ 000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "auditd" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_auditd │ │ │ │ - │ │ │ │ -class install_auditd { │ │ │ │ - package { 'auditd': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5385,14 +5368,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_audit_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_auditd │ │ │ │ + │ │ │ │ +class install_auditd { │ │ │ │ + package { 'auditd': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "auditd" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5468,31 +5468,14 @@ │ │ │ │ SRG-OS-000358-GPOS-00145, SRG-OS-000365-GPOS-00152, │ │ │ │ SRG-OS-000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ SRG-APP-000095-CTR-000170, SRG-APP-000409-CTR- │ │ │ │ _a_p_p_-_s_r_g_-_c_t_r 000990, SRG-APP-000508-CTR-001300, SRG-APP-000510- │ │ │ │ CTR-001310 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["auditd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_auditd │ │ │ │ - │ │ │ │ -class enable_auditd { │ │ │ │ - service {'auditd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5558,14 +5541,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_auditd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_auditd │ │ │ │ + │ │ │ │ +class enable_auditd { │ │ │ │ + service {'auditd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["auditd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu1804-guide-anssi_np_nt28_minimal.html │ │ │ @@ -20387,96 +20387,96 @@ │ │ │ 0004fa20: 6522 2064 6174 612d 7461 7267 6574 3d22 e" data-target=" │ │ │ 0004fa30: 2369 646d 3131 3238 3422 2074 6162 696e #idm11284" tabin │ │ │ 0004fa40: 6465 783d 2230 2220 726f 6c65 3d22 6275 dex="0" role="bu │ │ │ 0004fa50: 7474 6f6e 2220 6172 6961 2d65 7870 616e tton" aria-expan │ │ │ 0004fa60: 6465 643d 2266 616c 7365 2220 7469 746c ded="false" titl │ │ │ 0004fa70: 653d 2241 6374 6976 6174 6520 746f 2072 e="Activate to r │ │ │ 0004fa80: 6576 6561 6c22 2068 7265 663d 2223 2122 eveal" href="#!" │ │ │ -0004fa90: 3e52 656d 6564 6961 7469 6f6e 2050 7570 >Remediation Pup │ │ │ -0004faa0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -0004fab0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>.[cust │ │ │ +0008df40: 6f6d 697a 6174 696f 6e73 2e73 6572 7669 omizations.servi │ │ │ +0008df50: 6365 735d 0a65 6e61 626c 6564 203d 205b ces].enabled = [ │ │ │ +0008df60: 2261 7564 6974 6422 5d0a 3c2f 636f 6465 "auditd"].Remed │ │ │ -0004fd20: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -0004fd30: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ -0004fb30: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -0004fb40: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0004fb50: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -0004fb60: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -0004fba0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -0004fbd0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -0004fbb0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -0004fbc0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ -0004fbf0: 655f 696e 6574 7574 696c 732d 7465 6c6e e_inetutils-teln │ │ │ -0004fc00: 6574 640a 0a63 6c61 7373 2072 656d 6f76 etd..class remov │ │ │ -0004fc10: 655f 696e 6574 7574 696c 732d 7465 6c6e e_inetutils-teln │ │ │ -0004fc20: 6574 6420 7b0a 2020 7061 636b 6167 6520 etd {. package │ │ │ -0004fc30: 7b20 2769 6e65 7475 7469 6c73 2d74 656c { 'inetutils-tel │ │ │ -0004fc40: 6e65 7464 273a 0a20 2020 2065 6e73 7572 netd':. ensur │ │ │ -0004fc50: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ -0004fc60: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -0004fc70: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
│ │ │ -0004fde0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -0004fdc0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -0004fdd0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -0004fdf0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -0004fe00: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -0004fe30: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -0004fe40: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -0004fe50: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ -0004fe70: 6e61 6d65 3a20 456e 7375 7265 2069 6e65 name: Ensure ine │ │ │ -0004fe80: 7475 7469 6c73 2d74 656c 6e65 7464 2069 tutils-telnetd i │ │ │ -0004fe90: 7320 7265 6d6f 7665 640a 2020 7061 636b s removed. pack │ │ │ -0004fea0: 6167 653a 0a20 2020 206e 616d 653a 2069 age:. name: i │ │ │ -0004feb0: 6e65 7475 7469 6c73 2d74 656c 6e65 7464 netutils-telnetd │ │ │ -0004fec0: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ -0004fed0: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ -0004fee0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0004fef0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -0004ff00: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ -0004ff10: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ -0004ff20: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ -0004ff30: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ -0004ff40: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ -0004ff50: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -0004ff60: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -0004ff70: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -0004ff80: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -0004ff90: 5f69 6e65 7475 7469 6c73 2d74 656c 6e65 _inetutils-telne │ │ │ -0004ffa0: 7464 5f72 656d 6f76 6564 0a3c 2f63 6f64 td_removed.Remediation Ans │ │ │ +0004faa0: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +0004fab0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ +0004fb40: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +0004fb80: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +0004fb60: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +0004fb90: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +0004fbb0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +0004fbc0: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable │ │ │ +0004fd30: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +0004fde0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +0004fdf0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- name: Ensu │ │ │ +0004fbf0: 7265 2069 6e65 7475 7469 6c73 2d74 656c re inetutils-tel │ │ │ +0004fc00: 6e65 7464 2069 7320 7265 6d6f 7665 640a netd is removed. │ │ │ +0004fc10: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +0004fc20: 616d 653a 2069 6e65 7475 7469 6c73 2d74 ame: inetutils-t │ │ │ +0004fc30: 656c 6e65 7464 0a20 2020 2073 7461 7465 elnetd. state │ │ │ +0004fc40: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ +0004fc50: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0004fc60: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ +0004fc70: 542d 3830 302d 3533 2d43 4d2d 3728 6129 T-800-53-CM-7(a) │ │ │ +0004fc80: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0004fc90: 2d43 4d2d 3728 6229 0a20 202d 2064 6973 -CM-7(b). - dis │ │ │ +0004fca0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +0004fcb0: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ +0004fcc0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +0004fcd0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +0004fce0: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ +0004fcf0: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ +0004fd00: 6163 6b61 6765 5f69 6e65 7475 7469 6c73 ackage_inetutils │ │ │ +0004fd10: 2d74 656c 6e65 7464 5f72 656d 6f76 6564 -telnetd_removed │ │ │ +0004fd20: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f . < │ │ │ +0004fe70: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +0004fe80: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +0004fe90: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0004fea0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +0004feb0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +0004fed0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +0004fee0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0004fef0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +0004ff10: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +0004ff20: 3c63 6f64 653e 696e 636c 7564 6520 7265include re │ │ │ +0004ff30: 6d6f 7665 5f69 6e65 7475 7469 6c73 2d74 move_inetutils-t │ │ │ +0004ff40: 656c 6e65 7464 0a0a 636c 6173 7320 7265 elnetd..class re │ │ │ +0004ff50: 6d6f 7665 5f69 6e65 7475 7469 6c73 2d74 move_inetutils-t │ │ │ +0004ff60: 656c 6e65 7464 207b 0a20 2070 6163 6b61 elnetd {. packa │ │ │ +0004ff70: 6765 207b 2027 696e 6574 7574 696c 732d ge { 'inetutils- │ │ │ +0004ff80: 7465 6c6e 6574 6427 3a0a 2020 2020 656e telnetd':. en │ │ │ +0004ff90: 7375 7265 203d 2667 743b 2027 7075 7267 sure => 'purg │ │ │ +0004ffa0: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.
< │ │ │ -000509e0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -000509f0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00050a00: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -00050a10: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00050a20: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00050a50: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ -00050a80: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ -00050a60: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ -00050a70: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable │ │ │ -00050b00: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -00050ba0: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ -00050bb0: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ -00050bc0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>include remove │ │ │ -00050aa0: 5f6e 6973 0a0a 636c 6173 7320 7265 6d6f _nis..class remo │ │ │ -00050ab0: 7665 5f6e 6973 207b 0a20 2070 6163 6b61 ve_nis {. packa │ │ │ -00050ac0: 6765 207b 2027 6e69 7327 3a0a 2020 2020 ge { 'nis':. │ │ │ -00050ad0: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ -00050ae0: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}.
│ │ │ -00050c40: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -00050c50: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00050c60: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -00050c70: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -00050cb0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -00050ce0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -00050cc0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -00050cd0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable │ │ │ +001c4560: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ +001c4570: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...- name: Ensur │ │ │ -00050d00: 6520 6e69 7320 6973 2072 656d 6f76 6564 e nis is removed │ │ │ -00050d10: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ -00050d20: 6e61 6d65 3a20 6e69 730a 2020 2020 7374 name: nis. st │ │ │ -00050d30: 6174 653a 2061 6273 656e 740a 2020 7461 ate: absent. ta │ │ │ -00050d40: 6773 3a0a 2020 2d20 6469 7361 626c 655f gs:. - disable_ │ │ │ -00050d50: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -00050d60: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -00050d70: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -00050d80: 202d 206c 6f77 5f73 6576 6572 6974 790a - low_severity. │ │ │ -00050d90: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -00050da0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -00050db0: 5f6e 6973 5f72 656d 6f76 6564 0a3c 2f63 _nis_removed. │ │ │ +00050b70: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +00050c10: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +00050c20: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +00050c30: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
│ │ │ +000509e0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +000509f0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00050a00: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +00050a10: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +00050a50: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ +00050a80: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ +00050a60: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ +00050a70: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable - name: Ensur │ │ │ +00050aa0: 6520 6e69 7320 6973 2072 656d 6f76 6564 e nis is removed │ │ │ +00050ab0: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ +00050ac0: 6e61 6d65 3a20 6e69 730a 2020 2020 7374 name: nis. st │ │ │ +00050ad0: 6174 653a 2061 6273 656e 740a 2020 7461 ate: absent. ta │ │ │ +00050ae0: 6773 3a0a 2020 2d20 6469 7361 626c 655f gs:. - disable_ │ │ │ +00050af0: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +00050b00: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +00050b10: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +00050b20: 202d 206c 6f77 5f73 6576 6572 6974 790a - low_severity. │ │ │ +00050b30: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +00050b40: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +00050b50: 5f6e 6973 5f72 656d 6f76 6564 0a3c 2f63 _nis_removed. Remediati │ │ │ -001c47c0: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -001c47d0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
< │ │ │ +00050cb0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00050cc0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00050cd0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +00050ce0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +00050cf0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +00050d20: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +00050d50: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +00050d30: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +00050d40: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable │ │ │ 00050dd0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Remediati │ │ │ -00051e80: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -00051e90: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...include remove │ │ │ +00050d70: 5f6e 6973 0a0a 636c 6173 7320 7265 6d6f _nis..class remo │ │ │ +00050d80: 7665 5f6e 6973 207b 0a20 2070 6163 6b61 ve_nis {. packa │ │ │ +00050d90: 6765 207b 2027 6e69 7327 3a0a 2020 2020 ge { 'nis':. │ │ │ +00050da0: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ +00050db0: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}. │ │ │ -00051ed0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -00051f20: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -00051f30: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00051f40: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00051f50: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00051f60: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00051f70: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00051f80: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00051f90: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ -00051fd0: 2072 656d 6f76 655f 7465 6c6e 6574 642d remove_telnetd- │ │ │ -00051fe0: 7373 6c0a 0a63 6c61 7373 2072 656d 6f76 ssl..class remov │ │ │ -00051ff0: 655f 7465 6c6e 6574 642d 7373 6c20 7b0a e_telnetd-ssl {. │ │ │ -00052000: 2020 7061 636b 6167 6520 7b20 2774 656c package { 'tel │ │ │ -00052010: 6e65 7464 2d73 736c 273a 0a20 2020 2065 netd-ssl':. e │ │ │ -00052020: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ -00052030: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.< │ │ │ -00052050: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -00052060: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -00052070: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -00052080: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -00052090: 646d 3131 3430 3422 2074 6162 696e 6465 dm11404" tabinde │ │ │ -000520a0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -000520b0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -000520c0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -000520d0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -000520e0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -000520f0: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -00052100: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -00052110: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>Reme │ │ │ +00053760: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +00053770: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
< │ │ │ -00052190: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -000521a0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000521b0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -000521c0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -000521d0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00052200: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ -00052230: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ -00052210: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ -00052220: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable │ │ │ 00052380: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Remediati │ │ │ -00053440: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -00053450: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...- name: Ensure │ │ │ -00052250: 2074 656c 6e65 7464 2d73 736c 2069 7320 telnetd-ssl is │ │ │ -00052260: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ -00052270: 653a 0a20 2020 206e 616d 653a 2074 656c e:. name: tel │ │ │ -00052280: 6e65 7464 2d73 736c 0a20 2020 2073 7461 netd-ssl. sta │ │ │ -00052290: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ -000522a0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ -000522b0: 3533 2d43 4d2d 3628 6129 0a20 202d 204e 53-CM-6(a). - N │ │ │ -000522c0: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ -000522d0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -000522e0: 3533 2d43 4d2d 3728 6229 0a20 202d 2064 53-CM-7(b). - d │ │ │ -000522f0: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ -00052300: 2020 2d20 6869 6768 5f73 6576 6572 6974 - high_severit │ │ │ -00052310: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -00052320: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -00052330: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ -00052340: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -00052350: 2070 6163 6b61 6765 5f74 656c 6e65 7464 package_telnetd │ │ │ -00052360: 2d73 736c 5f72 656d 6f76 6564 0a3c 2f63 -ssl_removed. < │ │ │ +00051fc0: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ +00051f20: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +00051f30: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00051f40: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +00051f50: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00051f60: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +00051f70: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +00051f80: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +00051f90: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ +00051fd0: 3a20 456e 7375 7265 2074 656c 6e65 7464 : Ensure telnetd │ │ │ +00051fe0: 2d73 736c 2069 7320 7265 6d6f 7665 640a -ssl is removed. │ │ │ +00051ff0: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +00052000: 616d 653a 2074 656c 6e65 7464 2d73 736c ame: telnetd-ssl │ │ │ +00052010: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ +00052020: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ +00052030: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +00052040: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +00052050: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ +00052060: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +00052070: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ +00052080: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ +00052090: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ +000520a0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +000520b0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +000520c0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +000520d0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +000520e0: 5f74 656c 6e65 7464 2d73 736c 5f72 656d _telnetd-ssl_rem │ │ │ +000520f0: 6f76 6564 0a3c 2f63 6f64 653e 3c2f 7072 oved.Remediat │ │ │ +000521b0: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ +000521c0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...< │ │ │ +000522f0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Compl │ │ │ +00052250: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +00052260: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00052270: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +00052280: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00052290: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +000522a0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +000522b0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +000522c0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable includ │ │ │ +00052300: 6520 7265 6d6f 7665 5f74 656c 6e65 7464 e remove_telnetd │ │ │ +00052310: 2d73 736c 0a0a 636c 6173 7320 7265 6d6f -ssl..class remo │ │ │ +00052320: 7665 5f74 656c 6e65 7464 2d73 736c 207b ve_telnetd-ssl { │ │ │ +00052330: 0a20 2070 6163 6b61 6765 207b 2027 7465 . package { 'te │ │ │ +00052340: 6c6e 6574 642d 7373 6c27 3a0a 2020 2020 lnetd-ssl':. │ │ │ +00052350: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ +00052360: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}.│ │ │ -00053490: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -000534e0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -000534f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00053500: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00053510: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00053520: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00053530: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00053540: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00053550: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ -00053590: 2072 656d 6f76 655f 7465 6c6e 6574 640a remove_telnetd. │ │ │ -000535a0: 0a63 6c61 7373 2072 656d 6f76 655f 7465 .class remove_te │ │ │ -000535b0: 6c6e 6574 6420 7b0a 2020 7061 636b 6167 lnetd {. packag │ │ │ -000535c0: 6520 7b20 2774 656c 6e65 7464 273a 0a20 e { 'telnetd':. │ │ │ -000535d0: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -000535e0: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ -000535f0: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Remediation A │ │ │ -000536b0: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ -000536c0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ -00053740: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -00053750: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -00053760: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -00053770: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -00053780: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -000537a0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -000537b0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -000537c0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ -000537e0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ -000537f0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e- name: En │ │ │ -00053800: 7375 7265 2074 656c 6e65 7464 2069 7320 sure telnetd is │ │ │ -00053810: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ -00053820: 653a 0a20 2020 206e 616d 653a 2074 656c e:. name: tel │ │ │ -00053830: 6e65 7464 0a20 2020 2073 7461 7465 3a20 netd. state: │ │ │ -00053840: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ -00053850: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -00053860: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ -00053870: 3830 302d 3533 2d43 4d2d 3728 6129 0a20 800-53-CM-7(a). │ │ │ -00053880: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -00053890: 4d2d 3728 6229 0a20 202d 2064 6973 6162 M-7(b). - disab │ │ │ -000538a0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -000538b0: 6869 6768 5f73 6576 6572 6974 790a 2020 high_severity. │ │ │ -000538c0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -000538d0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -000538e0: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ -000538f0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ -00053900: 6b61 6765 5f74 656c 6e65 7464 5f72 656d kage_telnetd_rem │ │ │ -00053910: 6f76 6564 0a3c 2f63 6f64 653e 3c2f 7072 oved.< │ │ │ +00053580: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ +000534e0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +000534f0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00053500: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +00053510: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00053520: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +00053530: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +00053540: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +00053550: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ +00053590: 3a20 456e 7375 7265 2074 656c 6e65 7464 : Ensure telnetd │ │ │ +000535a0: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ +000535b0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +000535c0: 2074 656c 6e65 7464 0a20 2020 2073 7461 telnetd. sta │ │ │ +000535d0: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ +000535e0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +000535f0: 3533 2d43 4d2d 3628 6129 0a20 202d 204e 53-CM-6(a). - N │ │ │ +00053600: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +00053610: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +00053620: 3533 2d43 4d2d 3728 6229 0a20 202d 2064 53-CM-7(b). - d │ │ │ +00053630: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ +00053640: 2020 2d20 6869 6768 5f73 6576 6572 6974 - high_severit │ │ │ +00053650: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +00053660: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +00053670: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ +00053680: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +00053690: 2070 6163 6b61 6765 5f74 656c 6e65 7464 package_telnetd │ │ │ +000536a0: 5f72 656d 6f76 6564 0a3c 2f63 6f64 653e _removed.│ │ │ +000536b0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Rem │ │ │ -0006eb50: 6564 6961 7469 6f6e 2041 6e73 6962 6c65 ediation Ansible │ │ │ -0006eb60: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -0006eb70: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
│ │ │ +00053820: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +00053800: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +00053810: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +00053830: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +00053840: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +00053870: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +00053880: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ +00053890: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e in │ │ │ +000538b0: 636c 7564 6520 7265 6d6f 7665 5f74 656c clude remove_tel │ │ │ +000538c0: 6e65 7464 0a0a 636c 6173 7320 7265 6d6f netd..class remo │ │ │ +000538d0: 7665 5f74 656c 6e65 7464 207b 0a20 2070 ve_telnetd {. p │ │ │ +000538e0: 6163 6b61 6765 207b 2027 7465 6c6e 6574 ackage { 'telnet │ │ │ +000538f0: 6427 3a0a 2020 2020 656e 7375 7265 203d d':. ensure = │ │ │ +00053900: 2667 743b 2027 7075 7267 6564 272c 0a20 > 'purged',. │ │ │ +00053910: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure inetutils-telnetd is removed │ │ │ │ package: │ │ │ │ @@ -1238,14 +1226,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_inetutils-telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_inetutils-telnetd │ │ │ │ + │ │ │ │ +class remove_inetutils-telnetd { │ │ │ │ + package { 'inetutils-telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove inetutils-telnetd │ │ │ │ @@ -1258,26 +1258,14 @@ │ │ │ │ ****** RRuullee? ? UUnniinnssttaallll tthhee nniiss ppaacckkaaggee ? ? _[[_rr_ee_ff_]] ****** │ │ │ │ The support for Yellowpages should not be installed unless it is required. │ │ │ │ NIS is the historical SUN service for central account management, │ │ │ │ Rationale: more and more replaced by LDAP. NIS does not support efficiently │ │ │ │ security constraints, ACL, etc. and should not be used. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nis │ │ │ │ - │ │ │ │ -class remove_nis { │ │ │ │ - package { 'nis': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nis is removed │ │ │ │ package: │ │ │ │ @@ -1286,14 +1274,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nis_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nis │ │ │ │ + │ │ │ │ +class remove_nis { │ │ │ │ + package { 'nis': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nis │ │ │ │ @@ -1324,26 +1324,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd-ssl │ │ │ │ - │ │ │ │ -class remove_telnetd-ssl { │ │ │ │ - package { 'telnetd-ssl': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd-ssl is removed │ │ │ │ package: │ │ │ │ @@ -1355,14 +1343,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd-ssl_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd-ssl │ │ │ │ + │ │ │ │ +class remove_telnetd-ssl { │ │ │ │ + package { 'telnetd-ssl': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd-ssl │ │ │ │ @@ -1394,26 +1394,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd │ │ │ │ - │ │ │ │ -class remove_telnetd { │ │ │ │ - package { 'telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd is removed │ │ │ │ package: │ │ │ │ @@ -1425,14 +1413,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd │ │ │ │ + │ │ │ │ +class remove_telnetd { │ │ │ │ + package { 'telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu1804-guide-anssi_np_nt28_restrictive.html │ │ │ @@ -28276,131 +28276,131 @@ │ │ │ 0006e730: 2d74 6172 6765 743d 2223 6964 6d31 3130 -target="#idm110 │ │ │ 0006e740: 3932 2220 7461 6269 6e64 6578 3d22 3022 92" tabindex="0" │ │ │ 0006e750: 2072 6f6c 653d 2262 7574 746f 6e22 2061 role="button" a │ │ │ 0006e760: 7269 612d 6578 7061 6e64 6564 3d22 6661 ria-expanded="fa │ │ │ 0006e770: 6c73 6522 2074 6974 6c65 3d22 4163 7469 lse" title="Acti │ │ │ 0006e780: 7661 7465 2074 6f20 7265 7665 616c 2220 vate to reveal" │ │ │ 0006e790: 6872 6566 3d22 2321 223e 5265 6d65 6469 href="#!">Remedi │ │ │ -0006e7a0: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ -0006e7b0: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ -0006e7c0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...Remediatio │ │ │ -0006e8f0: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ -0006e900: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
.[[pack │ │ │ -0006e810: 6167 6573 5d5d 0a6e 616d 6520 3d20 2263 ages]].name = "c │ │ │ -0006e820: 726f 6e22 0a76 6572 7369 6f6e 203d 2022 ron".version = " │ │ │ -0006e830: 2a22 0a3c 2f63 6f64 653e 3c2f 7072 653e *".│ │ │ -0006e840: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22< │ │ │ -0006e940: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -0006e950: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -0006e960: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -0006e970: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -0006e980: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -0006e990: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -0006e9a0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -0006e9d0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -0006e9e0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -0006e9f0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -0006ea10: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ -0006ea20: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include i │ │ │ -0006ea40: 6e73 7461 6c6c 5f63 726f 6e0a 0a63 6c61 nstall_cron..cla │ │ │ -0006ea50: 7373 2069 6e73 7461 6c6c 5f63 726f 6e20 ss install_cron │ │ │ -0006ea60: 7b0a 2020 7061 636b 6167 6520 7b20 2763 {. package { 'c │ │ │ -0006ea70: 726f 6e27 3a0a 2020 2020 656e 7375 7265 ron':. ensure │ │ │ -0006ea80: 203d 2667 743b 2027 696e 7374 616c 6c65 => 'installe │ │ │ -0006ea90: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.Remediat │ │ │ -00077410: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ -00077420: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
Complexity: low Disrup │ │ │ -0006ec20: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -0006ec30: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0006ec40: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -0006ec50: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -0006ec70: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ -0006ec80: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le - │ │ │ -0006eca0: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ -0006ecb0: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ -0006ecc0: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ -0006ecd0: 0a20 2020 206d 616e 6167 6572 3a20 6175 . manager: au │ │ │ -0006ece0: 746f 0a20 2074 6167 733a 0a20 202d 204e to. tags:. - N │ │ │ -0006ecf0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0006ed00: 6129 0a20 202d 2050 4349 2d44 5353 7634 a). - PCI-DSSv4 │ │ │ -0006ed10: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ -0006ed20: 7634 2d32 2e32 2e36 0a20 202d 2065 6e61 v4-2.2.6. - ena │ │ │ -0006ed30: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0006ed40: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0006ed50: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0006ed60: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0006ed70: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0006ed80: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0006ed90: 7061 636b 6167 655f 6372 6f6e 5f69 6e73 package_cron_ins │ │ │ -0006eda0: 7461 6c6c 6564 0a0a 2d20 6e61 6d65 3a20 talled..- name: │ │ │ -0006edb0: 456e 7375 7265 2063 726f 6e20 6973 2069 Ensure cron is i │ │ │ -0006edc0: 6e73 7461 6c6c 6564 0a20 2070 6163 6b61 nstalled. packa │ │ │ -0006edd0: 6765 3a0a 2020 2020 6e61 6d65 3a20 6372 ge:. name: cr │ │ │ -0006ede0: 6f6e 0a20 2020 2073 7461 7465 3a20 7072 on. state: pr │ │ │ -0006edf0: 6573 656e 740a 2020 7768 656e 3a20 2722 esent. when: '" │ │ │ -0006ee00: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ -0006ee10: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ -0006ee20: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:. │ │ │ -0006ee30: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -0006ee40: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ -0006ee50: 5353 7634 2d32 2e32 0a20 202d 2050 4349 SSv4-2.2. - PCI │ │ │ -0006ee60: 2d44 5353 7634 2d32 2e32 2e36 0a20 202d -DSSv4-2.2.6. - │ │ │ -0006ee70: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0006ee80: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0006ee90: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0006eea0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -0006eeb0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -0006eec0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0006eed0: 2020 2d20 7061 636b 6167 655f 6372 6f6e - package_cron │ │ │ -0006eee0: 5f69 6e73 7461 6c6c 6564 0a3c 2f63 6f64 _installed.Remed │ │ │ +0006ebf0: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +0006ec00: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ +0006e860: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +0006e840: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +0006e870: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +0006e880: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +0006e8b0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +0006e890: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +0006e8a0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +0006e8c0: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +0006e8d0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ +0006e8f0: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +0006e900: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ +0006e910: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ +0006e920: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +0006e930: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +0006e940: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +0006e950: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ +0006e960: 320a 2020 2d20 5043 492d 4453 5376 342d 2. - PCI-DSSv4- │ │ │ +0006e970: 322e 322e 360a 2020 2d20 656e 6162 6c65 2.2.6. - enable │ │ │ +0006e980: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +0006e990: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +0006e9a0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +0006e9b0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +0006e9c0: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +0006e9d0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +0006e9e0: 6b61 6765 5f63 726f 6e5f 696e 7374 616c kage_cron_instal │ │ │ +0006e9f0: 6c65 640a 0a2d 206e 616d 653a 2045 6e73 led..- name: Ens │ │ │ +0006ea00: 7572 6520 6372 6f6e 2069 7320 696e 7374 ure cron is inst │ │ │ +0006ea10: 616c 6c65 640a 2020 7061 636b 6167 653a alled. package: │ │ │ +0006ea20: 0a20 2020 206e 616d 653a 2063 726f 6e0a . name: cron. │ │ │ +0006ea30: 2020 2020 7374 6174 653a 2070 7265 7365 state: prese │ │ │ +0006ea40: 6e74 0a20 2077 6865 6e3a 2027 226c 696e nt. when: '"lin │ │ │ +0006ea50: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ +0006ea60: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +0006ea70: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ +0006ea80: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +0006ea90: 2861 290a 2020 2d20 5043 492d 4453 5376 (a). - PCI-DSSv │ │ │ +0006eaa0: 342d 322e 320a 2020 2d20 5043 492d 4453 4-2.2. - PCI-DS │ │ │ +0006eab0: 5376 342d 322e 322e 360a 2020 2d20 656e Sv4-2.2.6. - en │ │ │ +0006eac0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +0006ead0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +0006eae0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +0006eaf0: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +0006eb00: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +0006eb10: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +0006eb20: 2070 6163 6b61 6765 5f63 726f 6e5f 696e package_cron_in │ │ │ +0006eb30: 7374 616c 6c65 640a 3c2f 636f 6465 3e3c stalled.< │ │ │ +0006eb40: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
< │ │ │ +0006ecb0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +0006ec90: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +0006ecc0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +0006ecd0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +0006ed00: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +0006ece0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +0006ecf0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +0006ed10: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +0006ed20: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> Remediation OS │ │ │ +0006ee60: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ +0006ee70: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +0006ee80: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>incl │ │ │ +0006ed40: 7564 6520 696e 7374 616c 6c5f 6372 6f6e ude install_cron │ │ │ +0006ed50: 0a0a 636c 6173 7320 696e 7374 616c 6c5f ..class install_ │ │ │ +0006ed60: 6372 6f6e 207b 0a20 2070 6163 6b61 6765 cron {. package │ │ │ +0006ed70: 207b 2027 6372 6f6e 273a 0a20 2020 2065 { 'cron':. e │ │ │ +0006ed80: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ +0006ed90: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ +0006eda0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>│ │ │ -00070410: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ -00070420: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ -00070430: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[[packages]].n │ │ │ +0006eed0: 616d 6520 3d20 2263 726f 6e22 0a76 6572 ame = "cron".ver │ │ │ +0006eee0: 7369 6f6e 203d 2022 2a22 0a3c 2f63 6f64 sion = "*".< │ │ │ -00074da0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -00074db0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -00074dc0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -00074dd0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -00074de0: 646d 3131 3530 3422 2074 6162 696e 6465 dm11504" tabinde │ │ │ -00074df0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -00074e00: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -00074e10: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -00074e20: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -00074e30: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -00074e40: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -00074e50: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -00074e60: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ -000704b0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -000704c0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000704d0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -000704e0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -000704f0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00070520: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ -00070550: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ -00070530: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ -00070540: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable include remove │ │ │ -00070570: 5f69 6e65 7475 7469 6c73 2d74 656c 6e65 _inetutils-telne │ │ │ -00070580: 7464 0a0a 636c 6173 7320 7265 6d6f 7665 td..class remove │ │ │ -00070590: 5f69 6e65 7475 7469 6c73 2d74 656c 6e65 _inetutils-telne │ │ │ -000705a0: 7464 207b 0a20 2070 6163 6b61 6765 207b td {. package { │ │ │ -000705b0: 2027 696e 6574 7574 696c 732d 7465 6c6e 'inetutils-teln │ │ │ -000705c0: 6574 6427 3a0a 2020 2020 656e 7375 7265 etd':. ensure │ │ │ -000705d0: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ -000705e0: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}. │ │ │ -000705f0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedi │ │ │ -000706a0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ -000706b0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ... R │ │ │ -000712c0: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -000712d0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
< │ │ │ -00070760: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -00070740: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -00070770: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -00070780: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -000707b0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -00070790: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -000707a0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -000707c0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -000707d0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -000707f0: 616d 653a 2045 6e73 7572 6520 696e 6574 ame: Ensure inet │ │ │ -00070800: 7574 696c 732d 7465 6c6e 6574 6420 6973 utils-telnetd is │ │ │ -00070810: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ -00070820: 6765 3a0a 2020 2020 6e61 6d65 3a20 696e ge:. name: in │ │ │ -00070830: 6574 7574 696c 732d 7465 6c6e 6574 640a etutils-telnetd. │ │ │ -00070840: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ -00070850: 740a 2020 7461 6773 3a0a 2020 2d20 4e49 t. tags:. - NI │ │ │ -00070860: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ -00070870: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -00070880: 332d 434d 2d37 2861 290a 2020 2d20 4e49 3-CM-7(a). - NI │ │ │ -00070890: 5354 2d38 3030 2d35 332d 434d 2d37 2862 ST-800-53-CM-7(b │ │ │ -000708a0: 290a 2020 2d20 6469 7361 626c 655f 7374 ). - disable_st │ │ │ -000708b0: 7261 7465 6779 0a20 202d 2068 6967 685f rategy. - high_ │ │ │ -000708c0: 7365 7665 7269 7479 0a20 202d 206c 6f77 severity. - low │ │ │ -000708d0: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -000708e0: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -000708f0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -00070900: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -00070910: 696e 6574 7574 696c 732d 7465 6c6e 6574 inetutils-telnet │ │ │ -00070920: 645f 7265 6d6f 7665 640a 3c2f 636f 6465 d_removed.
│ │ │ +000704b0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +000704c0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +000704d0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +000704e0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +00070520: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ +00070550: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ +00070530: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ +00070540: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable Remediation P │ │ │ +00070760: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ +00070770: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .- name: Ensur │ │ │ +00070570: 6520 696e 6574 7574 696c 732d 7465 6c6e e inetutils-teln │ │ │ +00070580: 6574 6420 6973 2072 656d 6f76 6564 0a20 etd is removed. │ │ │ +00070590: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ +000705a0: 6d65 3a20 696e 6574 7574 696c 732d 7465 me: inetutils-te │ │ │ +000705b0: 6c6e 6574 640a 2020 2020 7374 6174 653a lnetd. state: │ │ │ +000705c0: 2061 6273 656e 740a 2020 7461 6773 3a0a absent. tags:. │ │ │ +000705d0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +000705e0: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ +000705f0: 2d38 3030 2d35 332d 434d 2d37 2861 290a -800-53-CM-7(a). │ │ │ +00070600: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +00070610: 434d 2d37 2862 290a 2020 2d20 6469 7361 CM-7(b). - disa │ │ │ +00070620: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +00070630: 2068 6967 685f 7365 7665 7269 7479 0a20 high_severity. │ │ │ +00070640: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +00070650: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +00070660: 7469 6f6e 0a20 202d 206e 6f5f 7265 626f tion. - no_rebo │ │ │ +00070670: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +00070680: 636b 6167 655f 696e 6574 7574 696c 732d ckage_inetutils- │ │ │ +00070690: 7465 6c6e 6574 645f 7265 6d6f 7665 640a telnetd_removed. │ │ │ +000706a0: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64 Complexity │ │ │ +00070800: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +00070840: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +00070820: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +00070830: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +00070850: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +00070870: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ +000708a0: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ +000708b0: 6f76 655f 696e 6574 7574 696c 732d 7465 ove_inetutils-te │ │ │ +000708c0: 6c6e 6574 640a 0a63 6c61 7373 2072 656d lnetd..class rem │ │ │ +000708d0: 6f76 655f 696e 6574 7574 696c 732d 7465 ove_inetutils-te │ │ │ +000708e0: 6c6e 6574 6420 7b0a 2020 7061 636b 6167 lnetd {. packag │ │ │ +000708f0: 6520 7b20 2769 6e65 7475 7469 6c73 2d74 e { 'inetutils-t │ │ │ +00070900: 656c 6e65 7464 273a 0a20 2020 2065 6e73 elnetd':. ens │ │ │ +00070910: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge │ │ │ +00070920: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.Remediation P │ │ │ -00074be0: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -00074bf0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .
Complexity: low │ │ │ -00071380: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -00071390: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -000713a0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -000713b0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -000713c0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -000713d0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ -00071400: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ -000713e0: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ -000713f0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ -00071480: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -00071490: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -000714a0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -000714b0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -000714c0: 646d 3131 3239 3422 2074 6162 696e 6465 dm11294" tabinde │ │ │ -000714d0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -000714e0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -000714f0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -00071500: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -00071510: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -00071520: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -00071530: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -00071540: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>include remove_ │ │ │ -00071420: 6e69 730a 0a63 6c61 7373 2072 656d 6f76 nis..class remov │ │ │ -00071430: 655f 6e69 7320 7b0a 2020 7061 636b 6167 e_nis {. packag │ │ │ -00071440: 6520 7b20 276e 6973 273a 0a20 2020 2065 e { 'nis':. e │ │ │ -00071450: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ -00071460: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.Remed │ │ │ -00073890: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -000738a0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
< │ │ │ -000715c0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -000715d0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000715e0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -000715f0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00071600: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00071630: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ -00071660: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ -00071640: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ -00071650: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable - name: Ensure │ │ │ -00071680: 206e 6973 2069 7320 7265 6d6f 7665 640a nis is removed. │ │ │ -00071690: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -000716a0: 616d 653a 206e 6973 0a20 2020 2073 7461 ame: nis. sta │ │ │ -000716b0: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ -000716c0: 733a 0a20 202d 2064 6973 6162 6c65 5f73 s:. - disable_s │ │ │ -000716d0: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -000716e0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -000716f0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -00071700: 2d20 6c6f 775f 7365 7665 7269 7479 0a20 - low_severity. │ │ │ -00071710: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -00071720: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -00071730: 6e69 735f 7265 6d6f 7665 640a 3c2f 636f nis_removed. │ │ │ 00072560: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Remediation P │ │ │ -00073620: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -00073630: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .
< │ │ │ +00071360: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00071370: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00071380: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +00071390: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +000713a0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +000713d0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +00071400: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +000713e0: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +000713f0: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable < │ │ │ +000714f0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +00071500: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +00071510: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +00071520: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +00071530: 646d 3131 3239 3422 2074 6162 696e 6465 dm11294" tabinde │ │ │ +00071540: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +00071550: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +00071560: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +00071570: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +00071580: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +00071590: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +000715a0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...- name: Ensure │ │ │ +00071420: 206e 6973 2069 7320 7265 6d6f 7665 640a nis is removed. │ │ │ +00071430: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +00071440: 616d 653a 206e 6973 0a20 2020 2073 7461 ame: nis. sta │ │ │ +00071450: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ +00071460: 733a 0a20 202d 2064 6973 6162 6c65 5f73 s:. - disable_s │ │ │ +00071470: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +00071480: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +00071490: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +000714a0: 2d20 6c6f 775f 7365 7665 7269 7479 0a20 - low_severity. │ │ │ +000714b0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +000714c0: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +000714d0: 6e69 735f 7265 6d6f 7665 640a 3c2f 636f nis_removed.
Complexity: low │ │ │ +00071650: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +00071660: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +00071670: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00071680: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +00071690: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +000716a0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +000716d0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +000716b0: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +000716c0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ 00071750: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 00071760: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 00071770: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 00071780: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 00071790: 646d 3131 3239 3522 2074 6162 696e 6465 dm11295" tabinde │ │ │ 000717a0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -29190,87 +29190,87 @@ │ │ │ 00072050: 6172 6765 743d 2223 6964 6d31 3133 3032 arget="#idm11302 │ │ │ 00072060: 2220 7461 6269 6e64 6578 3d22 3022 2072 " tabindex="0" r │ │ │ 00072070: 6f6c 653d 2262 7574 746f 6e22 2061 7269 ole="button" ari │ │ │ 00072080: 612d 6578 7061 6e64 6564 3d22 6661 6c73 a-expanded="fals │ │ │ 00072090: 6522 2074 6974 6c65 3d22 4163 7469 7661 e" title="Activa │ │ │ 000720a0: 7465 2074 6f20 7265 7665 616c 2220 6872 te to reveal" hr │ │ │ 000720b0: 6566 3d22 2321 223e 5265 6d65 6469 6174 ef="#!">Remediat │ │ │ -000720c0: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -000720d0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...include remove_ │ │ │ +000716f0: 6e69 730a 0a63 6c61 7373 2072 656d 6f76 nis..class remov │ │ │ +00071700: 655f 6e69 7320 7b0a 2020 7061 636b 6167 e_nis {. packag │ │ │ +00071710: 6520 7b20 276e 6973 273a 0a20 2020 2065 e { 'nis':. e │ │ │ +00071720: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ +00071730: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.< │ │ │ -00072200: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Compl │ │ │ -00072160: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -00072170: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00072180: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -00072190: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -000721a0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -000721b0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -000721c0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -000721d0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable includ │ │ │ -00072210: 6520 7265 6d6f 7665 5f6e 7470 6461 7465 e remove_ntpdate │ │ │ -00072220: 0a0a 636c 6173 7320 7265 6d6f 7665 5f6e ..class remove_n │ │ │ -00072230: 7470 6461 7465 207b 0a20 2070 6163 6b61 tpdate {. packa │ │ │ -00072240: 6765 207b 2027 6e74 7064 6174 6527 3a0a ge { 'ntpdate':. │ │ │ -00072250: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ -00072260: 2027 7075 7267 6564 272c 0a20 207d 0a7d 'purged',. }.} │ │ │ -00072270: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -00072280: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -00072330: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -00072340: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ -000723c0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -000723d0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -000723e0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -00072420: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -00072430: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -00072450: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ -00072460: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: E │ │ │ -00072480: 6e73 7572 6520 6e74 7064 6174 6520 6973 nsure ntpdate is │ │ │ -00072490: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ -000724a0: 6765 3a0a 2020 2020 6e61 6d65 3a20 6e74 ge:. name: nt │ │ │ -000724b0: 7064 6174 650a 2020 2020 7374 6174 653a pdate. state: │ │ │ -000724c0: 2061 6273 656e 740a 2020 7461 6773 3a0a absent. tags:. │ │ │ -000724d0: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ -000724e0: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ -000724f0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -00072500: 6469 7372 7570 7469 6f6e 0a20 202d 206c disruption. - l │ │ │ -00072510: 6f77 5f73 6576 6572 6974 790a 2020 2d20 ow_severity. - │ │ │ -00072520: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -00072530: 0a20 202d 2070 6163 6b61 6765 5f6e 7470 . - package_ntp │ │ │ -00072540: 6461 7465 5f72 656d 6f76 6564 0a3c 2f63 date_removed.
< │ │ │ +000720e0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +000720f0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +00072100: 7365 2220 6964 3d22 6964 6d31 3133 3032 se" id="idm11302 │ │ │ +00072110: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ +00072200: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Comp │ │ │ +00072160: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +00072170: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +00072190: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +000721b0: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +000721c0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +000721e0: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +000721f0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> │ │ │ +000722f0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +000723a0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +000723b0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- nam │ │ │ +00072210: 653a 2045 6e73 7572 6520 6e74 7064 6174 e: Ensure ntpdat │ │ │ +00072220: 6520 6973 2072 656d 6f76 6564 0a20 2070 e is removed. p │ │ │ +00072230: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ +00072240: 3a20 6e74 7064 6174 650a 2020 2020 7374 : ntpdate. st │ │ │ +00072250: 6174 653a 2061 6273 656e 740a 2020 7461 ate: absent. ta │ │ │ +00072260: 6773 3a0a 2020 2d20 6469 7361 626c 655f gs:. - disable_ │ │ │ +00072270: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +00072280: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +00072290: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +000722a0: 202d 206c 6f77 5f73 6576 6572 6974 790a - low_severity. │ │ │ +000722b0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +000722c0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +000722d0: 5f6e 7470 6461 7465 5f72 656d 6f76 6564 _ntpdate_removed │ │ │ +000722e0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ +00072430: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +00072440: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00072450: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00072460: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00072470: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +00072490: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +000724a0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +000724b0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +000724d0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +000724e0: 3c63 6f64 653e 696e 636c 7564 6520 7265include re │ │ │ +000724f0: 6d6f 7665 5f6e 7470 6461 7465 0a0a 636c move_ntpdate..cl │ │ │ +00072500: 6173 7320 7265 6d6f 7665 5f6e 7470 6461 ass remove_ntpda │ │ │ +00072510: 7465 207b 0a20 2070 6163 6b61 6765 207b te {. package { │ │ │ +00072520: 2027 6e74 7064 6174 6527 3a0a 2020 2020 'ntpdate':. │ │ │ +00072530: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ +00072540: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}.Complexity │ │ │ -000736c0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -00073700: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -000736e0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -000736f0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -00073710: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -00073730: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -00073760: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ -00073770: 6f76 655f 7465 6c6e 6574 642d 7373 6c0a ove_telnetd-ssl. │ │ │ -00073780: 0a63 6c61 7373 2072 656d 6f76 655f 7465 .class remove_te │ │ │ -00073790: 6c6e 6574 642d 7373 6c20 7b0a 2020 7061 lnetd-ssl {. pa │ │ │ -000737a0: 636b 6167 6520 7b20 2774 656c 6e65 7464 ckage { 'telnetd │ │ │ -000737b0: 2d73 736c 273a 0a20 2020 2065 6e73 7572 -ssl':. ensur │ │ │ -000737c0: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ -000737d0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -000737e0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
│ │ │ -00073950: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -00073930: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -00073940: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -00073960: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -00073970: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -000739a0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -000739b0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -000739c0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ -000739e0: 6e61 6d65 3a20 456e 7375 7265 2074 656c name: Ensure tel │ │ │ -000739f0: 6e65 7464 2d73 736c 2069 7320 7265 6d6f netd-ssl is remo │ │ │ -00073a00: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ -00073a10: 2020 206e 616d 653a 2074 656c 6e65 7464 name: telnetd │ │ │ -00073a20: 2d73 736c 0a20 2020 2073 7461 7465 3a20 -ssl. state: │ │ │ -00073a30: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ -00073a40: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -00073a50: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ -00073a60: 3830 302d 3533 2d43 4d2d 3728 6129 0a20 800-53-CM-7(a). │ │ │ -00073a70: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -00073a80: 4d2d 3728 6229 0a20 202d 2064 6973 6162 M-7(b). - disab │ │ │ -00073a90: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -00073aa0: 6869 6768 5f73 6576 6572 6974 790a 2020 high_severity. │ │ │ -00073ab0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -00073ac0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -00073ad0: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ -00073ae0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ -00073af0: 6b61 6765 5f74 656c 6e65 7464 2d73 736c kage_telnetd-ssl │ │ │ -00073b00: 5f72 656d 6f76 6564 0a3c 2f63 6f64 653e _removed.│ │ │ +00073610: 2122 3e52 656d 6564 6961 7469 6f6e 2041 !">Remediation A │ │ │ +00073620: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +00073630: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ +000736b0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +000736c0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +000736d0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +000736e0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +000736f0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +00073710: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +00073720: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00073730: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +00073750: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +00073760: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e│ │ │ +000738a0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +00073950: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +00073960: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- name: En │ │ │ +00073770: 7375 7265 2074 656c 6e65 7464 2d73 736c sure telnetd-ssl │ │ │ +00073780: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ +00073790: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +000737a0: 2074 656c 6e65 7464 2d73 736c 0a20 2020 telnetd-ssl. │ │ │ +000737b0: 2073 7461 7465 3a20 6162 7365 6e74 0a20 state: absent. │ │ │ +000737c0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +000737d0: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +000737e0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +000737f0: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ +00073800: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ +00073810: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ +00073820: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ +00073830: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ +00073840: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +00073850: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +00073860: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +00073870: 0a20 202d 2070 6163 6b61 6765 5f74 656c . - package_tel │ │ │ +00073880: 6e65 7464 2d73 736c 5f72 656d 6f76 6564 netd-ssl_removed │ │ │ +00073890: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ +000739e0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +000739f0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00073a00: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00073a10: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00073a20: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +00073a40: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +00073a50: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00073a60: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +00073a80: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +00073a90: 3c63 6f64 653e 696e 636c 7564 6520 7265include re │ │ │ +00073aa0: 6d6f 7665 5f74 656c 6e65 7464 2d73 736c move_telnetd-ssl │ │ │ +00073ab0: 0a0a 636c 6173 7320 7265 6d6f 7665 5f74 ..class remove_t │ │ │ +00073ac0: 656c 6e65 7464 2d73 736c 207b 0a20 2070 elnetd-ssl {. p │ │ │ +00073ad0: 6163 6b61 6765 207b 2027 7465 6c6e 6574 ackage { 'telnet │ │ │ +00073ae0: 642d 7373 6c27 3a0a 2020 2020 656e 7375 d-ssl':. ensu │ │ │ +00073af0: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ +00073b00: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ 00073b10: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Complexity │ │ │ -00074c80: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -00074cc0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -00074ca0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -00074cb0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -00074cd0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -00074cf0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -00074d20: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ -00074d30: 6f76 655f 7465 6c6e 6574 640a 0a63 6c61 ove_telnetd..cla │ │ │ -00074d40: 7373 2072 656d 6f76 655f 7465 6c6e 6574 ss remove_telnet │ │ │ -00074d50: 6420 7b0a 2020 7061 636b 6167 6520 7b20 d {. package { │ │ │ -00074d60: 2774 656c 6e65 7464 273a 0a20 2020 2065 'telnetd':. e │ │ │ -00074d70: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ -00074d80: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.Remediat │ │ │ +00074f00: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ +00074f10: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
< │ │ │ -00074ee0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -00074ef0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00074f00: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -00074f10: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00074f20: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00074f50: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ -00074f80: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ -00074f60: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ -00074f70: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable - name: Ensure │ │ │ -00074fa0: 2074 656c 6e65 7464 2069 7320 7265 6d6f telnetd is remo │ │ │ -00074fb0: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ -00074fc0: 2020 206e 616d 653a 2074 656c 6e65 7464 name: telnetd │ │ │ -00074fd0: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ -00074fe0: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ -00074ff0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -00075000: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -00075010: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ -00075020: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ -00075030: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ -00075040: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ -00075050: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ -00075060: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -00075070: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -00075080: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -00075090: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -000750a0: 5f74 656c 6e65 7464 5f72 656d 6f76 6564 _telnetd_removed │ │ │ +00074bd0: 2122 3e52 656d 6564 6961 7469 6f6e 2041 !">Remediation A │ │ │ +00074be0: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +00074bf0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 .. < │ │ │ +00074c70: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +00074c80: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00074c90: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00074ca0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00074cb0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +00074cd0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +00074ce0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00074cf0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +00074d10: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +00074d20: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e- name: En │ │ │ +00074d30: 7375 7265 2074 656c 6e65 7464 2069 7320 sure telnetd is │ │ │ +00074d40: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ +00074d50: 653a 0a20 2020 206e 616d 653a 2074 656c e:. name: tel │ │ │ +00074d60: 6e65 7464 0a20 2020 2073 7461 7465 3a20 netd. state: │ │ │ +00074d70: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ +00074d80: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +00074d90: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ +00074da0: 3830 302d 3533 2d43 4d2d 3728 6129 0a20 800-53-CM-7(a). │ │ │ +00074db0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +00074dc0: 4d2d 3728 6229 0a20 202d 2064 6973 6162 M-7(b). - disab │ │ │ +00074dd0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +00074de0: 6869 6768 5f73 6576 6572 6974 790a 2020 high_severity. │ │ │ +00074df0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +00074e00: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +00074e10: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ +00074e20: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +00074e30: 6b61 6765 5f74 656c 6e65 7464 5f72 656d kage_telnetd_rem │ │ │ +00074e40: 6f76 6564 0a3c 2f63 6f64 653e 3c2f 7072 oved.< │ │ │ +00075040: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Compl │ │ │ +00074fa0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +00074fb0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00074fc0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +00074fd0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00074fe0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +00074ff0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +00075000: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +00075010: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable includ │ │ │ +00075050: 6520 7265 6d6f 7665 5f74 656c 6e65 7464 e remove_telnetd │ │ │ +00075060: 0a0a 636c 6173 7320 7265 6d6f 7665 5f74 ..class remove_t │ │ │ +00075070: 656c 6e65 7464 207b 0a20 2070 6163 6b61 elnetd {. packa │ │ │ +00075080: 6765 207b 2027 7465 6c6e 6574 6427 3a0a ge { 'telnetd':. │ │ │ +00075090: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ +000750a0: 2027 7075 7267 6564 272c 0a20 207d 0a7d 'purged',. }.} │ │ │ 000750b0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ 000750c0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remedia │ │ │ -00077060: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu │ │ │ -00077070: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet . │ │ │ -00077080: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ...[[packa │ │ │ -000770d0: 6765 735d 5d0a 6e61 6d65 203d 2022 6e74 ges]].name = "nt │ │ │ -000770e0: 7022 0a76 6572 7369 6f6e 203d 2022 2a22 p".version = "*" │ │ │ -000770f0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -00077100: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -000771b0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ -000771c0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ -00077240: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -00077250: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -00077260: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -00077270: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -00077280: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -000772a0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -000772b0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -000772c0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ -000772f0: 636f 6465 3e69 6e63 6c75 6465 2069 6e73 code>include ins │ │ │ -00077300: 7461 6c6c 5f6e 7470 0a0a 636c 6173 7320 tall_ntp..class │ │ │ -00077310: 696e 7374 616c 6c5f 6e74 7020 7b0a 2020 install_ntp {. │ │ │ -00077320: 7061 636b 6167 6520 7b20 276e 7470 273a package { 'ntp': │ │ │ -00077330: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -00077340: 3b20 2769 6e73 7461 6c6c 6564 272c 0a20 ; 'installed',. │ │ │ -00077350: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.
< │ │ │ -00077430: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -00077440: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -00077450: 7365 2220 6964 3d22 6964 6d31 3139 3932 se" id="idm11992 │ │ │ -00077460: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ -00077550: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Comp │ │ │ -000774b0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -000774c0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -000774e0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -00077500: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -00077510: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -00077530: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable - name │ │ │ -00077560: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ -00077570: 6b61 6765 2066 6163 7473 0a20 2070 6163 kage facts. pac │ │ │ -00077580: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ -00077590: 6d61 6e61 6765 723a 2061 7574 6f0a 2020 manager: auto. │ │ │ -000775a0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -000775b0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -000775c0: 2d20 5043 492d 4453 532d 5265 712d 3130 - PCI-DSS-Req-10 │ │ │ -000775d0: 2e34 0a20 202d 2065 6e61 626c 655f 7374 .4. - enable_st │ │ │ -000775e0: 7261 7465 6779 0a20 202d 2068 6967 685f rategy. - high_ │ │ │ -000775f0: 7365 7665 7269 7479 0a20 202d 206c 6f77 severity. - low │ │ │ -00077600: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -00077610: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -00077620: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -00077630: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -00077640: 6e74 705f 696e 7374 616c 6c65 640a 0a2d ntp_installed..- │ │ │ -00077650: 206e 616d 653a 2045 6e73 7572 6520 6e74 name: Ensure nt │ │ │ -00077660: 7020 6973 2069 6e73 7461 6c6c 6564 0a20 p is installed. │ │ │ -00077670: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ -00077680: 6d65 3a20 6e74 700a 2020 2020 7374 6174 me: ntp. stat │ │ │ -00077690: 653a 2070 7265 7365 6e74 0a20 2077 6865 e: present. whe │ │ │ -000776a0: 6e3a 2027 226c 696e 7578 2d62 6173 6522 n: '"linux-base" │ │ │ -000776b0: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -000776c0: 732e 7061 636b 6167 6573 270a 2020 7461 s.packages'. ta │ │ │ -000776d0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -000776e0: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ -000776f0: 5043 492d 4453 532d 5265 712d 3130 2e34 PCI-DSS-Req-10.4 │ │ │ -00077700: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ -00077710: 7465 6779 0a20 202d 2068 6967 685f 7365 tegy. - high_se │ │ │ -00077720: 7665 7269 7479 0a20 202d 206c 6f77 5f63 verity. - low_c │ │ │ -00077730: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -00077740: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -00077750: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -00077760: 640a 2020 2d20 7061 636b 6167 655f 6e74 d. - package_nt │ │ │ -00077770: 705f 696e 7374 616c 6c65 640a 3c2f 636f p_installed.
│ │ │ +00077080: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ +000773e0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +00077480: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +00077490: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +000774a0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>│ │ │ +000771a0: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ +00077100: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +00077130: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +00077150: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +00077160: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +00077180: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ +00077190: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ +000771b0: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ +000771c0: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ +000771d0: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ +000771e0: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ +000771f0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +00077200: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +00077210: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1 │ │ │ +00077220: 302e 340a 2020 2d20 656e 6162 6c65 5f73 0.4. - enable_s │ │ │ +00077230: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ +00077240: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ +00077250: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +00077260: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +00077270: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +00077280: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +00077290: 5f6e 7470 5f69 6e73 7461 6c6c 6564 0a0a _ntp_installed.. │ │ │ +000772a0: 2d20 6e61 6d65 3a20 456e 7375 7265 206e - name: Ensure n │ │ │ +000772b0: 7470 2069 7320 696e 7374 616c 6c65 640a tp is installed. │ │ │ +000772c0: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +000772d0: 616d 653a 206e 7470 0a20 2020 2073 7461 ame: ntp. sta │ │ │ +000772e0: 7465 3a20 7072 6573 656e 740a 2020 7768 te: present. wh │ │ │ +000772f0: 656e 3a20 2722 6c69 6e75 782d 6261 7365 en: '"linux-base │ │ │ +00077300: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +00077310: 7473 2e70 6163 6b61 6765 7327 0a20 2074 ts.packages'. t │ │ │ +00077320: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +00077330: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +00077340: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ +00077350: 340a 2020 2d20 656e 6162 6c65 5f73 7472 4. - enable_str │ │ │ +00077360: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ +00077370: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ +00077380: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +00077390: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +000773a0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +000773b0: 6564 0a20 202d 2070 6163 6b61 6765 5f6e ed. - package_n │ │ │ +000773c0: 7470 5f69 6e73 7461 6c6c 6564 0a3c 2f63 tp_installed.Remediatio │ │ │ +0007ae50: 6e20 4f53 4275 696c 6420 426c 7565 7072 n OSBuild Bluepr │ │ │ +0007ae60: 696e 7420 736e 6970 7065 7420 e287 b23c int snippet ...< │ │ │ +0007ae70: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
< │ │ │ +00077520: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00077530: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00077540: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +00077550: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +00077560: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +00077590: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ +000775c0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ +000775a0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ +000775b0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able │ │ │ +00077640: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +000776f0: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin │ │ │ +00077700: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...include install │ │ │ +000775e0: 5f6e 7470 0a0a 636c 6173 7320 696e 7374 _ntp..class inst │ │ │ +000775f0: 616c 6c5f 6e74 7020 7b0a 2020 7061 636b all_ntp {. pack │ │ │ +00077600: 6167 6520 7b20 276e 7470 273a 0a20 2020 age { 'ntp':. │ │ │ +00077610: 2065 6e73 7572 6520 3d26 6774 3b20 2769 ensure => 'i │ │ │ +00077620: 6e73 7461 6c6c 6564 272c 0a20 207d 0a7d nstalled',. }.} │ │ │ +00077630: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ 00077790: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 000777a0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 000777b0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 000777c0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 000777d0: 646d 3131 3939 3322 2074 6162 696e 6465 dm11993" tabinde │ │ │ 000777e0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -30864,158 +30864,158 @@ │ │ │ 000788f0: 6522 2064 6174 612d 7461 7267 6574 3d22 e" data-target=" │ │ │ 00078900: 2369 646d 3132 3036 3422 2074 6162 696e #idm12064" tabin │ │ │ 00078910: 6465 783d 2230 2220 726f 6c65 3d22 6275 dex="0" role="bu │ │ │ 00078920: 7474 6f6e 2220 6172 6961 2d65 7870 616e tton" aria-expan │ │ │ 00078930: 6465 643d 2266 616c 7365 2220 7469 746c ded="false" titl │ │ │ 00078940: 653d 2241 6374 6976 6174 6520 746f 2072 e="Activate to r │ │ │ 00078950: 6576 6561 6c22 2068 7265 663d 2223 2122 eveal" href="#!" │ │ │ -00078960: 3e52 656d 6564 6961 7469 6f6e 204f 5342 >Remediation OSB │ │ │ -00078970: 7569 6c64 2042 6c75 6570 7269 6e74 2073 uild Blueprint s │ │ │ -00078980: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ....[[packages]] │ │ │ +00077760: 0a6e 616d 6520 3d20 226e 7470 220a 7665 .name = "ntp".ve │ │ │ +00077770: 7273 696f 6e20 3d20 222a 220a 3c2f 636f rsion = "*". │ │ │ -00078a10: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -00078ab0: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ -00078ac0: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ -00078ad0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>│ │ │ -000789d0: 0a5b 6375 7374 6f6d 697a 6174 696f 6e73 .[customizations │ │ │ -000789e0: 2e73 6572 7669 6365 735d 0a65 6e61 626c .services].enabl │ │ │ -000789f0: 6564 203d 205b 226e 7470 225d 0a3c 2f63 ed = ["ntp"].Remediation Pup │ │ │ +00078f50: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +00078f60: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
< │ │ │ -00078b50: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -00078b60: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00078b70: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -00078b80: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00078b90: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -00078bc0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -00078bf0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -00078bd0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -00078be0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able │ │ │ -00078c80: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ -00078d30: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -00078d40: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...include enable_ │ │ │ -00078c10: 6e74 700a 0a63 6c61 7373 2065 6e61 626c ntp..class enabl │ │ │ -00078c20: 655f 6e74 7020 7b0a 2020 7365 7276 6963 e_ntp {. servic │ │ │ -00078c30: 6520 7b27 6e74 7027 3a0a 2020 2020 656e e {'ntp':. en │ │ │ -00078c40: 6162 6c65 203d 2667 743b 2074 7275 652c able => true, │ │ │ -00078c50: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -00078c60: 3b20 2772 756e 6e69 6e67 272c 0a20 207d ; 'running',. } │ │ │ -00078c70: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -00078d80: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -00078dd0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -00078de0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00078df0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00078e00: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00078e10: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00078e20: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00078e30: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00078e40: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -00078e60: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -00078e80: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -00078e90: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -00078ea0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -00078eb0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -00078ec0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -00078ed0: 2d35 332d 4155 2d38 2831 2928 6129 0a20 -53-AU-8(1)(a). │ │ │ -00078ee0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -00078ef0: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ -00078f00: 5353 2d52 6571 2d31 302e 340a 2020 2d20 SS-Req-10.4. - │ │ │ -00078f10: 5043 492d 4453 5376 342d 3130 2e36 0a20 PCI-DSSv4-10.6. │ │ │ -00078f20: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ -00078f30: 362e 310a 2020 2d20 656e 6162 6c65 5f73 6.1. - enable_s │ │ │ -00078f40: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ -00078f50: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ -00078f60: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -00078f70: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -00078f80: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -00078f90: 6564 6564 0a20 202d 2073 6572 7669 6365 eded. - service │ │ │ -00078fa0: 5f6e 7470 5f65 6e61 626c 6564 0a0a 2d20 _ntp_enabled..- │ │ │ -00078fb0: 6e61 6d65 3a20 456e 6162 6c65 2074 6865 name: Enable the │ │ │ -00078fc0: 204e 5450 2044 6165 6d6f 6e20 2d20 456e NTP Daemon - En │ │ │ -00078fd0: 6162 6c65 2073 6572 7669 6365 206e 7470 able service ntp │ │ │ -00078fe0: 0a20 2062 6c6f 636b 3a0a 0a20 202d 206e . block:.. - n │ │ │ -00078ff0: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -00079000: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -00079010: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ -00079020: 0a20 2020 2020 206d 616e 6167 6572 3a20 . manager: │ │ │ -00079030: 6175 746f 0a0a 2020 2d20 6e61 6d65 3a20 auto.. - name: │ │ │ -00079040: 456e 6162 6c65 2074 6865 204e 5450 2044 Enable the NTP D │ │ │ -00079050: 6165 6d6f 6e20 2d20 456e 6162 6c65 2053 aemon - Enable S │ │ │ -00079060: 6572 7669 6365 206e 7470 0a20 2020 2061 ervice ntp. a │ │ │ -00079070: 6e73 6962 6c65 2e62 7569 6c74 696e 2e73 nsible.builtin.s │ │ │ -00079080: 7973 7465 6d64 3a0a 2020 2020 2020 6e61 ystemd:. na │ │ │ -00079090: 6d65 3a20 6e74 700a 2020 2020 2020 656e me: ntp. en │ │ │ -000790a0: 6162 6c65 643a 2074 7275 650a 2020 2020 abled: true. │ │ │ -000790b0: 2020 7374 6174 653a 2073 7461 7274 6564 state: started │ │ │ -000790c0: 0a20 2020 2020 206d 6173 6b65 643a 2066 . masked: f │ │ │ -000790d0: 616c 7365 0a20 2020 2077 6865 6e3a 0a20 alse. when:. │ │ │ -000790e0: 2020 202d 2027 226e 7470 2220 696e 2061 - '"ntp" in a │ │ │ -000790f0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ -00079100: 6b61 6765 7327 0a20 2077 6865 6e3a 0a20 kages'. when:. │ │ │ -00079110: 202d 2027 226c 696e 7578 2d62 6173 6522 - '"linux-base" │ │ │ -00079120: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -00079130: 732e 7061 636b 6167 6573 270a 2020 2d20 s.packages'. - │ │ │ -00079140: 2722 6e74 7022 2069 6e20 616e 7369 626c '"ntp" in ansibl │ │ │ -00079150: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -00079160: 270a 2020 7461 6773 3a0a 2020 2d20 4e49 '. tags:. - NI │ │ │ -00079170: 5354 2d38 3030 2d35 332d 4155 2d38 2831 ST-800-53-AU-8(1 │ │ │ -00079180: 2928 6129 0a20 202d 204e 4953 542d 3830 )(a). - NIST-80 │ │ │ -00079190: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -000791a0: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ -000791b0: 340a 2020 2d20 5043 492d 4453 5376 342d 4. - PCI-DSSv4- │ │ │ -000791c0: 3130 2e36 0a20 202d 2050 4349 2d44 5353 10.6. - PCI-DSS │ │ │ -000791d0: 7634 2d31 302e 362e 310a 2020 2d20 656e v4-10.6.1. - en │ │ │ -000791e0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -000791f0: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ -00079200: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -00079210: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -00079220: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ -00079230: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ -00079240: 6572 7669 6365 5f6e 7470 5f65 6e61 626c ervice_ntp_enabl │ │ │ -00079250: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.│ │ │ +00078960: 3e52 656d 6564 6961 7469 6f6e 2041 6e73 >Remediation Ans │ │ │ +00078970: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +00078980: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ +00078a10: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00078a50: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00078a30: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00078a60: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +00078aa0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +00078a80: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00078a90: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable - name: Gathe │ │ │ +00078ac0: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ +00078ad0: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ +00078ae0: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ +00078af0: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ +00078b00: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +00078b10: 552d 3828 3129 2861 290a 2020 2d20 4e49 U-8(1)(a). - NI │ │ │ +00078b20: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +00078b30: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re │ │ │ +00078b40: 712d 3130 2e34 0a20 202d 2050 4349 2d44 q-10.4. - PCI-D │ │ │ +00078b50: 5353 7634 2d31 302e 360a 2020 2d20 5043 SSv4-10.6. - PC │ │ │ +00078b60: 492d 4453 5376 342d 3130 2e36 2e31 0a20 I-DSSv4-10.6.1. │ │ │ +00078b70: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +00078b80: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ +00078b90: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ +00078ba0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +00078bb0: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ +00078bc0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +00078bd0: 2020 2d20 7365 7276 6963 655f 6e74 705f - service_ntp_ │ │ │ +00078be0: 656e 6162 6c65 640a 0a2d 206e 616d 653a enabled..- name: │ │ │ +00078bf0: 2045 6e61 626c 6520 7468 6520 4e54 5020 Enable the NTP │ │ │ +00078c00: 4461 656d 6f6e 202d 2045 6e61 626c 6520 Daemon - Enable │ │ │ +00078c10: 7365 7276 6963 6520 6e74 700a 2020 626c service ntp. bl │ │ │ +00078c20: 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 ock:.. - name: │ │ │ +00078c30: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ +00078c40: 6765 2066 6163 7473 0a20 2020 2070 6163 ge facts. pac │ │ │ +00078c50: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ +00078c60: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +00078c70: 0a20 202d 206e 616d 653a 2045 6e61 626c . - name: Enabl │ │ │ +00078c80: 6520 7468 6520 4e54 5020 4461 656d 6f6e e the NTP Daemon │ │ │ +00078c90: 202d 2045 6e61 626c 6520 5365 7276 6963 - Enable Servic │ │ │ +00078ca0: 6520 6e74 700a 2020 2020 616e 7369 626c e ntp. ansibl │ │ │ +00078cb0: 652e 6275 696c 7469 6e2e 7379 7374 656d e.builtin.system │ │ │ +00078cc0: 643a 0a20 2020 2020 206e 616d 653a 206e d:. name: n │ │ │ +00078cd0: 7470 0a20 2020 2020 2065 6e61 626c 6564 tp. enabled │ │ │ +00078ce0: 3a20 7472 7565 0a20 2020 2020 2073 7461 : true. sta │ │ │ +00078cf0: 7465 3a20 7374 6172 7465 640a 2020 2020 te: started. │ │ │ +00078d00: 2020 6d61 736b 6564 3a20 6661 6c73 650a masked: false. │ │ │ +00078d10: 2020 2020 7768 656e 3a0a 2020 2020 2d20 when:. - │ │ │ +00078d20: 2722 6e74 7022 2069 6e20 616e 7369 626c '"ntp" in ansibl │ │ │ +00078d30: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +00078d40: 270a 2020 7768 656e 3a0a 2020 2d20 2722 '. when:. - '" │ │ │ +00078d50: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +00078d60: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +00078d70: 6b61 6765 7327 0a20 202d 2027 226e 7470 kages'. - '"ntp │ │ │ +00078d80: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +00078d90: 7473 2e70 6163 6b61 6765 7327 0a20 2074 ts.packages'. t │ │ │ +00078da0: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +00078db0: 302d 3533 2d41 552d 3828 3129 2861 290a 0-53-AU-8(1)(a). │ │ │ +00078dc0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +00078dd0: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +00078de0: 4453 532d 5265 712d 3130 2e34 0a20 202d DSS-Req-10.4. - │ │ │ +00078df0: 2050 4349 2d44 5353 7634 2d31 302e 360a PCI-DSSv4-10.6. │ │ │ +00078e00: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +00078e10: 2e36 2e31 0a20 202d 2065 6e61 626c 655f .6.1. - enable_ │ │ │ +00078e20: 7374 7261 7465 6779 0a20 202d 2068 6967 strategy. - hig │ │ │ +00078e30: 685f 7365 7665 7269 7479 0a20 202d 206c h_severity. - l │ │ │ +00078e40: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +00078e50: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +00078e60: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +00078e70: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +00078e80: 655f 6e74 705f 656e 6162 6c65 640a 3c2f e_ntp_enabled. │ │ │ +00078e90: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code> Remediatio │ │ │ -0007a940: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -0007a950: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
│ │ │ +00078fe0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +00078ff0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00079000: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +00079010: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +00079050: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ +00079080: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ +00079060: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ +00079070: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable Remediati │ │ │ +000791c0: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ +000791d0: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ +000791e0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61include enable │ │ │ +000790a0: 5f6e 7470 0a0a 636c 6173 7320 656e 6162 _ntp..class enab │ │ │ +000790b0: 6c65 5f6e 7470 207b 0a20 2073 6572 7669 le_ntp {. servi │ │ │ +000790c0: 6365 207b 276e 7470 273a 0a20 2020 2065 ce {'ntp':. e │ │ │ +000790d0: 6e61 626c 6520 3d26 6774 3b20 7472 7565 nable => true │ │ │ +000790e0: 2c0a 2020 2020 656e 7375 7265 203d 2667 ,. ensure =&g │ │ │ +000790f0: 743b 2027 7275 6e6e 696e 6727 2c0a 2020 t; 'running',. │ │ │ +00079100: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}. Remedia │ │ │ -0007a540: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu │ │ │ -0007a550: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet . │ │ │ -0007a560: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..│ │ │ +00079220: 3c63 6f64 653e 0a5b 6375 7374 6f6d 697a│ │ │ 00079260: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22.[customiz │ │ │ +00079230: 6174 696f 6e73 2e73 6572 7669 6365 735d ations.services] │ │ │ +00079240: 0a65 6e61 626c 6564 203d 205b 226e 7470 .enabled = ["ntp │ │ │ +00079250: 225d 0a3c 2f63 6f64 653e 3c2f 7072 653e "].Remediatio │ │ │ -0007a6a0: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ -0007a6b0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ....[custom │ │ │ -0007a5b0: 697a 6174 696f 6e73 2e73 6572 7669 6365 izations.service │ │ │ -0007a5c0: 735d 0a65 6e61 626c 6564 203d 205b 2273 s].enabled = ["s │ │ │ -0007a5d0: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ -0007a5e0: 225d 0a3c 2f63 6f64 653e 3c2f 7072 653e "].│ │ │ -0007a5f0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22< │ │ │ -0007a6f0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -0007a700: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -0007a710: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -0007a720: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -0007a730: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -0007a740: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -0007a750: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -0007a780: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -0007a790: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -0007a7a0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -0007a7c0: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ -0007a7d0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>│ │ │ -0007a890: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22include e │ │ │ -0007a7f0: 6e61 626c 655f 7379 7374 656d 642d 7469 nable_systemd-ti │ │ │ -0007a800: 6d65 7379 6e63 640a 0a63 6c61 7373 2065 mesyncd..class e │ │ │ -0007a810: 6e61 626c 655f 7379 7374 656d 642d 7469 nable_systemd-ti │ │ │ -0007a820: 6d65 7379 6e63 6420 7b0a 2020 7365 7276 mesyncd {. serv │ │ │ -0007a830: 6963 6520 7b27 7379 7374 656d 642d 7469 ice {'systemd-ti │ │ │ -0007a840: 6d65 7379 6e63 6427 3a0a 2020 2020 656e mesyncd':. en │ │ │ -0007a850: 6162 6c65 203d 2667 743b 2074 7275 652c able => true, │ │ │ -0007a860: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -0007a870: 3b20 2772 756e 6e69 6e67 272c 0a20 207d ; 'running',. } │ │ │ -0007a880: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -0007a990: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -0007a9e0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -0007a9f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0007aa00: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -0007aa10: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0007aa20: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -0007aa30: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -0007aa40: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -0007aa50: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -0007aa70: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -0007aa90: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -0007aaa0: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -0007aab0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -0007aac0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -0007aad0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -0007aae0: 2d35 332d 4155 2d38 2831 2928 6129 0a20 -53-AU-8(1)(a). │ │ │ -0007aaf0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -0007ab00: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ -0007ab10: 5353 2d52 6571 2d31 302e 340a 2020 2d20 SS-Req-10.4. - │ │ │ -0007ab20: 5043 492d 4453 5376 342d 3130 2e36 0a20 PCI-DSSv4-10.6. │ │ │ -0007ab30: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ -0007ab40: 362e 310a 2020 2d20 656e 6162 6c65 5f73 6.1. - enable_s │ │ │ -0007ab50: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ -0007ab60: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ -0007ab70: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -0007ab80: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -0007ab90: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -0007aba0: 6564 6564 0a20 202d 2073 6572 7669 6365 eded. - service │ │ │ -0007abb0: 5f74 696d 6573 796e 6364 5f65 6e61 626c _timesyncd_enabl │ │ │ -0007abc0: 6564 0a0a 2d20 6e61 6d65 3a20 456e 6162 ed..- name: Enab │ │ │ -0007abd0: 6c65 2073 7973 7465 6d64 5f74 696d 6573 le systemd_times │ │ │ -0007abe0: 796e 6364 2053 6572 7669 6365 202d 2045 yncd Service - E │ │ │ -0007abf0: 6e61 626c 6520 7365 7276 6963 6520 7379 nable service sy │ │ │ -0007ac00: 7374 656d 642d 7469 6d65 7379 6e63 640a stemd-timesyncd. │ │ │ -0007ac10: 2020 626c 6f63 6b3a 0a0a 2020 2d20 6e61 block:.. - na │ │ │ -0007ac20: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ -0007ac30: 6163 6b61 6765 2066 6163 7473 0a20 2020 ackage facts. │ │ │ -0007ac40: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ -0007ac50: 2020 2020 2020 6d61 6e61 6765 723a 2061 manager: a │ │ │ -0007ac60: 7574 6f0a 0a20 202d 206e 616d 653a 2045 uto.. - name: E │ │ │ -0007ac70: 6e61 626c 6520 7379 7374 656d 645f 7469 nable systemd_ti │ │ │ -0007ac80: 6d65 7379 6e63 6420 5365 7276 6963 6520 mesyncd Service │ │ │ -0007ac90: 2d20 456e 6162 6c65 2053 6572 7669 6365 - Enable Service │ │ │ -0007aca0: 2073 7973 7465 6d64 2d74 696d 6573 796e systemd-timesyn │ │ │ -0007acb0: 6364 0a20 2020 2061 6e73 6962 6c65 2e62 cd. ansible.b │ │ │ -0007acc0: 7569 6c74 696e 2e73 7973 7465 6d64 3a0a uiltin.systemd:. │ │ │ -0007acd0: 2020 2020 2020 6e61 6d65 3a20 7379 7374 name: syst │ │ │ -0007ace0: 656d 642d 7469 6d65 7379 6e63 640a 2020 emd-timesyncd. │ │ │ -0007acf0: 2020 2020 656e 6162 6c65 643a 2074 7275 enabled: tru │ │ │ -0007ad00: 650a 2020 2020 2020 7374 6174 653a 2073 e. state: s │ │ │ -0007ad10: 7461 7274 6564 0a20 2020 2020 206d 6173 tarted. mas │ │ │ -0007ad20: 6b65 643a 2066 616c 7365 0a20 2020 2077 ked: false. w │ │ │ -0007ad30: 6865 6e3a 0a20 2020 202d 2027 2273 7973 hen:. - '"sys │ │ │ -0007ad40: 7465 6d64 2220 696e 2061 6e73 6962 6c65 temd" in ansible │ │ │ -0007ad50: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ -0007ad60: 0a20 2077 6865 6e3a 0a20 202d 2027 226c . when:. - '"l │ │ │ -0007ad70: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ -0007ad80: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ -0007ad90: 6167 6573 270a 2020 2d20 2820 6e6f 7420 ages'. - ( not │ │ │ -0007ada0: 2820 2263 6872 6f6e 7922 2069 6e20 616e ( "chrony" in an │ │ │ -0007adb0: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ -0007adc0: 6167 6573 2029 2061 6e64 206e 6f74 2028 ages ) and not ( │ │ │ -0007add0: 2022 6e74 7022 2069 6e20 616e 7369 626c "ntp" in ansibl │ │ │ -0007ade0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -0007adf0: 0a20 2020 2029 2029 0a20 2074 6167 733a . ) ). tags: │ │ │ -0007ae00: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0007ae10: 2d41 552d 3828 3129 2861 290a 2020 2d20 -AU-8(1)(a). - │ │ │ -0007ae20: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ -0007ae30: 2861 290a 2020 2d20 5043 492d 4453 532d (a). - PCI-DSS- │ │ │ -0007ae40: 5265 712d 3130 2e34 0a20 202d 2050 4349 Req-10.4. - PCI │ │ │ -0007ae50: 2d44 5353 7634 2d31 302e 360a 2020 2d20 -DSSv4-10.6. - │ │ │ -0007ae60: 5043 492d 4453 5376 342d 3130 2e36 2e31 PCI-DSSv4-10.6.1 │ │ │ -0007ae70: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ -0007ae80: 7465 6779 0a20 202d 2068 6967 685f 7365 tegy. - high_se │ │ │ -0007ae90: 7665 7269 7479 0a20 202d 206c 6f77 5f63 verity. - low_c │ │ │ -0007aea0: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -0007aeb0: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -0007aec0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -0007aed0: 640a 2020 2d20 7365 7276 6963 655f 7469 d. - service_ti │ │ │ -0007aee0: 6d65 7379 6e63 645f 656e 6162 6c65 640a mesyncd_enabled. │ │ │ +0007a540: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ +0007a550: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ +0007a560: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remediatio │ │ │ +0007abb0: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +0007abc0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...│ │ │ +0007a680: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ +0007a5e0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +0007a610: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +0007a630: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +0007a640: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +0007a660: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ +0007a670: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> │ │ │ +0007ab00: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22- nam │ │ │ +0007a690: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ +0007a6a0: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ +0007a6b0: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ +0007a6c0: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ +0007a6d0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +0007a6e0: 3830 302d 3533 2d41 552d 3828 3129 2861 800-53-AU-8(1)(a │ │ │ +0007a6f0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0007a700: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ +0007a710: 492d 4453 532d 5265 712d 3130 2e34 0a20 I-DSS-Req-10.4. │ │ │ +0007a720: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ +0007a730: 360a 2020 2d20 5043 492d 4453 5376 342d 6. - PCI-DSSv4- │ │ │ +0007a740: 3130 2e36 2e31 0a20 202d 2065 6e61 626c 10.6.1. - enabl │ │ │ +0007a750: 655f 7374 7261 7465 6779 0a20 202d 2068 e_strategy. - h │ │ │ +0007a760: 6967 685f 7365 7665 7269 7479 0a20 202d igh_severity. - │ │ │ +0007a770: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +0007a780: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +0007a790: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ +0007a7a0: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ +0007a7b0: 6963 655f 7469 6d65 7379 6e63 645f 656e ice_timesyncd_en │ │ │ +0007a7c0: 6162 6c65 640a 0a2d 206e 616d 653a 2045 abled..- name: E │ │ │ +0007a7d0: 6e61 626c 6520 7379 7374 656d 645f 7469 nable systemd_ti │ │ │ +0007a7e0: 6d65 7379 6e63 6420 5365 7276 6963 6520 mesyncd Service │ │ │ +0007a7f0: 2d20 456e 6162 6c65 2073 6572 7669 6365 - Enable service │ │ │ +0007a800: 2073 7973 7465 6d64 2d74 696d 6573 796e systemd-timesyn │ │ │ +0007a810: 6364 0a20 2062 6c6f 636b 3a0a 0a20 202d cd. block:.. - │ │ │ +0007a820: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ +0007a830: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ +0007a840: 2020 2020 7061 636b 6167 655f 6661 6374 package_fact │ │ │ +0007a850: 733a 0a20 2020 2020 206d 616e 6167 6572 s:. manager │ │ │ +0007a860: 3a20 6175 746f 0a0a 2020 2d20 6e61 6d65 : auto.. - name │ │ │ +0007a870: 3a20 456e 6162 6c65 2073 7973 7465 6d64 : Enable systemd │ │ │ +0007a880: 5f74 696d 6573 796e 6364 2053 6572 7669 _timesyncd Servi │ │ │ +0007a890: 6365 202d 2045 6e61 626c 6520 5365 7276 ce - Enable Serv │ │ │ +0007a8a0: 6963 6520 7379 7374 656d 642d 7469 6d65 ice systemd-time │ │ │ +0007a8b0: 7379 6e63 640a 2020 2020 616e 7369 626c syncd. ansibl │ │ │ +0007a8c0: 652e 6275 696c 7469 6e2e 7379 7374 656d e.builtin.system │ │ │ +0007a8d0: 643a 0a20 2020 2020 206e 616d 653a 2073 d:. name: s │ │ │ +0007a8e0: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ +0007a8f0: 0a20 2020 2020 2065 6e61 626c 6564 3a20 . enabled: │ │ │ +0007a900: 7472 7565 0a20 2020 2020 2073 7461 7465 true. state │ │ │ +0007a910: 3a20 7374 6172 7465 640a 2020 2020 2020 : started. │ │ │ +0007a920: 6d61 736b 6564 3a20 6661 6c73 650a 2020 masked: false. │ │ │ +0007a930: 2020 7768 656e 3a0a 2020 2020 2d20 2722 when:. - '" │ │ │ +0007a940: 7379 7374 656d 6422 2069 6e20 616e 7369 systemd" in ansi │ │ │ +0007a950: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +0007a960: 6573 270a 2020 7768 656e 3a0a 2020 2d20 es'. when:. - │ │ │ +0007a970: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ +0007a980: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +0007a990: 6163 6b61 6765 7327 0a20 202d 2028 206e ackages'. - ( n │ │ │ +0007a9a0: 6f74 2028 2022 6368 726f 6e79 2220 696e ot ( "chrony" in │ │ │ +0007a9b0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +0007a9c0: 6163 6b61 6765 7320 2920 616e 6420 6e6f ackages ) and no │ │ │ +0007a9d0: 7420 2820 226e 7470 2220 696e 2061 6e73 t ( "ntp" in ans │ │ │ +0007a9e0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +0007a9f0: 6765 730a 2020 2020 2920 290a 2020 7461 ges. ) ). ta │ │ │ +0007aa00: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ +0007aa10: 2d35 332d 4155 2d38 2831 2928 6129 0a20 -53-AU-8(1)(a). │ │ │ +0007aa20: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +0007aa30: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ +0007aa40: 5353 2d52 6571 2d31 302e 340a 2020 2d20 SS-Req-10.4. - │ │ │ +0007aa50: 5043 492d 4453 5376 342d 3130 2e36 0a20 PCI-DSSv4-10.6. │ │ │ +0007aa60: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ +0007aa70: 362e 310a 2020 2d20 656e 6162 6c65 5f73 6.1. - enable_s │ │ │ +0007aa80: 7472 6174 6567 790a 2020 2d20 6869 6768 trategy. - high │ │ │ +0007aa90: 5f73 6576 6572 6974 790a 2020 2d20 6c6f _severity. - lo │ │ │ +0007aaa0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +0007aab0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +0007aac0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +0007aad0: 6564 6564 0a20 202d 2073 6572 7669 6365 eded. - service │ │ │ +0007aae0: 5f74 696d 6573 796e 6364 5f65 6e61 626c _timesyncd_enabl │ │ │ +0007aaf0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.< │ │ │ +0007ac00: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +0007ac10: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +0007ac20: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +0007ac30: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +0007ac40: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +0007ac50: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +0007ac60: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +0007ac90: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +0007aca0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +0007acb0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +0007acd0: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +0007ace0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>│ │ │ +0007ada0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22include e │ │ │ +0007ad00: 6e61 626c 655f 7379 7374 656d 642d 7469 nable_systemd-ti │ │ │ +0007ad10: 6d65 7379 6e63 640a 0a63 6c61 7373 2065 mesyncd..class e │ │ │ +0007ad20: 6e61 626c 655f 7379 7374 656d 642d 7469 nable_systemd-ti │ │ │ +0007ad30: 6d65 7379 6e63 6420 7b0a 2020 7365 7276 mesyncd {. serv │ │ │ +0007ad40: 6963 6520 7b27 7379 7374 656d 642d 7469 ice {'systemd-ti │ │ │ +0007ad50: 6d65 7379 6e63 6427 3a0a 2020 2020 656e mesyncd':. en │ │ │ +0007ad60: 6162 6c65 203d 2667 743b 2074 7275 652c able => true, │ │ │ +0007ad70: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ +0007ad80: 3b20 2772 756e 6e69 6e67 272c 0a20 207d ; 'running',. } │ │ │ +0007ad90: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.< │ │ │ +0007aeb0: 636f 6465 3e0a 5b63 7573 746f 6d69 7a61 code>.[customiza │ │ │ +0007aec0: 7469 6f6e 732e 7365 7276 6963 6573 5d0a tions.services]. │ │ │ +0007aed0: 656e 6162 6c65 6420 3d20 5b22 7379 7374 enabled = ["syst │ │ │ +0007aee0: 656d 642d 7469 6d65 7379 6e63 6422 5d0a emd-timesyncd"]. │ │ │ 0007aef0: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64│ │ │ -000894e0: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu │ │ │ -000894f0: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn │ │ │ -00089500: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...Re │ │ │ -00089630: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -00089640: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -00089650: 3c62 723e 3c64 6976 2063 6c61 7373 3d22. │ │ │ -00089550: 5b5b 7061 636b 6167 6573 5d5d 0a6e 616d [[packages]].nam │ │ │ -00089560: 6520 3d20 2261 7564 6974 6422 0a76 6572 e = "auditd".ver │ │ │ -00089570: 7369 6f6e 203d 2022 2a22 0a3c 2f63 6f64 sion = "*".Remedi │ │ │ +001c2e30: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +001c2e40: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
Complexity: low Disrup │ │ │ -00089700: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -00089710: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00089720: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -00089730: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -00089750: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ -00089760: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le i │ │ │ -00089780: 6e63 6c75 6465 2069 6e73 7461 6c6c 5f61 nclude install_a │ │ │ -00089790: 7564 6974 640a 0a63 6c61 7373 2069 6e73 uditd..class ins │ │ │ -000897a0: 7461 6c6c 5f61 7564 6974 6420 7b0a 2020 tall_auditd {. │ │ │ -000897b0: 7061 636b 6167 6520 7b20 2761 7564 6974 package { 'audit │ │ │ -000897c0: 6427 3a0a 2020 2020 656e 7375 7265 203d d':. ensure = │ │ │ -000897d0: 2667 743b 2027 696e 7374 616c 6c65 6427 > 'installed' │ │ │ -000897e0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -000897f0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -000898a0: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -000898b0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ +0008c220: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +0008c2c0: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +0008c2d0: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +0008c2e0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
│ │ │ -00089960: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -00089940: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -00089950: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -00089970: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -00089980: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -000899b0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -000899c0: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -000899d0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c │ │ │ -0008be00: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ -0008beb0: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -0008bec0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...- n │ │ │ -000899f0: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -00089a00: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -00089a10: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -00089a20: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -00089a30: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ -00089a40: 542d 3830 302d 3533 2d41 432d 3728 6129 T-800-53-AC-7(a) │ │ │ -00089a50: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -00089a60: 2d41 552d 3132 2832 290a 2020 2d20 4e49 -AU-12(2). - NI │ │ │ -00089a70: 5354 2d38 3030 2d35 332d 4155 2d31 340a ST-800-53-AU-14. │ │ │ -00089a80: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00089a90: 4155 2d32 2861 290a 2020 2d20 4e49 5354 AU-2(a). - NIST │ │ │ -00089aa0: 2d38 3030 2d35 332d 4155 2d37 2831 290a -800-53-AU-7(1). │ │ │ -00089ab0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00089ac0: 4155 2d37 2832 290a 2020 2d20 4e49 5354 AU-7(2). - NIST │ │ │ -00089ad0: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -00089ae0: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ -00089af0: 3130 2e31 0a20 202d 2050 4349 2d44 5353 10.1. - PCI-DSS │ │ │ -00089b00: 7634 2d31 302e 320a 2020 2d20 5043 492d v4-10.2. - PCI- │ │ │ -00089b10: 4453 5376 342d 3130 2e32 2e31 0a20 202d DSSv4-10.2.1. - │ │ │ -00089b20: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -00089b30: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -00089b40: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -00089b50: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -00089b60: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -00089b70: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00089b80: 2020 2d20 7061 636b 6167 655f 6175 6469 - package_audi │ │ │ -00089b90: 745f 696e 7374 616c 6c65 640a 0a2d 206e t_installed..- n │ │ │ -00089ba0: 616d 653a 2045 6e73 7572 6520 6175 6469 ame: Ensure audi │ │ │ -00089bb0: 7464 2069 7320 696e 7374 616c 6c65 640a td is installed. │ │ │ -00089bc0: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -00089bd0: 616d 653a 2061 7564 6974 640a 2020 2020 ame: auditd. │ │ │ -00089be0: 7374 6174 653a 2070 7265 7365 6e74 0a20 state: present. │ │ │ -00089bf0: 2077 6865 6e3a 2027 226c 696e 7578 2d62 when: '"linux-b │ │ │ -00089c00: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ -00089c10: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ -00089c20: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ -00089c30: 2d38 3030 2d35 332d 4143 2d37 2861 290a -800-53-AC-7(a). │ │ │ -00089c40: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00089c50: 4155 2d31 3228 3229 0a20 202d 204e 4953 AU-12(2). - NIS │ │ │ -00089c60: 542d 3830 302d 3533 2d41 552d 3134 0a20 T-800-53-AU-14. │ │ │ -00089c70: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ -00089c80: 552d 3228 6129 0a20 202d 204e 4953 542d U-2(a). - NIST- │ │ │ -00089c90: 3830 302d 3533 2d41 552d 3728 3129 0a20 800-53-AU-7(1). │ │ │ -00089ca0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ -00089cb0: 552d 3728 3229 0a20 202d 204e 4953 542d U-7(2). - NIST- │ │ │ -00089cc0: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -00089cd0: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1 │ │ │ -00089ce0: 302e 310a 2020 2d20 5043 492d 4453 5376 0.1. - PCI-DSSv │ │ │ -00089cf0: 342d 3130 2e32 0a20 202d 2050 4349 2d44 4-10.2. - PCI-D │ │ │ -00089d00: 5353 7634 2d31 302e 322e 310a 2020 2d20 SSv4-10.2.1. - │ │ │ -00089d10: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ -00089d20: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -00089d30: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -00089d40: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -00089d50: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -00089d60: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -00089d70: 202d 2070 6163 6b61 6765 5f61 7564 6974 - package_audit │ │ │ -00089d80: 5f69 6e73 7461 6c6c 6564 0a3c 2f63 6f64 _installed.│ │ │ +00089c50: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +00089cf0: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu │ │ │ +00089d00: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn │ │ │ +00089d10: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
│ │ │ +00089580: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +00089590: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +000895a0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +000895b0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +000895f0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ +00089620: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ +00089600: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ +00089610: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable Remediation P │ │ │ +00089a90: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ +00089aa0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .- name: Gather │ │ │ +00089640: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ +00089650: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ +00089660: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ +00089670: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ +00089680: 2d20 4e49 5354 2d38 3030 2d35 332d 4143 - NIST-800-53-AC │ │ │ +00089690: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ +000896a0: 3030 2d35 332d 4155 2d31 3228 3229 0a20 00-53-AU-12(2). │ │ │ +000896b0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +000896c0: 552d 3134 0a20 202d 204e 4953 542d 3830 U-14. - NIST-80 │ │ │ +000896d0: 302d 3533 2d41 552d 3228 6129 0a20 202d 0-53-AU-2(a). - │ │ │ +000896e0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ +000896f0: 3728 3129 0a20 202d 204e 4953 542d 3830 7(1). - NIST-80 │ │ │ +00089700: 302d 3533 2d41 552d 3728 3229 0a20 202d 0-53-AU-7(2). - │ │ │ +00089710: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +00089720: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ +00089730: 2d52 6571 2d31 302e 310a 2020 2d20 5043 -Req-10.1. - PC │ │ │ +00089740: 492d 4453 5376 342d 3130 2e32 0a20 202d I-DSSv4-10.2. - │ │ │ +00089750: 2050 4349 2d44 5353 7634 2d31 302e 322e PCI-DSSv4-10.2. │ │ │ +00089760: 310a 2020 2d20 656e 6162 6c65 5f73 7472 1. - enable_str │ │ │ +00089770: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +00089780: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +00089790: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +000897a0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ +000897b0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +000897c0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +000897d0: 5f61 7564 6974 5f69 6e73 7461 6c6c 6564 _audit_installed │ │ │ +000897e0: 0a0a 2d20 6e61 6d65 3a20 456e 7375 7265 ..- name: Ensure │ │ │ +000897f0: 2061 7564 6974 6420 6973 2069 6e73 7461 auditd is insta │ │ │ +00089800: 6c6c 6564 0a20 2070 6163 6b61 6765 3a0a lled. package:. │ │ │ +00089810: 2020 2020 6e61 6d65 3a20 6175 6469 7464 name: auditd │ │ │ +00089820: 0a20 2020 2073 7461 7465 3a20 7072 6573 . state: pres │ │ │ +00089830: 656e 740a 2020 7768 656e 3a20 2722 6c69 ent. when: '"li │ │ │ +00089840: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ +00089850: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +00089860: 6765 7327 0a20 2074 6167 733a 0a20 202d ges'. tags:. - │ │ │ +00089870: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ +00089880: 3728 6129 0a20 202d 204e 4953 542d 3830 7(a). - NIST-80 │ │ │ +00089890: 302d 3533 2d41 552d 3132 2832 290a 2020 0-53-AU-12(2). │ │ │ +000898a0: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ +000898b0: 2d31 340a 2020 2d20 4e49 5354 2d38 3030 -14. - NIST-800 │ │ │ +000898c0: 2d35 332d 4155 2d32 2861 290a 2020 2d20 -53-AU-2(a). - │ │ │ +000898d0: 4e49 5354 2d38 3030 2d35 332d 4155 2d37 NIST-800-53-AU-7 │ │ │ +000898e0: 2831 290a 2020 2d20 4e49 5354 2d38 3030 (1). - NIST-800 │ │ │ +000898f0: 2d35 332d 4155 2d37 2832 290a 2020 2d20 -53-AU-7(2). - │ │ │ +00089900: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +00089910: 2861 290a 2020 2d20 5043 492d 4453 532d (a). - PCI-DSS- │ │ │ +00089920: 5265 712d 3130 2e31 0a20 202d 2050 4349 Req-10.1. - PCI │ │ │ +00089930: 2d44 5353 7634 2d31 302e 320a 2020 2d20 -DSSv4-10.2. - │ │ │ +00089940: 5043 492d 4453 5376 342d 3130 2e32 2e31 PCI-DSSv4-10.2.1 │ │ │ +00089950: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ +00089960: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +00089970: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +00089980: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +00089990: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +000899a0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +000899b0: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +000899c0: 6175 6469 745f 696e 7374 616c 6c65 640a audit_installed. │ │ │ +000899d0: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64 Complexity │ │ │ +00089b30: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +00089b70: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +00089b50: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +00089b60: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +00089b80: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +00089ba0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable include inst │ │ │ +00089be0: 616c 6c5f 6175 6469 7464 0a0a 636c 6173 all_auditd..clas │ │ │ +00089bf0: 7320 696e 7374 616c 6c5f 6175 6469 7464 s install_auditd │ │ │ +00089c00: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ +00089c10: 6175 6469 7464 273a 0a20 2020 2065 6e73 auditd':. ens │ │ │ +00089c20: 7572 6520 3d26 6774 3b20 2769 6e73 7461 ure => 'insta │ │ │ +00089c30: 6c6c 6564 272c 0a20 207d 0a7d 0a3c 2f63 lled',. }.}. Remediation │ │ │ -0008bae0: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ -0008baf0: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ -0008bb00: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>. │ │ │ +00089d60: 5b5b 7061 636b 6167 6573 5d5d 0a6e 616d [[packages]].nam │ │ │ +00089d70: 6520 3d20 2261 7564 6974 6422 0a76 6572 e = "auditd".ver │ │ │ +00089d80: 7369 6f6e 203d 2022 2a22 0a3c 2f63 6f64 sion = "*".Remediati │ │ │ -0008bc30: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -0008bc40: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ....[customizat │ │ │ -0008bb50: 696f 6e73 2e73 6572 7669 6365 735d 0a65 ions.services].e │ │ │ -0008bb60: 6e61 626c 6564 203d 205b 2261 7564 6974 nabled = ["audit │ │ │ -0008bb70: 6422 5d0a 3c2f 636f 6465 3e3c 2f70 7265 d"]. │ │ │ -0008bc80: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -0008bcd0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -0008bce0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0008bcf0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -0008bd00: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0008bd10: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -0008bd20: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -0008bd30: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -0008bd40: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -0008bd60: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -0008bd80: 656e 6162 6c65 5f61 7564 6974 640a 0a63 enable_auditd..c │ │ │ -0008bd90: 6c61 7373 2065 6e61 626c 655f 6175 6469 lass enable_audi │ │ │ -0008bda0: 7464 207b 0a20 2073 6572 7669 6365 207b td {. service { │ │ │ -0008bdb0: 2761 7564 6974 6427 3a0a 2020 2020 656e 'auditd':. en │ │ │ -0008bdc0: 6162 6c65 203d 2667 743b 2074 7275 652c able => true, │ │ │ -0008bdd0: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -0008bde0: 3b20 2772 756e 6e69 6e67 272c 0a20 207d ; 'running',. } │ │ │ -0008bdf0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -0008bf00: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -0008bf50: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -0008bf60: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0008bf70: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -0008bf80: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0008bf90: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -0008bfa0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -0008bfb0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -0008bfc0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -0008bfe0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -0008c000: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -0008c010: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -0008c020: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -0008c030: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -0008c040: 6773 3a0a 2020 2d20 434a 4953 2d35 2e34 gs:. - CJIS-5.4 │ │ │ -0008c050: 2e31 2e31 0a20 202d 204e 4953 542d 3830 .1.1. - NIST-80 │ │ │ -0008c060: 302d 3137 312d 332e 332e 310a 2020 2d20 0-171-3.3.1. - │ │ │ -0008c070: 4e49 5354 2d38 3030 2d31 3731 2d33 2e33 NIST-800-171-3.3 │ │ │ -0008c080: 2e32 0a20 202d 204e 4953 542d 3830 302d .2. - NIST-800- │ │ │ -0008c090: 3137 312d 332e 332e 360a 2020 2d20 4e49 171-3.3.6. - NI │ │ │ -0008c0a0: 5354 2d38 3030 2d35 332d 4143 2d32 2867 ST-800-53-AC-2(g │ │ │ -0008c0b0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -0008c0c0: 332d 4143 2d36 2839 290a 2020 2d20 4e49 3-AC-6(9). - NI │ │ │ -0008c0d0: 5354 2d38 3030 2d35 332d 4155 2d31 300a ST-800-53-AU-10. │ │ │ -0008c0e0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008c0f0: 4155 2d31 3228 6329 0a20 202d 204e 4953 AU-12(c). - NIS │ │ │ -0008c100: 542d 3830 302d 3533 2d41 552d 3134 2831 T-800-53-AU-14(1 │ │ │ -0008c110: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -0008c120: 332d 4155 2d32 2864 290a 2020 2d20 4e49 3-AU-2(d). - NI │ │ │ -0008c130: 5354 2d38 3030 2d35 332d 4155 2d33 0a20 ST-800-53-AU-3. │ │ │ -0008c140: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -0008c150: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ -0008c160: 3830 302d 3533 2d53 492d 3428 3233 290a 800-53-SI-4(23). │ │ │ -0008c170: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ -0008c180: 3130 2e31 0a20 202d 2050 4349 2d44 5353 10.1. - PCI-DSS │ │ │ -0008c190: 7634 2d31 302e 320a 2020 2d20 5043 492d v4-10.2. - PCI- │ │ │ -0008c1a0: 4453 5376 342d 3130 2e32 2e31 0a20 202d DSSv4-10.2.1. - │ │ │ -0008c1b0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0008c1c0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0008c1d0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0008c1e0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -0008c1f0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -0008c200: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0008c210: 2020 2d20 7365 7276 6963 655f 6175 6469 - service_audi │ │ │ -0008c220: 7464 5f65 6e61 626c 6564 0a0a 2d20 6e61 td_enabled..- na │ │ │ -0008c230: 6d65 3a20 456e 6162 6c65 2061 7564 6974 me: Enable audit │ │ │ -0008c240: 6420 5365 7276 6963 6520 2d20 456e 6162 d Service - Enab │ │ │ -0008c250: 6c65 2073 6572 7669 6365 2061 7564 6974 le service audit │ │ │ -0008c260: 640a 2020 626c 6f63 6b3a 0a0a 2020 2d20 d. block:.. - │ │ │ -0008c270: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ -0008c280: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ -0008c290: 2020 2070 6163 6b61 6765 5f66 6163 7473 package_facts │ │ │ -0008c2a0: 3a0a 2020 2020 2020 6d61 6e61 6765 723a :. manager: │ │ │ -0008c2b0: 2061 7574 6f0a 0a20 202d 206e 616d 653a auto.. - name: │ │ │ -0008c2c0: 2045 6e61 626c 6520 6175 6469 7464 2053 Enable auditd S │ │ │ -0008c2d0: 6572 7669 6365 202d 2045 6e61 626c 6520 ervice - Enable │ │ │ -0008c2e0: 5365 7276 6963 6520 6175 6469 7464 0a20 Service auditd. │ │ │ -0008c2f0: 2020 2061 6e73 6962 6c65 2e62 7569 6c74 ansible.built │ │ │ -0008c300: 696e 2e73 7973 7465 6d64 3a0a 2020 2020 in.systemd:. │ │ │ -0008c310: 2020 6e61 6d65 3a20 6175 6469 7464 0a20 name: auditd. │ │ │ -0008c320: 2020 2020 2065 6e61 626c 6564 3a20 7472 enabled: tr │ │ │ -0008c330: 7565 0a20 2020 2020 2073 7461 7465 3a20 ue. state: │ │ │ -0008c340: 7374 6172 7465 640a 2020 2020 2020 6d61 started. ma │ │ │ -0008c350: 736b 6564 3a20 6661 6c73 650a 2020 2020 sked: false. │ │ │ -0008c360: 7768 656e 3a0a 2020 2020 2d20 2722 6175 when:. - '"au │ │ │ -0008c370: 6469 7464 2220 696e 2061 6e73 6962 6c65 ditd" in ansible │ │ │ -0008c380: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ -0008c390: 0a20 2077 6865 6e3a 0a20 202d 2027 226c . when:. - '"l │ │ │ -0008c3a0: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ -0008c3b0: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ -0008c3c0: 6167 6573 270a 2020 2d20 2722 6175 6469 ages'. - '"audi │ │ │ -0008c3d0: 7464 2220 696e 2061 6e73 6962 6c65 5f66 td" in ansible_f │ │ │ -0008c3e0: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -0008c3f0: 2074 6167 733a 0a20 202d 2043 4a49 532d tags:. - CJIS- │ │ │ -0008c400: 352e 342e 312e 310a 2020 2d20 4e49 5354 5.4.1.1. - NIST │ │ │ -0008c410: 2d38 3030 2d31 3731 2d33 2e33 2e31 0a20 -800-171-3.3.1. │ │ │ -0008c420: 202d 204e 4953 542d 3830 302d 3137 312d - NIST-800-171- │ │ │ -0008c430: 332e 332e 320a 2020 2d20 4e49 5354 2d38 3.3.2. - NIST-8 │ │ │ -0008c440: 3030 2d31 3731 2d33 2e33 2e36 0a20 202d 00-171-3.3.6. - │ │ │ -0008c450: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ -0008c460: 3228 6729 0a20 202d 204e 4953 542d 3830 2(g). - NIST-80 │ │ │ -0008c470: 302d 3533 2d41 432d 3628 3929 0a20 202d 0-53-AC-6(9). - │ │ │ -0008c480: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0008c490: 3130 0a20 202d 204e 4953 542d 3830 302d 10. - NIST-800- │ │ │ -0008c4a0: 3533 2d41 552d 3132 2863 290a 2020 2d20 53-AU-12(c). - │ │ │ -0008c4b0: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ -0008c4c0: 3428 3129 0a20 202d 204e 4953 542d 3830 4(1). - NIST-80 │ │ │ -0008c4d0: 302d 3533 2d41 552d 3228 6429 0a20 202d 0-53-AU-2(d). - │ │ │ -0008c4e0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0008c4f0: 330a 2020 2d20 4e49 5354 2d38 3030 2d35 3. - NIST-800-5 │ │ │ -0008c500: 332d 434d 2d36 2861 290a 2020 2d20 4e49 3-CM-6(a). - NI │ │ │ -0008c510: 5354 2d38 3030 2d35 332d 5349 2d34 2832 ST-800-53-SI-4(2 │ │ │ -0008c520: 3329 0a20 202d 2050 4349 2d44 5353 2d52 3). - PCI-DSS-R │ │ │ -0008c530: 6571 2d31 302e 310a 2020 2d20 5043 492d eq-10.1. - PCI- │ │ │ -0008c540: 4453 5376 342d 3130 2e32 0a20 202d 2050 DSSv4-10.2. - P │ │ │ -0008c550: 4349 2d44 5353 7634 2d31 302e 322e 310a CI-DSSv4-10.2.1. │ │ │ -0008c560: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -0008c570: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -0008c580: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -0008c590: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -0008c5a0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -0008c5b0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -0008c5c0: 6564 0a20 202d 2073 6572 7669 6365 5f61 ed. - service_a │ │ │ -0008c5d0: 7564 6974 645f 656e 6162 6c65 640a 3c2f uditd_enabled. │ │ │ +0008bae0: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ +0008baf0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +0008bb30: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +0008bb40: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +0008bb50: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +0008bb60: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +0008bb70: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +0008bb80: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +0008bb90: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +0008bbc0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +0008bbd0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +0008bbe0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +0008bc00: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +0008bc10: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: G │ │ │ +0008bc30: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ +0008bc40: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ +0008bc50: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ +0008bc60: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ +0008bc70: 733a 0a20 202d 2043 4a49 532d 352e 342e s:. - CJIS-5.4. │ │ │ +0008bc80: 312e 310a 2020 2d20 4e49 5354 2d38 3030 1.1. - NIST-800 │ │ │ +0008bc90: 2d31 3731 2d33 2e33 2e31 0a20 202d 204e -171-3.3.1. - N │ │ │ +0008bca0: 4953 542d 3830 302d 3137 312d 332e 332e IST-800-171-3.3. │ │ │ +0008bcb0: 320a 2020 2d20 4e49 5354 2d38 3030 2d31 2. - NIST-800-1 │ │ │ +0008bcc0: 3731 2d33 2e33 2e36 0a20 202d 204e 4953 71-3.3.6. - NIS │ │ │ +0008bcd0: 542d 3830 302d 3533 2d41 432d 3228 6729 T-800-53-AC-2(g) │ │ │ +0008bce0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0008bcf0: 2d41 432d 3628 3929 0a20 202d 204e 4953 -AC-6(9). - NIS │ │ │ +0008bd00: 542d 3830 302d 3533 2d41 552d 3130 0a20 T-800-53-AU-10. │ │ │ +0008bd10: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +0008bd20: 552d 3132 2863 290a 2020 2d20 4e49 5354 U-12(c). - NIST │ │ │ +0008bd30: 2d38 3030 2d35 332d 4155 2d31 3428 3129 -800-53-AU-14(1) │ │ │ +0008bd40: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0008bd50: 2d41 552d 3228 6429 0a20 202d 204e 4953 -AU-2(d). - NIS │ │ │ +0008bd60: 542d 3830 302d 3533 2d41 552d 330a 2020 T-800-53-AU-3. │ │ │ +0008bd70: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +0008bd80: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ +0008bd90: 3030 2d35 332d 5349 2d34 2832 3329 0a20 00-53-SI-4(23). │ │ │ +0008bda0: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1 │ │ │ +0008bdb0: 302e 310a 2020 2d20 5043 492d 4453 5376 0.1. - PCI-DSSv │ │ │ +0008bdc0: 342d 3130 2e32 0a20 202d 2050 4349 2d44 4-10.2. - PCI-D │ │ │ +0008bdd0: 5353 7634 2d31 302e 322e 310a 2020 2d20 SSv4-10.2.1. - │ │ │ +0008bde0: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ +0008bdf0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +0008be00: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +0008be10: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +0008be20: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +0008be30: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +0008be40: 202d 2073 6572 7669 6365 5f61 7564 6974 - service_audit │ │ │ +0008be50: 645f 656e 6162 6c65 640a 0a2d 206e 616d d_enabled..- nam │ │ │ +0008be60: 653a 2045 6e61 626c 6520 6175 6469 7464 e: Enable auditd │ │ │ +0008be70: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl │ │ │ +0008be80: 6520 7365 7276 6963 6520 6175 6469 7464 e service auditd │ │ │ +0008be90: 0a20 2062 6c6f 636b 3a0a 0a20 202d 206e . block:.. - n │ │ │ +0008bea0: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ +0008beb0: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ +0008bec0: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ +0008bed0: 0a20 2020 2020 206d 616e 6167 6572 3a20 . manager: │ │ │ +0008bee0: 6175 746f 0a0a 2020 2d20 6e61 6d65 3a20 auto.. - name: │ │ │ +0008bef0: 456e 6162 6c65 2061 7564 6974 6420 5365 Enable auditd Se │ │ │ +0008bf00: 7276 6963 6520 2d20 456e 6162 6c65 2053 rvice - Enable S │ │ │ +0008bf10: 6572 7669 6365 2061 7564 6974 640a 2020 ervice auditd. │ │ │ +0008bf20: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ +0008bf30: 6e2e 7379 7374 656d 643a 0a20 2020 2020 n.systemd:. │ │ │ +0008bf40: 206e 616d 653a 2061 7564 6974 640a 2020 name: auditd. │ │ │ +0008bf50: 2020 2020 656e 6162 6c65 643a 2074 7275 enabled: tru │ │ │ +0008bf60: 650a 2020 2020 2020 7374 6174 653a 2073 e. state: s │ │ │ +0008bf70: 7461 7274 6564 0a20 2020 2020 206d 6173 tarted. mas │ │ │ +0008bf80: 6b65 643a 2066 616c 7365 0a20 2020 2077 ked: false. w │ │ │ +0008bf90: 6865 6e3a 0a20 2020 202d 2027 2261 7564 hen:. - '"aud │ │ │ +0008bfa0: 6974 6422 2069 6e20 616e 7369 626c 655f itd" in ansible_ │ │ │ +0008bfb0: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +0008bfc0: 2020 7768 656e 3a0a 2020 2d20 2722 6c69 when:. - '"li │ │ │ +0008bfd0: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ +0008bfe0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +0008bff0: 6765 7327 0a20 202d 2027 2261 7564 6974 ges'. - '"audit │ │ │ +0008c000: 6422 2069 6e20 616e 7369 626c 655f 6661 d" in ansible_fa │ │ │ +0008c010: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +0008c020: 7461 6773 3a0a 2020 2d20 434a 4953 2d35 tags:. - CJIS-5 │ │ │ +0008c030: 2e34 2e31 2e31 0a20 202d 204e 4953 542d .4.1.1. - NIST- │ │ │ +0008c040: 3830 302d 3137 312d 332e 332e 310a 2020 800-171-3.3.1. │ │ │ +0008c050: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ +0008c060: 2e33 2e32 0a20 202d 204e 4953 542d 3830 .3.2. - NIST-80 │ │ │ +0008c070: 302d 3137 312d 332e 332e 360a 2020 2d20 0-171-3.3.6. - │ │ │ +0008c080: 4e49 5354 2d38 3030 2d35 332d 4143 2d32 NIST-800-53-AC-2 │ │ │ +0008c090: 2867 290a 2020 2d20 4e49 5354 2d38 3030 (g). - NIST-800 │ │ │ +0008c0a0: 2d35 332d 4143 2d36 2839 290a 2020 2d20 -53-AC-6(9). - │ │ │ +0008c0b0: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ +0008c0c0: 300a 2020 2d20 4e49 5354 2d38 3030 2d35 0. - NIST-800-5 │ │ │ +0008c0d0: 332d 4155 2d31 3228 6329 0a20 202d 204e 3-AU-12(c). - N │ │ │ +0008c0e0: 4953 542d 3830 302d 3533 2d41 552d 3134 IST-800-53-AU-14 │ │ │ +0008c0f0: 2831 290a 2020 2d20 4e49 5354 2d38 3030 (1). - NIST-800 │ │ │ +0008c100: 2d35 332d 4155 2d32 2864 290a 2020 2d20 -53-AU-2(d). - │ │ │ +0008c110: 4e49 5354 2d38 3030 2d35 332d 4155 2d33 NIST-800-53-AU-3 │ │ │ +0008c120: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0008c130: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ +0008c140: 542d 3830 302d 3533 2d53 492d 3428 3233 T-800-53-SI-4(23 │ │ │ +0008c150: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re │ │ │ +0008c160: 712d 3130 2e31 0a20 202d 2050 4349 2d44 q-10.1. - PCI-D │ │ │ +0008c170: 5353 7634 2d31 302e 320a 2020 2d20 5043 SSv4-10.2. - PC │ │ │ +0008c180: 492d 4453 5376 342d 3130 2e32 2e31 0a20 I-DSSv4-10.2.1. │ │ │ +0008c190: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +0008c1a0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +0008c1b0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +0008c1c0: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +0008c1d0: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +0008c1e0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +0008c1f0: 640a 2020 2d20 7365 7276 6963 655f 6175 d. - service_au │ │ │ +0008c200: 6469 7464 5f65 6e61 626c 6564 0a3c 2f63 ditd_enabled.│ │ │ +000cf6f0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +000cf790: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +000cf7a0: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +000cf7b0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ +0008c360: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +0008c370: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +0008c380: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +0008c390: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +0008c3a0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +0008c3d0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ +0008c400: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ +0008c3e0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ +0008c3f0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ +0008c4a0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +0008c4b0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +0008c4c0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +0008c4d0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +0008c4e0: 646d 3135 3230 3022 2074 6162 696e 6465 dm15200" tabinde │ │ │ +0008c4f0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +0008c500: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +0008c510: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +0008c520: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +0008c530: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +0008c540: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ +0008c550: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ +0008c560: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...include enable_ │ │ │ +0008c420: 6175 6469 7464 0a0a 636c 6173 7320 656e auditd..class en │ │ │ +0008c430: 6162 6c65 5f61 7564 6974 6420 7b0a 2020 able_auditd {. │ │ │ +0008c440: 7365 7276 6963 6520 7b27 6175 6469 7464 service {'auditd │ │ │ +0008c450: 273a 0a20 2020 2065 6e61 626c 6520 3d26 ':. enable =& │ │ │ +0008c460: 6774 3b20 7472 7565 2c0a 2020 2020 656e gt; true,. en │ │ │ +0008c470: 7375 7265 203d 2667 743b 2027 7275 6e6e sure => 'runn │ │ │ +0008c480: 696e 6727 2c0a 2020 7d0a 7d0a 3c2f 636f ing',. }.}.
│ │ │ +0008c570: 3c64 6976 2063 6c61 7373 3d22 7061 6e65'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -3663,14 +3646,31 @@ │ │ │ │ - PCI-DSSv4-2.2.6 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_cron_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_cron │ │ │ │ + │ │ │ │ +class install_cron { │ │ │ │ + package { 'cron': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "cron" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3708,26 +3708,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_inetutils-telnetd │ │ │ │ - │ │ │ │ -class remove_inetutils-telnetd { │ │ │ │ - package { 'inetutils-telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure inetutils-telnetd is removed │ │ │ │ package: │ │ │ │ @@ -3739,14 +3727,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_inetutils-telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_inetutils-telnetd │ │ │ │ + │ │ │ │ +class remove_inetutils-telnetd { │ │ │ │ + package { 'inetutils-telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove inetutils-telnetd │ │ │ │ @@ -3759,26 +3759,14 @@ │ │ │ │ ****** RRuullee? ? UUnniinnssttaallll tthhee nniiss ppaacckkaaggee ? ? _[[_rr_ee_ff_]] ****** │ │ │ │ The support for Yellowpages should not be installed unless it is required. │ │ │ │ NIS is the historical SUN service for central account management, │ │ │ │ Rationale: more and more replaced by LDAP. NIS does not support efficiently │ │ │ │ security constraints, ACL, etc. and should not be used. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nis │ │ │ │ - │ │ │ │ -class remove_nis { │ │ │ │ - package { 'nis': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nis is removed │ │ │ │ package: │ │ │ │ @@ -3787,14 +3775,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nis_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nis │ │ │ │ + │ │ │ │ +class remove_nis { │ │ │ │ + package { 'nis': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nis │ │ │ │ @@ -3808,26 +3808,14 @@ │ │ │ │ ntpdate is a historical ntp synchronization client for unixes. It sould be │ │ │ │ uninstalled. │ │ │ │ ntpdate is an old not security-compliant ntp client. It should be │ │ │ │ Rationale: replaced by modern ntp clients such as ntpd, able to use │ │ │ │ cryptographic mechanisms integrated in NTP. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_ntpdate_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_ntpdate │ │ │ │ - │ │ │ │ -class remove_ntpdate { │ │ │ │ - package { 'ntpdate': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure ntpdate is removed │ │ │ │ package: │ │ │ │ @@ -3836,14 +3824,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntpdate_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_ntpdate │ │ │ │ + │ │ │ │ +class remove_ntpdate { │ │ │ │ + package { 'ntpdate': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove ntpdate │ │ │ │ @@ -3874,26 +3874,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd-ssl │ │ │ │ - │ │ │ │ -class remove_telnetd-ssl { │ │ │ │ - package { 'telnetd-ssl': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd-ssl is removed │ │ │ │ package: │ │ │ │ @@ -3905,14 +3893,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd-ssl_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd-ssl │ │ │ │ + │ │ │ │ +class remove_telnetd-ssl { │ │ │ │ + package { 'telnetd-ssl': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd-ssl │ │ │ │ @@ -3944,26 +3944,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd │ │ │ │ - │ │ │ │ -class remove_telnetd { │ │ │ │ - package { 'telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd is removed │ │ │ │ package: │ │ │ │ @@ -3975,14 +3963,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd │ │ │ │ + │ │ │ │ +class remove_telnetd { │ │ │ │ + package { 'telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd │ │ │ │ @@ -4057,31 +4057,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_0_9 4.3.3.3.9, 4.3.3.5.8, 4.3.4.4.7, 4.4.2.1, 4.4.2.2, │ │ │ │ References: 4.4.2.4 │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "ntp" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_ntp │ │ │ │ - │ │ │ │ -class install_ntp { │ │ │ │ - package { 'ntp': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4106,14 +4089,31 @@ │ │ │ │ - PCI-DSS-Req-10.4 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntp_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_ntp │ │ │ │ + │ │ │ │ +class install_ntp { │ │ │ │ + package { 'ntp': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "ntp" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4147,31 +4147,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["ntp"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_ntp │ │ │ │ - │ │ │ │ -class enable_ntp { │ │ │ │ - service {'ntp': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4215,14 +4198,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_ntp_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_ntp │ │ │ │ + │ │ │ │ +class enable_ntp { │ │ │ │ + service {'ntp': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["ntp"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4260,31 +4260,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["systemd-timesyncd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_systemd-timesyncd │ │ │ │ - │ │ │ │ -class enable_systemd-timesyncd { │ │ │ │ - service {'systemd-timesyncd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4330,14 +4313,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_timesyncd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_systemd-timesyncd │ │ │ │ + │ │ │ │ +class enable_systemd-timesyncd { │ │ │ │ + service {'systemd-timesyncd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["systemd-timesyncd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5242,31 +5242,14 @@ │ │ │ │ 000349-GPOS-00137, SRG-OS-000350-GPOS-00138, SRG-OS- │ │ │ │ 000351-GPOS-00139, SRG-OS-000352-GPOS-00140, SRG-OS- │ │ │ │ 000353-GPOS-00141, SRG-OS-000354-GPOS-00142, SRG-OS- │ │ │ │ 000358-GPOS-00145, SRG-OS-000365-GPOS-00152, SRG-OS- │ │ │ │ 000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "auditd" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_auditd │ │ │ │ - │ │ │ │ -class install_auditd { │ │ │ │ - package { 'auditd': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5307,14 +5290,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_audit_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_auditd │ │ │ │ + │ │ │ │ +class install_auditd { │ │ │ │ + package { 'auditd': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "auditd" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5390,31 +5390,14 @@ │ │ │ │ SRG-OS-000358-GPOS-00145, SRG-OS-000365-GPOS-00152, │ │ │ │ SRG-OS-000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ SRG-APP-000095-CTR-000170, SRG-APP-000409-CTR- │ │ │ │ _a_p_p_-_s_r_g_-_c_t_r 000990, SRG-APP-000508-CTR-001300, SRG-APP-000510- │ │ │ │ CTR-001310 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["auditd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_auditd │ │ │ │ - │ │ │ │ -class enable_auditd { │ │ │ │ - service {'auditd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5480,14 +5463,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_auditd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_auditd │ │ │ │ + │ │ │ │ +class enable_auditd { │ │ │ │ + service {'auditd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["auditd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu1804-guide-cis.html │ │ │ @@ -52981,190 +52981,190 @@ │ │ │ 000cef40: 6574 3d22 2369 646d 3135 3139 3822 2074 et="#idm15198" t │ │ │ 000cef50: 6162 696e 6465 783d 2230 2220 726f 6c65 abindex="0" role │ │ │ 000cef60: 3d22 6275 7474 6f6e 2220 6172 6961 2d65 ="button" aria-e │ │ │ 000cef70: 7870 616e 6465 643d 2266 616c 7365 2220 xpanded="false" │ │ │ 000cef80: 7469 746c 653d 2241 6374 6976 6174 6520 title="Activate │ │ │ 000cef90: 746f 2072 6576 6561 6c22 2068 7265 663d to reveal" href= │ │ │ 000cefa0: 2223 2122 3e52 656d 6564 6961 7469 6f6e "#!">Remediation │ │ │ -000cefb0: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ -000cefc0: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ -000cefd0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[ │ │ │ +0008c5b0: 6375 7374 6f6d 697a 6174 696f 6e73 2e73 customizations.s │ │ │ +0008c5c0: 6572 7669 6365 735d 0a65 6e61 626c 6564 ervices].enabled │ │ │ +0008c5d0: 203d 205b 2261 7564 6974 6422 5d0a 3c2f = ["auditd"]. │ │ │ 0008c5e0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Remediati │ │ │ -000cf100: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -000cf110: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ....[customizat │ │ │ -000cf020: 696f 6e73 2e73 6572 7669 6365 735d 0a65 ions.services].e │ │ │ -000cf030: 6e61 626c 6564 203d 205b 2261 7564 6974 nabled = ["audit │ │ │ -000cf040: 6422 5d0a 3c2f 636f 6465 3e3c 2f70 7265 d"]. │ │ │ -000cf150: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -000cf1a0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -000cf1b0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -000cf1c0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -000cf1d0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000cf1e0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -000cf1f0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -000cf200: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -000cf210: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -000cf230: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -000cf250: 656e 6162 6c65 5f61 7564 6974 640a 0a63 enable_auditd..c │ │ │ -000cf260: 6c61 7373 2065 6e61 626c 655f 6175 6469 lass enable_audi │ │ │ -000cf270: 7464 207b 0a20 2073 6572 7669 6365 207b td {. service { │ │ │ -000cf280: 2761 7564 6974 6427 3a0a 2020 2020 656e 'auditd':. en │ │ │ -000cf290: 6162 6c65 203d 2667 743b 2074 7275 652c able => true, │ │ │ -000cf2a0: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -000cf2b0: 3b20 2772 756e 6e69 6e67 272c 0a20 207d ; 'running',. } │ │ │ -000cf2c0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -000cf2d0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ -000cf380: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -000cf390: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...│ │ │ -000cf3d0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -000cf420: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -000cf430: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -000cf440: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -000cf450: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000cf460: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -000cf470: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -000cf480: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -000cf490: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -000cf4b0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -000cf4d0: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -000cf4e0: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -000cf4f0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -000cf500: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -000cf510: 6773 3a0a 2020 2d20 434a 4953 2d35 2e34 gs:. - CJIS-5.4 │ │ │ -000cf520: 2e31 2e31 0a20 202d 204e 4953 542d 3830 .1.1. - NIST-80 │ │ │ -000cf530: 302d 3137 312d 332e 332e 310a 2020 2d20 0-171-3.3.1. - │ │ │ -000cf540: 4e49 5354 2d38 3030 2d31 3731 2d33 2e33 NIST-800-171-3.3 │ │ │ -000cf550: 2e32 0a20 202d 204e 4953 542d 3830 302d .2. - NIST-800- │ │ │ -000cf560: 3137 312d 332e 332e 360a 2020 2d20 4e49 171-3.3.6. - NI │ │ │ -000cf570: 5354 2d38 3030 2d35 332d 4143 2d32 2867 ST-800-53-AC-2(g │ │ │ -000cf580: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -000cf590: 332d 4143 2d36 2839 290a 2020 2d20 4e49 3-AC-6(9). - NI │ │ │ -000cf5a0: 5354 2d38 3030 2d35 332d 4155 2d31 300a ST-800-53-AU-10. │ │ │ -000cf5b0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -000cf5c0: 4155 2d31 3228 6329 0a20 202d 204e 4953 AU-12(c). - NIS │ │ │ -000cf5d0: 542d 3830 302d 3533 2d41 552d 3134 2831 T-800-53-AU-14(1 │ │ │ -000cf5e0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -000cf5f0: 332d 4155 2d32 2864 290a 2020 2d20 4e49 3-AU-2(d). - NI │ │ │ -000cf600: 5354 2d38 3030 2d35 332d 4155 2d33 0a20 ST-800-53-AU-3. │ │ │ -000cf610: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -000cf620: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ -000cf630: 3830 302d 3533 2d53 492d 3428 3233 290a 800-53-SI-4(23). │ │ │ -000cf640: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ -000cf650: 3130 2e31 0a20 202d 2050 4349 2d44 5353 10.1. - PCI-DSS │ │ │ -000cf660: 7634 2d31 302e 320a 2020 2d20 5043 492d v4-10.2. - PCI- │ │ │ -000cf670: 4453 5376 342d 3130 2e32 2e31 0a20 202d DSSv4-10.2.1. - │ │ │ -000cf680: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -000cf690: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -000cf6a0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -000cf6b0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -000cf6c0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -000cf6d0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -000cf6e0: 2020 2d20 7365 7276 6963 655f 6175 6469 - service_audi │ │ │ -000cf6f0: 7464 5f65 6e61 626c 6564 0a0a 2d20 6e61 td_enabled..- na │ │ │ -000cf700: 6d65 3a20 456e 6162 6c65 2061 7564 6974 me: Enable audit │ │ │ -000cf710: 6420 5365 7276 6963 6520 2d20 456e 6162 d Service - Enab │ │ │ -000cf720: 6c65 2073 6572 7669 6365 2061 7564 6974 le service audit │ │ │ -000cf730: 640a 2020 626c 6f63 6b3a 0a0a 2020 2d20 d. block:.. - │ │ │ -000cf740: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ -000cf750: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ -000cf760: 2020 2070 6163 6b61 6765 5f66 6163 7473 package_facts │ │ │ -000cf770: 3a0a 2020 2020 2020 6d61 6e61 6765 723a :. manager: │ │ │ -000cf780: 2061 7574 6f0a 0a20 202d 206e 616d 653a auto.. - name: │ │ │ -000cf790: 2045 6e61 626c 6520 6175 6469 7464 2053 Enable auditd S │ │ │ -000cf7a0: 6572 7669 6365 202d 2045 6e61 626c 6520 ervice - Enable │ │ │ -000cf7b0: 5365 7276 6963 6520 6175 6469 7464 0a20 Service auditd. │ │ │ -000cf7c0: 2020 2061 6e73 6962 6c65 2e62 7569 6c74 ansible.built │ │ │ -000cf7d0: 696e 2e73 7973 7465 6d64 3a0a 2020 2020 in.systemd:. │ │ │ -000cf7e0: 2020 6e61 6d65 3a20 6175 6469 7464 0a20 name: auditd. │ │ │ -000cf7f0: 2020 2020 2065 6e61 626c 6564 3a20 7472 enabled: tr │ │ │ -000cf800: 7565 0a20 2020 2020 2073 7461 7465 3a20 ue. state: │ │ │ -000cf810: 7374 6172 7465 640a 2020 2020 2020 6d61 started. ma │ │ │ -000cf820: 736b 6564 3a20 6661 6c73 650a 2020 2020 sked: false. │ │ │ -000cf830: 7768 656e 3a0a 2020 2020 2d20 2722 6175 when:. - '"au │ │ │ -000cf840: 6469 7464 2220 696e 2061 6e73 6962 6c65 ditd" in ansible │ │ │ -000cf850: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ -000cf860: 0a20 2077 6865 6e3a 0a20 202d 2027 226c . when:. - '"l │ │ │ -000cf870: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ -000cf880: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ -000cf890: 6167 6573 270a 2020 2d20 2722 6175 6469 ages'. - '"audi │ │ │ -000cf8a0: 7464 2220 696e 2061 6e73 6962 6c65 5f66 td" in ansible_f │ │ │ -000cf8b0: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -000cf8c0: 2074 6167 733a 0a20 202d 2043 4a49 532d tags:. - CJIS- │ │ │ -000cf8d0: 352e 342e 312e 310a 2020 2d20 4e49 5354 5.4.1.1. - NIST │ │ │ -000cf8e0: 2d38 3030 2d31 3731 2d33 2e33 2e31 0a20 -800-171-3.3.1. │ │ │ -000cf8f0: 202d 204e 4953 542d 3830 302d 3137 312d - NIST-800-171- │ │ │ -000cf900: 332e 332e 320a 2020 2d20 4e49 5354 2d38 3.3.2. - NIST-8 │ │ │ -000cf910: 3030 2d31 3731 2d33 2e33 2e36 0a20 202d 00-171-3.3.6. - │ │ │ -000cf920: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ -000cf930: 3228 6729 0a20 202d 204e 4953 542d 3830 2(g). - NIST-80 │ │ │ -000cf940: 302d 3533 2d41 432d 3628 3929 0a20 202d 0-53-AC-6(9). - │ │ │ -000cf950: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -000cf960: 3130 0a20 202d 204e 4953 542d 3830 302d 10. - NIST-800- │ │ │ -000cf970: 3533 2d41 552d 3132 2863 290a 2020 2d20 53-AU-12(c). - │ │ │ -000cf980: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ -000cf990: 3428 3129 0a20 202d 204e 4953 542d 3830 4(1). - NIST-80 │ │ │ -000cf9a0: 302d 3533 2d41 552d 3228 6429 0a20 202d 0-53-AU-2(d). - │ │ │ -000cf9b0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -000cf9c0: 330a 2020 2d20 4e49 5354 2d38 3030 2d35 3. - NIST-800-5 │ │ │ -000cf9d0: 332d 434d 2d36 2861 290a 2020 2d20 4e49 3-CM-6(a). - NI │ │ │ -000cf9e0: 5354 2d38 3030 2d35 332d 5349 2d34 2832 ST-800-53-SI-4(2 │ │ │ -000cf9f0: 3329 0a20 202d 2050 4349 2d44 5353 2d52 3). - PCI-DSS-R │ │ │ -000cfa00: 6571 2d31 302e 310a 2020 2d20 5043 492d eq-10.1. - PCI- │ │ │ -000cfa10: 4453 5376 342d 3130 2e32 0a20 202d 2050 DSSv4-10.2. - P │ │ │ -000cfa20: 4349 2d44 5353 7634 2d31 302e 322e 310a CI-DSSv4-10.2.1. │ │ │ -000cfa30: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -000cfa40: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -000cfa50: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -000cfa60: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -000cfa70: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -000cfa80: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -000cfa90: 6564 0a20 202d 2073 6572 7669 6365 5f61 ed. - service_a │ │ │ -000cfaa0: 7564 6974 645f 656e 6162 6c65 640a 3c2f uditd_enabled. │ │ │ +000cefb0: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ +000cefc0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +000cf000: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +000cf010: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +000cf020: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +000cf030: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +000cf040: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +000cf050: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +000cf060: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +000cf090: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +000cf0a0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +000cf0b0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +000cf0d0: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +000cf0e0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: G │ │ │ +000cf100: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ +000cf110: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ +000cf120: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ +000cf130: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ +000cf140: 733a 0a20 202d 2043 4a49 532d 352e 342e s:. - CJIS-5.4. │ │ │ +000cf150: 312e 310a 2020 2d20 4e49 5354 2d38 3030 1.1. - NIST-800 │ │ │ +000cf160: 2d31 3731 2d33 2e33 2e31 0a20 202d 204e -171-3.3.1. - N │ │ │ +000cf170: 4953 542d 3830 302d 3137 312d 332e 332e IST-800-171-3.3. │ │ │ +000cf180: 320a 2020 2d20 4e49 5354 2d38 3030 2d31 2. - NIST-800-1 │ │ │ +000cf190: 3731 2d33 2e33 2e36 0a20 202d 204e 4953 71-3.3.6. - NIS │ │ │ +000cf1a0: 542d 3830 302d 3533 2d41 432d 3228 6729 T-800-53-AC-2(g) │ │ │ +000cf1b0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +000cf1c0: 2d41 432d 3628 3929 0a20 202d 204e 4953 -AC-6(9). - NIS │ │ │ +000cf1d0: 542d 3830 302d 3533 2d41 552d 3130 0a20 T-800-53-AU-10. │ │ │ +000cf1e0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +000cf1f0: 552d 3132 2863 290a 2020 2d20 4e49 5354 U-12(c). - NIST │ │ │ +000cf200: 2d38 3030 2d35 332d 4155 2d31 3428 3129 -800-53-AU-14(1) │ │ │ +000cf210: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +000cf220: 2d41 552d 3228 6429 0a20 202d 204e 4953 -AU-2(d). - NIS │ │ │ +000cf230: 542d 3830 302d 3533 2d41 552d 330a 2020 T-800-53-AU-3. │ │ │ +000cf240: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +000cf250: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ +000cf260: 3030 2d35 332d 5349 2d34 2832 3329 0a20 00-53-SI-4(23). │ │ │ +000cf270: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1 │ │ │ +000cf280: 302e 310a 2020 2d20 5043 492d 4453 5376 0.1. - PCI-DSSv │ │ │ +000cf290: 342d 3130 2e32 0a20 202d 2050 4349 2d44 4-10.2. - PCI-D │ │ │ +000cf2a0: 5353 7634 2d31 302e 322e 310a 2020 2d20 SSv4-10.2.1. - │ │ │ +000cf2b0: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ +000cf2c0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +000cf2d0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +000cf2e0: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +000cf2f0: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +000cf300: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +000cf310: 202d 2073 6572 7669 6365 5f61 7564 6974 - service_audit │ │ │ +000cf320: 645f 656e 6162 6c65 640a 0a2d 206e 616d d_enabled..- nam │ │ │ +000cf330: 653a 2045 6e61 626c 6520 6175 6469 7464 e: Enable auditd │ │ │ +000cf340: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl │ │ │ +000cf350: 6520 7365 7276 6963 6520 6175 6469 7464 e service auditd │ │ │ +000cf360: 0a20 2062 6c6f 636b 3a0a 0a20 202d 206e . block:.. - n │ │ │ +000cf370: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ +000cf380: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ +000cf390: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ +000cf3a0: 0a20 2020 2020 206d 616e 6167 6572 3a20 . manager: │ │ │ +000cf3b0: 6175 746f 0a0a 2020 2d20 6e61 6d65 3a20 auto.. - name: │ │ │ +000cf3c0: 456e 6162 6c65 2061 7564 6974 6420 5365 Enable auditd Se │ │ │ +000cf3d0: 7276 6963 6520 2d20 456e 6162 6c65 2053 rvice - Enable S │ │ │ +000cf3e0: 6572 7669 6365 2061 7564 6974 640a 2020 ervice auditd. │ │ │ +000cf3f0: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ +000cf400: 6e2e 7379 7374 656d 643a 0a20 2020 2020 n.systemd:. │ │ │ +000cf410: 206e 616d 653a 2061 7564 6974 640a 2020 name: auditd. │ │ │ +000cf420: 2020 2020 656e 6162 6c65 643a 2074 7275 enabled: tru │ │ │ +000cf430: 650a 2020 2020 2020 7374 6174 653a 2073 e. state: s │ │ │ +000cf440: 7461 7274 6564 0a20 2020 2020 206d 6173 tarted. mas │ │ │ +000cf450: 6b65 643a 2066 616c 7365 0a20 2020 2077 ked: false. w │ │ │ +000cf460: 6865 6e3a 0a20 2020 202d 2027 2261 7564 hen:. - '"aud │ │ │ +000cf470: 6974 6422 2069 6e20 616e 7369 626c 655f itd" in ansible_ │ │ │ +000cf480: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +000cf490: 2020 7768 656e 3a0a 2020 2d20 2722 6c69 when:. - '"li │ │ │ +000cf4a0: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ +000cf4b0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +000cf4c0: 6765 7327 0a20 202d 2027 2261 7564 6974 ges'. - '"audit │ │ │ +000cf4d0: 6422 2069 6e20 616e 7369 626c 655f 6661 d" in ansible_fa │ │ │ +000cf4e0: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +000cf4f0: 7461 6773 3a0a 2020 2d20 434a 4953 2d35 tags:. - CJIS-5 │ │ │ +000cf500: 2e34 2e31 2e31 0a20 202d 204e 4953 542d .4.1.1. - NIST- │ │ │ +000cf510: 3830 302d 3137 312d 332e 332e 310a 2020 800-171-3.3.1. │ │ │ +000cf520: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ +000cf530: 2e33 2e32 0a20 202d 204e 4953 542d 3830 .3.2. - NIST-80 │ │ │ +000cf540: 302d 3137 312d 332e 332e 360a 2020 2d20 0-171-3.3.6. - │ │ │ +000cf550: 4e49 5354 2d38 3030 2d35 332d 4143 2d32 NIST-800-53-AC-2 │ │ │ +000cf560: 2867 290a 2020 2d20 4e49 5354 2d38 3030 (g). - NIST-800 │ │ │ +000cf570: 2d35 332d 4143 2d36 2839 290a 2020 2d20 -53-AC-6(9). - │ │ │ +000cf580: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ +000cf590: 300a 2020 2d20 4e49 5354 2d38 3030 2d35 0. - NIST-800-5 │ │ │ +000cf5a0: 332d 4155 2d31 3228 6329 0a20 202d 204e 3-AU-12(c). - N │ │ │ +000cf5b0: 4953 542d 3830 302d 3533 2d41 552d 3134 IST-800-53-AU-14 │ │ │ +000cf5c0: 2831 290a 2020 2d20 4e49 5354 2d38 3030 (1). - NIST-800 │ │ │ +000cf5d0: 2d35 332d 4155 2d32 2864 290a 2020 2d20 -53-AU-2(d). - │ │ │ +000cf5e0: 4e49 5354 2d38 3030 2d35 332d 4155 2d33 NIST-800-53-AU-3 │ │ │ +000cf5f0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +000cf600: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ +000cf610: 542d 3830 302d 3533 2d53 492d 3428 3233 T-800-53-SI-4(23 │ │ │ +000cf620: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re │ │ │ +000cf630: 712d 3130 2e31 0a20 202d 2050 4349 2d44 q-10.1. - PCI-D │ │ │ +000cf640: 5353 7634 2d31 302e 320a 2020 2d20 5043 SSv4-10.2. - PC │ │ │ +000cf650: 492d 4453 5376 342d 3130 2e32 2e31 0a20 I-DSSv4-10.2.1. │ │ │ +000cf660: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +000cf670: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +000cf680: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +000cf690: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +000cf6a0: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +000cf6b0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +000cf6c0: 640a 2020 2d20 7365 7276 6963 655f 6175 d. - service_au │ │ │ +000cf6d0: 6469 7464 5f65 6e61 626c 6564 0a3c 2f63 ditd_enabled.Re │ │ │ +001c0740: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +001c0750: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +001c0760: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
< │ │ │ +000cf830: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +000cf840: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +000cf850: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +000cf860: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +000cf870: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +000cf8a0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ +000cf8d0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ +000cf8b0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ +000cf8c0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ +000cf970: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +000cf980: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +000cf990: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +000cf9a0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +000cf9b0: 646d 3135 3230 3022 2074 6162 696e 6465 dm15200" tabinde │ │ │ +000cf9c0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +000cf9d0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +000cf9e0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +000cf9f0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +000cfa00: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +000cfa10: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ +000cfa20: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ +000cfa30: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...include enable_ │ │ │ +000cf8f0: 6175 6469 7464 0a0a 636c 6173 7320 656e auditd..class en │ │ │ +000cf900: 6162 6c65 5f61 7564 6974 6420 7b0a 2020 able_auditd {. │ │ │ +000cf910: 7365 7276 6963 6520 7b27 6175 6469 7464 service {'auditd │ │ │ +000cf920: 273a 0a20 2020 2065 6e61 626c 6520 3d26 ':. enable =& │ │ │ +000cf930: 6774 3b20 7472 7565 2c0a 2020 2020 656e gt; true,. en │ │ │ +000cf940: 7375 7265 203d 2667 743b 2027 7275 6e6e sure => 'runn │ │ │ +000cf950: 696e 6727 2c0a 2020 7d0a 7d0a 3c2f 636f ing',. }.}.
│ │ │ +000cfa40: 3c64 6976 2063 6c61 7373 3d22 7061 6e65true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -10118,14 +10101,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_auditd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_auditd │ │ │ │ + │ │ │ │ +class enable_auditd { │ │ │ │ + service {'auditd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["auditd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu1804-guide-standard.html │ │ │ @@ -19838,128 +19838,128 @@ │ │ │ 0004d7d0: 6461 7461 2d74 6172 6765 743d 2223 6964 data-target="#id │ │ │ 0004d7e0: 6d34 3935 3822 2074 6162 696e 6465 783d m4958" tabindex= │ │ │ 0004d7f0: 2230 2220 726f 6c65 3d22 6275 7474 6f6e "0" role="button │ │ │ 0004d800: 2220 6172 6961 2d65 7870 616e 6465 643d " aria-expanded= │ │ │ 0004d810: 2266 616c 7365 2220 7469 746c 653d 2241 "false" title="A │ │ │ 0004d820: 6374 6976 6174 6520 746f 2072 6576 6561 ctivate to revea │ │ │ 0004d830: 6c22 2068 7265 663d 2223 2122 3e52 656d l" href="#!">Rem │ │ │ -0004d840: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ -0004d850: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ -0004d860: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ....[ │ │ │ +000cfa80: 6375 7374 6f6d 697a 6174 696f 6e73 2e73 customizations.s │ │ │ +000cfa90: 6572 7669 6365 735d 0a65 6e61 626c 6564 ervices].enabled │ │ │ +000cfaa0: 203d 205b 2261 7564 6974 6422 5d0a 3c2f = ["auditd"]. │ │ │ 000cfab0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>│ │ │ -0004d8a0: 3c70 7265 3e3c 636f 6465 3e0a 5b5b 7061 .[[pa │ │ │ -0004d8b0: 636b 6167 6573 5d5d 0a6e 616d 6520 3d20 ckages]].name = │ │ │ -0004d8c0: 2272 7379 736c 6f67 220a 7665 7273 696f "rsyslog".versio │ │ │ -0004d8d0: 6e20 3d20 222a 220a 3c2f 636f 6465 3e3c n = "*".< │ │ │ -0004d8e0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remedi │ │ │ -0004d990: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -0004d9a0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -0004d9b0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remediat │ │ │ -0004dc00: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ -0004dc10: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...< │ │ │ -0004dad0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ -0004da30: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -0004da40: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -0004da60: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -0004da80: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -0004da90: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -0004dab0: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ -0004dae0: 6520 696e 7374 616c 6c5f 7273 7973 6c6f e install_rsyslo │ │ │ -0004daf0: 670a 0a63 6c61 7373 2069 6e73 7461 6c6c g..class install │ │ │ -0004db00: 5f72 7379 736c 6f67 207b 0a20 2070 6163 _rsyslog {. pac │ │ │ -0004db10: 6b61 6765 207b 2027 7273 7973 6c6f 6727 kage { 'rsyslog' │ │ │ -0004db20: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ -0004db30: 743b 2027 696e 7374 616c 6c65 6427 2c0a t; 'installed',. │ │ │ -0004db40: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
< │ │ │ -0004dc20: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -0004dc30: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -0004dc40: 7365 2220 6964 3d22 6964 6d34 3936 3022 se" id="idm4960" │ │ │ -0004dc50: 3e3c 7461 626c 6520 636c 6173 733d 2274 >
Compl │ │ │ -0004dca0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -0004dcb0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0004dcc0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -0004dcd0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0004dce0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -0004dcf0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -0004dd00: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -0004dd10: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ -0004dd50: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ -0004dd60: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ -0004dd70: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ -0004dd80: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ -0004dd90: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ -0004dda0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -0004ddb0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0004ddc0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0004ddd0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0004dde0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -0004ddf0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -0004de00: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0004de10: 2020 2d20 7061 636b 6167 655f 7273 7973 - package_rsys │ │ │ -0004de20: 6c6f 675f 696e 7374 616c 6c65 640a 0a2d log_installed..- │ │ │ -0004de30: 206e 616d 653a 2045 6e73 7572 6520 7273 name: Ensure rs │ │ │ -0004de40: 7973 6c6f 6720 6973 2069 6e73 7461 6c6c yslog is install │ │ │ -0004de50: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ -0004de60: 2020 6e61 6d65 3a20 7273 7973 6c6f 670a name: rsyslog. │ │ │ -0004de70: 2020 2020 7374 6174 653a 2070 7265 7365 state: prese │ │ │ -0004de80: 6e74 0a20 2077 6865 6e3a 2027 226c 696e nt. when: '"lin │ │ │ -0004de90: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ -0004dea0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0004deb0: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ -0004dec0: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ -0004ded0: 2861 290a 2020 2d20 656e 6162 6c65 5f73 (a). - enable_s │ │ │ -0004dee0: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -0004def0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -0004df00: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -0004df10: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ -0004df20: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ -0004df30: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ -0004df40: 6765 5f72 7379 736c 6f67 5f69 6e73 7461 ge_rsyslog_insta │ │ │ -0004df50: 6c6c 6564 0a3c 2f63 6f64 653e 3c2f 7072 lled.│ │ │ +0004d860: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
│ │ │ +0004d8e0: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +0004d8f0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +0004d910: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +0004d920: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +0004d960: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ +0004d970: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Reme │ │ │ +0004dc50: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +0004dc60: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...- │ │ │ +0004d990: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ +0004d9a0: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ +0004d9b0: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ +0004d9c0: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ +0004d9d0: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI │ │ │ +0004d9e0: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +0004d9f0: 290a 2020 2d20 656e 6162 6c65 5f73 7472 ). - enable_str │ │ │ +0004da00: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +0004da10: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +0004da20: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +0004da30: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ +0004da40: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +0004da50: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +0004da60: 5f72 7379 736c 6f67 5f69 6e73 7461 6c6c _rsyslog_install │ │ │ +0004da70: 6564 0a0a 2d20 6e61 6d65 3a20 456e 7375 ed..- name: Ensu │ │ │ +0004da80: 7265 2072 7379 736c 6f67 2069 7320 696e re rsyslog is in │ │ │ +0004da90: 7374 616c 6c65 640a 2020 7061 636b 6167 stalled. packag │ │ │ +0004daa0: 653a 0a20 2020 206e 616d 653a 2072 7379 e:. name: rsy │ │ │ +0004dab0: 736c 6f67 0a20 2020 2073 7461 7465 3a20 slog. state: │ │ │ +0004dac0: 7072 6573 656e 740a 2020 7768 656e 3a20 present. when: │ │ │ +0004dad0: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ +0004dae0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +0004daf0: 6163 6b61 6765 7327 0a20 2074 6167 733a ackages'. tags: │ │ │ +0004db00: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0004db10: 2d43 4d2d 3628 6129 0a20 202d 2065 6e61 -CM-6(a). - ena │ │ │ +0004db20: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +0004db30: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +0004db40: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +0004db50: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ +0004db60: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ +0004db70: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +0004db80: 7061 636b 6167 655f 7273 7973 6c6f 675f package_rsyslog_ │ │ │ +0004db90: 696e 7374 616c 6c65 640a 3c2f 636f 6465 installed.Remedi │ │ │ +0004dec0: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ +0004ded0: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ +0004dee0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...
< │ │ │ +0004dd10: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +0004dcf0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +0004dd20: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +0004dd30: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +0004dd60: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +0004dd40: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +0004dd50: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +0004dd70: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +0004dd80: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ +0004dda0: 7564 6520 696e 7374 616c 6c5f 7273 7973 ude install_rsys │ │ │ +0004ddb0: 6c6f 670a 0a63 6c61 7373 2069 6e73 7461 log..class insta │ │ │ +0004ddc0: 6c6c 5f72 7379 736c 6f67 207b 0a20 2070 ll_rsyslog {. p │ │ │ +0004ddd0: 6163 6b61 6765 207b 2027 7273 7973 6c6f ackage { 'rsyslo │ │ │ +0004dde0: 6727 3a0a 2020 2020 656e 7375 7265 203d g':. ensure = │ │ │ +0004ddf0: 2667 743b 2027 696e 7374 616c 6c65 6427 > 'installed' │ │ │ +0004de00: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ +0004de10: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -0004f150: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B │ │ │ -0004f160: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet │ │ │ -0004f170: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ....[[packa │ │ │ +0004df30: 6765 735d 5d0a 6e61 6d65 203d 2022 7273 ges]].name = "rs │ │ │ +0004df40: 7973 6c6f 6722 0a76 6572 7369 6f6e 203d yslog".version = │ │ │ +0004df50: 2022 2a22 0a3c 2f63 6f64 653e 3c2f 7072 "*".Reme │ │ │ -0004f2a0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -0004f2b0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
.[custo │ │ │ -0004f1c0: 6d69 7a61 7469 6f6e 732e 7365 7276 6963 mizations.servic │ │ │ -0004f1d0: 6573 5d0a 656e 6162 6c65 6420 3d20 5b22 es].enabled = [" │ │ │ -0004f1e0: 7273 7973 6c6f 6722 5d0a 3c2f 636f 6465 rsyslog"].Reme │ │ │ -0004f520: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ -0004f530: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -0004f540: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
< │ │ │ -0004f360: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -0004f340: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -0004f370: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -0004f380: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -0004f3b0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -0004f390: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -0004f3a0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -0004f3c0: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ -0004f3d0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ -0004f3f0: 7564 6520 656e 6162 6c65 5f72 7379 736c ude enable_rsysl │ │ │ -0004f400: 6f67 0a0a 636c 6173 7320 656e 6162 6c65 og..class enable │ │ │ -0004f410: 5f72 7379 736c 6f67 207b 0a20 2073 6572 _rsyslog {. ser │ │ │ -0004f420: 7669 6365 207b 2772 7379 736c 6f67 273a vice {'rsyslog': │ │ │ -0004f430: 0a20 2020 2065 6e61 626c 6520 3d26 6774 . enable => │ │ │ -0004f440: 3b20 7472 7565 2c0a 2020 2020 656e 7375 ; true,. ensu │ │ │ -0004f450: 7265 203d 2667 743b 2027 7275 6e6e 696e re => 'runnin │ │ │ -0004f460: 6727 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 g',. }.}.
│ │ │ -0004f5e0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -0004f5c0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -0004f5d0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -0004f5f0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -0004f600: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -0004f630: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -0004f640: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -0004f650: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -0004f670: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -0004f680: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -0004f690: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -0004f6a0: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -0004f6b0: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ -0004f6c0: 542d 3830 302d 3533 2d41 552d 3428 3129 T-800-53-AU-4(1) │ │ │ -0004f6d0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0004f6e0: 2d43 4d2d 3628 6129 0a20 202d 2065 6e61 -CM-6(a). - ena │ │ │ -0004f6f0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0004f700: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0004f710: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0004f720: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0004f730: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0004f740: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0004f750: 7365 7276 6963 655f 7273 7973 6c6f 675f service_rsyslog_ │ │ │ -0004f760: 656e 6162 6c65 640a 0a2d 206e 616d 653a enabled..- name: │ │ │ -0004f770: 2045 6e61 626c 6520 7273 7973 6c6f 6720 Enable rsyslog │ │ │ -0004f780: 5365 7276 6963 6520 2d20 456e 6162 6c65 Service - Enable │ │ │ -0004f790: 2073 6572 7669 6365 2072 7379 736c 6f67 service rsyslog │ │ │ -0004f7a0: 0a20 2062 6c6f 636b 3a0a 0a20 202d 206e . block:.. - n │ │ │ -0004f7b0: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -0004f7c0: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -0004f7d0: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ -0004f7e0: 0a20 2020 2020 206d 616e 6167 6572 3a20 . manager: │ │ │ -0004f7f0: 6175 746f 0a0a 2020 2d20 6e61 6d65 3a20 auto.. - name: │ │ │ -0004f800: 456e 6162 6c65 2072 7379 736c 6f67 2053 Enable rsyslog S │ │ │ -0004f810: 6572 7669 6365 202d 2045 6e61 626c 6520 ervice - Enable │ │ │ -0004f820: 5365 7276 6963 6520 7273 7973 6c6f 670a Service rsyslog. │ │ │ -0004f830: 2020 2020 616e 7369 626c 652e 6275 696c ansible.buil │ │ │ -0004f840: 7469 6e2e 7379 7374 656d 643a 0a20 2020 tin.systemd:. │ │ │ -0004f850: 2020 206e 616d 653a 2072 7379 736c 6f67 name: rsyslog │ │ │ -0004f860: 0a20 2020 2020 2065 6e61 626c 6564 3a20 . enabled: │ │ │ -0004f870: 7472 7565 0a20 2020 2020 2073 7461 7465 true. state │ │ │ -0004f880: 3a20 7374 6172 7465 640a 2020 2020 2020 : started. │ │ │ -0004f890: 6d61 736b 6564 3a20 6661 6c73 650a 2020 masked: false. │ │ │ -0004f8a0: 2020 7768 656e 3a0a 2020 2020 2d20 2722 when:. - '" │ │ │ -0004f8b0: 7273 7973 6c6f 6722 2069 6e20 616e 7369 rsyslog" in ansi │ │ │ -0004f8c0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0004f8d0: 6573 270a 2020 7768 656e 3a20 2722 6c69 es'. when: '"li │ │ │ -0004f8e0: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ -0004f8f0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -0004f900: 6765 7327 0a20 2074 6167 733a 0a20 202d ges'. tags:. - │ │ │ -0004f910: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0004f920: 3428 3129 0a20 202d 204e 4953 542d 3830 4(1). - NIST-80 │ │ │ -0004f930: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -0004f940: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0004f950: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0004f960: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0004f970: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -0004f980: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -0004f990: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0004f9a0: 2020 2d20 7365 7276 6963 655f 7273 7973 - service_rsys │ │ │ -0004f9b0: 6c6f 675f 656e 6162 6c65 640a 3c2f 636f log_enabled.Rem │ │ │ +0004f6a0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ +0004f6b0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +0004f6c0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
< │ │ │ +0004f210: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +0004f1f0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +0004f220: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +0004f230: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +0004f260: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +0004f240: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +0004f250: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +0004f270: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +0004f280: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ +0004f2a0: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +0004f2b0: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ +0004f2c0: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ +0004f2d0: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +0004f2e0: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +0004f2f0: 2d38 3030 2d35 332d 4155 2d34 2831 290a -800-53-AU-4(1). │ │ │ +0004f300: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0004f310: 434d 2d36 2861 290a 2020 2d20 656e 6162 CM-6(a). - enab │ │ │ +0004f320: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +0004f330: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +0004f340: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +0004f350: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +0004f360: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +0004f370: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +0004f380: 6572 7669 6365 5f72 7379 736c 6f67 5f65 ervice_rsyslog_e │ │ │ +0004f390: 6e61 626c 6564 0a0a 2d20 6e61 6d65 3a20 nabled..- name: │ │ │ +0004f3a0: 456e 6162 6c65 2072 7379 736c 6f67 2053 Enable rsyslog S │ │ │ +0004f3b0: 6572 7669 6365 202d 2045 6e61 626c 6520 ervice - Enable │ │ │ +0004f3c0: 7365 7276 6963 6520 7273 7973 6c6f 670a service rsyslog. │ │ │ +0004f3d0: 2020 626c 6f63 6b3a 0a0a 2020 2d20 6e61 block:.. - na │ │ │ +0004f3e0: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +0004f3f0: 6163 6b61 6765 2066 6163 7473 0a20 2020 ackage facts. │ │ │ +0004f400: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ +0004f410: 2020 2020 2020 6d61 6e61 6765 723a 2061 manager: a │ │ │ +0004f420: 7574 6f0a 0a20 202d 206e 616d 653a 2045 uto.. - name: E │ │ │ +0004f430: 6e61 626c 6520 7273 7973 6c6f 6720 5365 nable rsyslog Se │ │ │ +0004f440: 7276 6963 6520 2d20 456e 6162 6c65 2053 rvice - Enable S │ │ │ +0004f450: 6572 7669 6365 2072 7379 736c 6f67 0a20 ervice rsyslog. │ │ │ +0004f460: 2020 2061 6e73 6962 6c65 2e62 7569 6c74 ansible.built │ │ │ +0004f470: 696e 2e73 7973 7465 6d64 3a0a 2020 2020 in.systemd:. │ │ │ +0004f480: 2020 6e61 6d65 3a20 7273 7973 6c6f 670a name: rsyslog. │ │ │ +0004f490: 2020 2020 2020 656e 6162 6c65 643a 2074 enabled: t │ │ │ +0004f4a0: 7275 650a 2020 2020 2020 7374 6174 653a rue. state: │ │ │ +0004f4b0: 2073 7461 7274 6564 0a20 2020 2020 206d started. m │ │ │ +0004f4c0: 6173 6b65 643a 2066 616c 7365 0a20 2020 asked: false. │ │ │ +0004f4d0: 2077 6865 6e3a 0a20 2020 202d 2027 2272 when:. - '"r │ │ │ +0004f4e0: 7379 736c 6f67 2220 696e 2061 6e73 6962 syslog" in ansib │ │ │ +0004f4f0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +0004f500: 7327 0a20 2077 6865 6e3a 2027 226c 696e s'. when: '"lin │ │ │ +0004f510: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ +0004f520: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +0004f530: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ +0004f540: 4e49 5354 2d38 3030 2d35 332d 4155 2d34 NIST-800-53-AU-4 │ │ │ +0004f550: 2831 290a 2020 2d20 4e49 5354 2d38 3030 (1). - NIST-800 │ │ │ +0004f560: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ +0004f570: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ +0004f580: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +0004f590: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +0004f5a0: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +0004f5b0: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +0004f5c0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +0004f5d0: 202d 2073 6572 7669 6365 5f72 7379 736c - service_rsysl │ │ │ +0004f5e0: 6f67 5f65 6e61 626c 6564 0a3c 2f63 6f64 og_enabled.Reme │ │ │ +0006e230: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ +0006e240: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ +0006e250: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
│ │ │ +0004f760: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +0004f740: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +0004f750: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +0004f770: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +0004f780: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +0004f7b0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +0004f7c0: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ +0004f7d0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Rem │ │ │ +0004f920: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ +0004f930: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ +0004f940: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...inc │ │ │ +0004f7f0: 6c75 6465 2065 6e61 626c 655f 7273 7973 lude enable_rsys │ │ │ +0004f800: 6c6f 670a 0a63 6c61 7373 2065 6e61 626c log..class enabl │ │ │ +0004f810: 655f 7273 7973 6c6f 6720 7b0a 2020 7365 e_rsyslog {. se │ │ │ +0004f820: 7276 6963 6520 7b27 7273 7973 6c6f 6727 rvice {'rsyslog' │ │ │ +0004f830: 3a0a 2020 2020 656e 6162 6c65 203d 2667 :. enable =&g │ │ │ +0004f840: 743b 2074 7275 652c 0a20 2020 2065 6e73 t; true,. ens │ │ │ +0004f850: 7572 6520 3d26 6774 3b20 2772 756e 6e69 ure => 'runni │ │ │ +0004f860: 6e67 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ng',. }.}.│ │ │ +0004f980: 3c70 7265 3e3c 636f 6465 3e0a 5b63 7573 < │ │ │ 0004f9d0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 0004f9e0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 0004f9f0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 0004fa00: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 0004fa10: 646d 3530 3437 2220 7461 6269 6e64 6578 dm5047" tabindex │ │ │ 0004fa20: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ @@ -28082,131 +28082,131 @@ │ │ │ 0006db10: 743d 2223 6964 6d31 3130 3932 2220 7461 t="#idm11092" ta │ │ │ 0006db20: 6269 6e64 6578 3d22 3022 2072 6f6c 653d bindex="0" role= │ │ │ 0006db30: 2262 7574 746f 6e22 2061 7269 612d 6578 "button" aria-ex │ │ │ 0006db40: 7061 6e64 6564 3d22 6661 6c73 6522 2074 panded="false" t │ │ │ 0006db50: 6974 6c65 3d22 4163 7469 7661 7465 2074 itle="Activate t │ │ │ 0006db60: 6f20 7265 7665 616c 2220 6872 6566 3d22 o reveal" href=" │ │ │ 0006db70: 2321 223e 5265 6d65 6469 6174 696f 6e20 #!">Remediation │ │ │ -0006db80: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin │ │ │ -0006db90: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ....[cus │ │ │ +0004f990: 746f 6d69 7a61 7469 6f6e 732e 7365 7276 tomizations.serv │ │ │ +0004f9a0: 6963 6573 5d0a 656e 6162 6c65 6420 3d20 ices].enabled = │ │ │ +0004f9b0: 5b22 7273 7973 6c6f 6722 5d0a 3c2f 636f ["rsyslog"].│ │ │ -0006dc20: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -0006dcc0: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ -0006dcd0: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ -0006dce0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[[packages]] │ │ │ -0006dbf0: 0a6e 616d 6520 3d20 2263 726f 6e22 0a76 .name = "cron".v │ │ │ -0006dc00: 6572 7369 6f6e 203d 2022 2a22 0a3c 2f63 ersion = "*".
< │ │ │ -0006dd60: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -0006dd70: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0006dd80: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -0006dd90: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -0006dda0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -0006ddd0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -0006de00: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -0006dde0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -0006ddf0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediati │ │ │ -0006df30: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -0006df40: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...include install │ │ │ -0006de20: 5f63 726f 6e0a 0a63 6c61 7373 2069 6e73 _cron..class ins │ │ │ -0006de30: 7461 6c6c 5f63 726f 6e20 7b0a 2020 7061 tall_cron {. pa │ │ │ -0006de40: 636b 6167 6520 7b20 2763 726f 6e27 3a0a ckage { 'cron':. │ │ │ -0006de50: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ -0006de60: 2027 696e 7374 616c 6c65 6427 2c0a 2020 'installed',. │ │ │ -0006de70: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.
Compl │ │ │ -0006dfd0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -0006dfe0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0006dff0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -0006e000: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0006e010: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -0006e020: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -0006e030: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -0006e040: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ -0006e080: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ -0006e090: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ -0006e0a0: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ -0006e0b0: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ -0006e0c0: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ -0006e0d0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -0006e0e0: 2050 4349 2d44 5353 7634 2d32 2e32 0a20 PCI-DSSv4-2.2. │ │ │ -0006e0f0: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ -0006e100: 2e36 0a20 202d 2065 6e61 626c 655f 7374 .6. - enable_st │ │ │ -0006e110: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ -0006e120: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -0006e130: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -0006e140: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ -0006e150: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -0006e160: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ -0006e170: 655f 6372 6f6e 5f69 6e73 7461 6c6c 6564 e_cron_installed │ │ │ -0006e180: 0a0a 2d20 6e61 6d65 3a20 456e 7375 7265 ..- name: Ensure │ │ │ -0006e190: 2063 726f 6e20 6973 2069 6e73 7461 6c6c cron is install │ │ │ -0006e1a0: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ -0006e1b0: 2020 6e61 6d65 3a20 6372 6f6e 0a20 2020 name: cron. │ │ │ -0006e1c0: 2073 7461 7465 3a20 7072 6573 656e 740a state: present. │ │ │ -0006e1d0: 2020 7768 656e 3a20 2722 6c69 6e75 782d when: '"linux- │ │ │ -0006e1e0: 6261 7365 2220 696e 2061 6e73 6962 6c65 base" in ansible │ │ │ -0006e1f0: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ -0006e200: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ -0006e210: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ -0006e220: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ -0006e230: 2e32 0a20 202d 2050 4349 2d44 5353 7634 .2. - PCI-DSSv4 │ │ │ -0006e240: 2d32 2e32 2e36 0a20 202d 2065 6e61 626c -2.2.6. - enabl │ │ │ -0006e250: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ -0006e260: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ -0006e270: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ -0006e280: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ -0006e290: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -0006e2a0: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ -0006e2b0: 636b 6167 655f 6372 6f6e 5f69 6e73 7461 ckage_cron_insta │ │ │ -0006e2c0: 6c6c 6564 0a3c 2f63 6f64 653e 3c2f 7072 lled.│ │ │ +0006dc10: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +0006dc20: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +0006dc30: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +0006dc70: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +0006dc80: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +0006dca0: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ +0006dcb0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ +0006dcc0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761< │ │ │ +0006df20: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +0006dfd0: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ +0006dfe0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...- name: Ga │ │ │ +0006dcd0: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ +0006dce0: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ +0006dcf0: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ +0006dd00: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ +0006dd10: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ +0006dd20: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ +0006dd30: 492d 4453 5376 342d 322e 320a 2020 2d20 I-DSSv4-2.2. - │ │ │ +0006dd40: 5043 492d 4453 5376 342d 322e 322e 360a PCI-DSSv4-2.2.6. │ │ │ +0006dd50: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +0006dd60: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +0006dd70: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +0006dd80: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +0006dd90: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +0006dda0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +0006ddb0: 6564 0a20 202d 2070 6163 6b61 6765 5f63 ed. - package_c │ │ │ +0006ddc0: 726f 6e5f 696e 7374 616c 6c65 640a 0a2d ron_installed..- │ │ │ +0006ddd0: 206e 616d 653a 2045 6e73 7572 6520 6372 name: Ensure cr │ │ │ +0006dde0: 6f6e 2069 7320 696e 7374 616c 6c65 640a on is installed. │ │ │ +0006ddf0: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +0006de00: 616d 653a 2063 726f 6e0a 2020 2020 7374 ame: cron. st │ │ │ +0006de10: 6174 653a 2070 7265 7365 6e74 0a20 2077 ate: present. w │ │ │ +0006de20: 6865 6e3a 2027 226c 696e 7578 2d62 6173 hen: '"linux-bas │ │ │ +0006de30: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ +0006de40: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +0006de50: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ +0006de60: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +0006de70: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ +0006de80: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ +0006de90: 322e 360a 2020 2d20 656e 6162 6c65 5f73 2.6. - enable_s │ │ │ +0006dea0: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +0006deb0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +0006dec0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +0006ded0: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ +0006dee0: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ +0006def0: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ +0006df00: 6765 5f63 726f 6e5f 696e 7374 616c 6c65 ge_cron_installe │ │ │ +0006df10: 640a 3c2f 636f 6465 3e3c 2f70 7265 3e3c d.│ │ │ +0006e060: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +0006e070: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +0006e080: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +0006e0c0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +0006e0d0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +0006e0f0: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ +0006e100: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ +0006e110: 3c63 6f64 653e 696e 636c 7564 6520 696einclude in │ │ │ +0006e120: 7374 616c 6c5f 6372 6f6e 0a0a 636c 6173 stall_cron..clas │ │ │ +0006e130: 7320 696e 7374 616c 6c5f 6372 6f6e 207b s install_cron { │ │ │ +0006e140: 0a20 2070 6163 6b61 6765 207b 2027 6372 . package { 'cr │ │ │ +0006e150: 6f6e 273a 0a20 2020 2065 6e73 7572 6520 on':. ensure │ │ │ +0006e160: 3d26 6774 3b20 2769 6e73 7461 6c6c 6564 => 'installed │ │ │ +0006e170: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ +0006e180: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063│ │ │ +0006e290: 3c70 7265 3e3c 636f 6465 3e0a 5b5b 7061 .[[pa │ │ │ +0006e2a0: 636b 6167 6573 5d5d 0a6e 616d 6520 3d20 ckages]].name = │ │ │ +0006e2b0: 2263 726f 6e22 0a76 6572 7369 6f6e 203d "cron".version = │ │ │ +0006e2c0: 2022 2a22 0a3c 2f63 6f64 653e 3c2f 7072 "*".Rem │ │ │ -0006f470: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ -0006f480: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ -0006f490: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ... Rem │ │ │ -0006f5c0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ -0006f5d0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -0006f5e0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>.[cu │ │ │ -0006f4e0: 7374 6f6d 697a 6174 696f 6e73 2e73 6572 stomizations.ser │ │ │ -0006f4f0: 7669 6365 735d 0a65 6e61 626c 6564 203d vices].enabled = │ │ │ -0006f500: 205b 2263 726f 6e22 5d0a 3c2f 636f 6465 ["cron"].Remediation Pu │ │ │ -001c0450: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -001c0460: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
│ │ │ -0006f660: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -0006f670: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -0006f690: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -0006f6a0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -0006f6e0: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ -0006f6f0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e │ │ │ -0006f790: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ -0006f840: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -0006f850: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...in │ │ │ -0006f710: 636c 7564 6520 656e 6162 6c65 5f63 726f clude enable_cro │ │ │ -0006f720: 6e0a 0a63 6c61 7373 2065 6e61 626c 655f n..class enable_ │ │ │ -0006f730: 6372 6f6e 207b 0a20 2073 6572 7669 6365 cron {. service │ │ │ -0006f740: 207b 2763 726f 6e27 3a0a 2020 2020 656e {'cron':. en │ │ │ -0006f750: 6162 6c65 203d 2667 743b 2074 7275 652c able => true, │ │ │ -0006f760: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -0006f770: 3b20 2772 756e 6e69 6e67 272c 0a20 207d ; 'running',. } │ │ │ -0006f780: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -0006f890: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -0006f8e0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -0006f8f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0006f900: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -0006f910: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0006f920: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -0006f930: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -0006f940: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -0006f950: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -0006f970: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -0006f990: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -0006f9a0: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -0006f9b0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -0006f9c0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -0006f9d0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -0006f9e0: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ -0006f9f0: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ -0006fa00: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -0006fa10: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -0006fa20: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -0006fa30: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -0006fa40: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -0006fa50: 202d 2073 6572 7669 6365 5f63 726f 6e5f - service_cron_ │ │ │ -0006fa60: 656e 6162 6c65 640a 0a2d 206e 616d 653a enabled..- name: │ │ │ -0006fa70: 2045 6e61 626c 6520 6372 6f6e 2053 6572 Enable cron Ser │ │ │ -0006fa80: 7669 6365 202d 2045 6e61 626c 6520 7365 vice - Enable se │ │ │ -0006fa90: 7276 6963 6520 6372 6f6e 0a20 2062 6c6f rvice cron. blo │ │ │ -0006faa0: 636b 3a0a 0a20 202d 206e 616d 653a 2047 ck:.. - name: G │ │ │ -0006fab0: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ -0006fac0: 6520 6661 6374 730a 2020 2020 7061 636b e facts. pack │ │ │ -0006fad0: 6167 655f 6661 6374 733a 0a20 2020 2020 age_facts:. │ │ │ -0006fae0: 206d 616e 6167 6572 3a20 6175 746f 0a0a manager: auto.. │ │ │ -0006faf0: 2020 2d20 6e61 6d65 3a20 456e 6162 6c65 - name: Enable │ │ │ -0006fb00: 2063 726f 6e20 5365 7276 6963 6520 2d20 cron Service - │ │ │ -0006fb10: 456e 6162 6c65 2053 6572 7669 6365 2063 Enable Service c │ │ │ -0006fb20: 726f 6e0a 2020 2020 616e 7369 626c 652e ron. ansible. │ │ │ -0006fb30: 6275 696c 7469 6e2e 7379 7374 656d 643a builtin.systemd: │ │ │ -0006fb40: 0a20 2020 2020 206e 616d 653a 2063 726f . name: cro │ │ │ -0006fb50: 6e0a 2020 2020 2020 656e 6162 6c65 643a n. enabled: │ │ │ -0006fb60: 2074 7275 650a 2020 2020 2020 7374 6174 true. stat │ │ │ -0006fb70: 653a 2073 7461 7274 6564 0a20 2020 2020 e: started. │ │ │ -0006fb80: 206d 6173 6b65 643a 2066 616c 7365 0a20 masked: false. │ │ │ -0006fb90: 2020 2077 6865 6e3a 0a20 2020 202d 2027 when:. - ' │ │ │ -0006fba0: 2263 726f 6e22 2069 6e20 616e 7369 626c "cron" in ansibl │ │ │ -0006fbb0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -0006fbc0: 270a 2020 7768 656e 3a20 2722 6c69 6e75 '. when: '"linu │ │ │ -0006fbd0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ -0006fbe0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -0006fbf0: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N │ │ │ -0006fc00: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0006fc10: 6129 0a20 202d 2065 6e61 626c 655f 7374 a). - enable_st │ │ │ -0006fc20: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ -0006fc30: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -0006fc40: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -0006fc50: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ -0006fc60: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -0006fc70: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ -0006fc80: 655f 6372 6f6e 5f65 6e61 626c 6564 0a3c e_cron_enabled.< │ │ │ +0006f470: 6564 6961 7469 6f6e 2041 6e73 6962 6c65 ediation Ansible │ │ │ +0006f480: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +0006f490: 3c62 723e 3c64 6976 2063 6c61 7373 3d22Remediatio │ │ │ -00078260: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -00078270: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
Complexity: low Disrup │ │ │ +0006f540: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +0006f550: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0006f560: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +0006f570: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +0006f590: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +0006f5a0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le - │ │ │ +0006f5c0: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ +0006f5d0: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ +0006f5e0: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ +0006f5f0: 0a20 2020 206d 616e 6167 6572 3a20 6175 . manager: au │ │ │ +0006f600: 746f 0a20 2074 6167 733a 0a20 202d 204e to. tags:. - N │ │ │ +0006f610: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +0006f620: 6129 0a20 202d 2065 6e61 626c 655f 7374 a). - enable_st │ │ │ +0006f630: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +0006f640: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +0006f650: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +0006f660: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +0006f670: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +0006f680: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +0006f690: 655f 6372 6f6e 5f65 6e61 626c 6564 0a0a e_cron_enabled.. │ │ │ +0006f6a0: 2d20 6e61 6d65 3a20 456e 6162 6c65 2063 - name: Enable c │ │ │ +0006f6b0: 726f 6e20 5365 7276 6963 6520 2d20 456e ron Service - En │ │ │ +0006f6c0: 6162 6c65 2073 6572 7669 6365 2063 726f able service cro │ │ │ +0006f6d0: 6e0a 2020 626c 6f63 6b3a 0a0a 2020 2d20 n. block:.. - │ │ │ +0006f6e0: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ +0006f6f0: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ +0006f700: 2020 2070 6163 6b61 6765 5f66 6163 7473 package_facts │ │ │ +0006f710: 3a0a 2020 2020 2020 6d61 6e61 6765 723a :. manager: │ │ │ +0006f720: 2061 7574 6f0a 0a20 202d 206e 616d 653a auto.. - name: │ │ │ +0006f730: 2045 6e61 626c 6520 6372 6f6e 2053 6572 Enable cron Ser │ │ │ +0006f740: 7669 6365 202d 2045 6e61 626c 6520 5365 vice - Enable Se │ │ │ +0006f750: 7276 6963 6520 6372 6f6e 0a20 2020 2061 rvice cron. a │ │ │ +0006f760: 6e73 6962 6c65 2e62 7569 6c74 696e 2e73 nsible.builtin.s │ │ │ +0006f770: 7973 7465 6d64 3a0a 2020 2020 2020 6e61 ystemd:. na │ │ │ +0006f780: 6d65 3a20 6372 6f6e 0a20 2020 2020 2065 me: cron. e │ │ │ +0006f790: 6e61 626c 6564 3a20 7472 7565 0a20 2020 nabled: true. │ │ │ +0006f7a0: 2020 2073 7461 7465 3a20 7374 6172 7465 state: starte │ │ │ +0006f7b0: 640a 2020 2020 2020 6d61 736b 6564 3a20 d. masked: │ │ │ +0006f7c0: 6661 6c73 650a 2020 2020 7768 656e 3a0a false. when:. │ │ │ +0006f7d0: 2020 2020 2d20 2722 6372 6f6e 2220 696e - '"cron" in │ │ │ +0006f7e0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +0006f7f0: 6163 6b61 6765 7327 0a20 2077 6865 6e3a ackages'. when: │ │ │ +0006f800: 2027 226c 696e 7578 2d62 6173 6522 2069 '"linux-base" i │ │ │ +0006f810: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +0006f820: 7061 636b 6167 6573 270a 2020 7461 6773 packages'. tags │ │ │ +0006f830: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ +0006f840: 332d 434d 2d36 2861 290a 2020 2d20 656e 3-CM-6(a). - en │ │ │ +0006f850: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +0006f860: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +0006f870: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +0006f880: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +0006f890: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +0006f8a0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +0006f8b0: 2073 6572 7669 6365 5f63 726f 6e5f 656e service_cron_en │ │ │ +0006f8c0: 6162 6c65 640a 3c2f 636f 6465 3e3c 2f70 abled.Remedia │ │ │ +0006f980: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ +0006f990: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +0006f9a0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +0006f9b0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +0006f9c0: 7365 2220 6964 3d22 6964 6d31 3131 3739 se" id="idm11179 │ │ │ +0006f9d0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ +0006fac0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ +0006fa20: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +0006fa30: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +0006fa50: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +0006fa70: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +0006fa80: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +0006faa0: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ +0006fad0: 6520 656e 6162 6c65 5f63 726f 6e0a 0a63 e enable_cron..c │ │ │ +0006fae0: 6c61 7373 2065 6e61 626c 655f 6372 6f6e lass enable_cron │ │ │ +0006faf0: 207b 0a20 2073 6572 7669 6365 207b 2763 {. service {'c │ │ │ +0006fb00: 726f 6e27 3a0a 2020 2020 656e 6162 6c65 ron':. enable │ │ │ +0006fb10: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ +0006fb20: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ +0006fb30: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ +0006fb40: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation OS │ │ │ +0006fc00: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ +0006fc10: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +0006fc20: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>Re │ │ │ -00071260: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -00071270: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -00071280: 3c62 723e 3c64 6976 2063 6c61 7373 3d22.[customization │ │ │ +0006fc70: 732e 7365 7276 6963 6573 5d0a 656e 6162 s.services].enab │ │ │ +0006fc80: 6c65 6420 3d20 5b22 6372 6f6e 225d 0a3c led = ["cron"].< │ │ │ 0006fc90: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>
Complexity: low Disrup │ │ │ -00071330: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -00071340: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00071350: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -00071360: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -00071380: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -00071390: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -000713b0: 696e 636c 7564 6520 7265 6d6f 7665 5f69 include remove_i │ │ │ -000713c0: 6e65 7475 7469 6c73 2d74 656c 6e65 7464 netutils-telnetd │ │ │ -000713d0: 0a0a 636c 6173 7320 7265 6d6f 7665 5f69 ..class remove_i │ │ │ -000713e0: 6e65 7475 7469 6c73 2d74 656c 6e65 7464 netutils-telnetd │ │ │ -000713f0: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ -00071400: 696e 6574 7574 696c 732d 7465 6c6e 6574 inetutils-telnet │ │ │ -00071410: 6427 3a0a 2020 2020 656e 7375 7265 203d d':. ensure = │ │ │ -00071420: 2667 743b 2027 7075 7267 6564 272c 0a20 > 'purged',. │ │ │ -00071430: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.Remediat │ │ │ -000714f0: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ -00071500: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ -00071510: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -00071520: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -00071530: 7365 2220 6964 3d22 6964 6d31 3132 3835 se" id="idm11285 │ │ │ -00071540: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ -00071630: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Comp │ │ │ -00071590: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -000715a0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -000715c0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -000715e0: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -000715f0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -00071610: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ -00071620: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ -00071640: 653a 2045 6e73 7572 6520 696e 6574 7574 e: Ensure inetut │ │ │ -00071650: 696c 732d 7465 6c6e 6574 6420 6973 2072 ils-telnetd is r │ │ │ -00071660: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ -00071670: 3a0a 2020 2020 6e61 6d65 3a20 696e 6574 :. name: inet │ │ │ -00071680: 7574 696c 732d 7465 6c6e 6574 640a 2020 utils-telnetd. │ │ │ -00071690: 2020 7374 6174 653a 2061 6273 656e 740a state: absent. │ │ │ -000716a0: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ -000716b0: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -000716c0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -000716d0: 434d 2d37 2861 290a 2020 2d20 4e49 5354 CM-7(a). - NIST │ │ │ -000716e0: 2d38 3030 2d35 332d 434d 2d37 2862 290a -800-53-CM-7(b). │ │ │ -000716f0: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ -00071700: 7465 6779 0a20 202d 2068 6967 685f 7365 tegy. - high_se │ │ │ -00071710: 7665 7269 7479 0a20 202d 206c 6f77 5f63 verity. - low_c │ │ │ -00071720: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -00071730: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -00071740: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -00071750: 640a 2020 2d20 7061 636b 6167 655f 696e d. - package_in │ │ │ -00071760: 6574 7574 696c 732d 7465 6c6e 6574 645f etutils-telnetd_ │ │ │ -00071770: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +00071260: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ +00071270: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...Remediation Pup │ │ │ -00075a30: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -00075a40: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
Complexity: low │ │ │ +00071320: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +00071330: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +00071340: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00071350: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +00071360: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +00071370: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +000713a0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +00071380: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +00071390: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediation Pup │ │ │ +000715b0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +000715c0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>- name: Ensure │ │ │ +000713c0: 696e 6574 7574 696c 732d 7465 6c6e 6574 inetutils-telnet │ │ │ +000713d0: 6420 6973 2072 656d 6f76 6564 0a20 2070 d is removed. p │ │ │ +000713e0: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ +000713f0: 3a20 696e 6574 7574 696c 732d 7465 6c6e : inetutils-teln │ │ │ +00071400: 6574 640a 2020 2020 7374 6174 653a 2061 etd. state: a │ │ │ +00071410: 6273 656e 740a 2020 7461 6773 3a0a 2020 bsent. tags:. │ │ │ +00071420: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00071430: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ +00071440: 3030 2d35 332d 434d 2d37 2861 290a 2020 00-53-CM-7(a). │ │ │ +00071450: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00071460: 2d37 2862 290a 2020 2d20 6469 7361 626c -7(b). - disabl │ │ │ +00071470: 655f 7374 7261 7465 6779 0a20 202d 2068 e_strategy. - h │ │ │ +00071480: 6967 685f 7365 7665 7269 7479 0a20 202d igh_severity. - │ │ │ +00071490: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +000714a0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +000714b0: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ +000714c0: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +000714d0: 6167 655f 696e 6574 7574 696c 732d 7465 age_inetutils-te │ │ │ +000714e0: 6c6e 6574 645f 7265 6d6f 7665 640a 3c2f lnetd_removed. │ │ │ +000714f0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Rem │ │ │ -00072110: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ -00072120: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -00072130: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ +00071640: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +00071650: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00071660: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +00071670: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +000716b0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ +000716e0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ +000716c0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ +000716d0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ +00071700: 655f 696e 6574 7574 696c 732d 7465 6c6e e_inetutils-teln │ │ │ +00071710: 6574 640a 0a63 6c61 7373 2072 656d 6f76 etd..class remov │ │ │ +00071720: 655f 696e 6574 7574 696c 732d 7465 6c6e e_inetutils-teln │ │ │ +00071730: 6574 6420 7b0a 2020 7061 636b 6167 6520 etd {. package │ │ │ +00071740: 7b20 2769 6e65 7475 7469 6c73 2d74 656c { 'inetutils-tel │ │ │ +00071750: 6e65 7464 273a 0a20 2020 2065 6e73 7572 netd':. ensur │ │ │ +00071760: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ +00071770: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ 00071780: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
│ │ │ -000721b0: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -000721c0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -000721e0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -000721f0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -00072230: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ -00072240: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Rem │ │ │ -00072370: 6564 6961 7469 6f6e 2041 6e73 6962 6c65 ediation Ansible │ │ │ -00072380: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -00072390: 3c62 723e 3c64 6976 2063 6c61 7373 3d22i │ │ │ -00072260: 6e63 6c75 6465 2072 656d 6f76 655f 6e69 nclude remove_ni │ │ │ -00072270: 730a 0a63 6c61 7373 2072 656d 6f76 655f s..class remove_ │ │ │ -00072280: 6e69 7320 7b0a 2020 7061 636b 6167 6520 nis {. package │ │ │ -00072290: 7b20 276e 6973 273a 0a20 2020 2065 6e73 { 'nis':. ens │ │ │ -000722a0: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge │ │ │ -000722b0: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.Remediation Pup │ │ │ -00074470: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -00074480: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
Complexity: low Disrup │ │ │ -00072440: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -00072450: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00072460: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -00072470: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -00072490: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -000724a0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -000724c0: 2d20 6e61 6d65 3a20 456e 7375 7265 206e - name: Ensure n │ │ │ -000724d0: 6973 2069 7320 7265 6d6f 7665 640a 2020 is is removed. │ │ │ -000724e0: 7061 636b 6167 653a 0a20 2020 206e 616d package:. nam │ │ │ -000724f0: 653a 206e 6973 0a20 2020 2073 7461 7465 e: nis. state │ │ │ -00072500: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ -00072510: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ -00072520: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ -00072530: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -00072540: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -00072550: 6c6f 775f 7365 7665 7269 7479 0a20 202d low_severity. - │ │ │ -00072560: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -00072570: 640a 2020 2d20 7061 636b 6167 655f 6e69 d. - package_ni │ │ │ -00072580: 735f 7265 6d6f 7665 640a 3c2f 636f 6465 s_removed.│ │ │ +00072130: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
Complexity: low Disrup │ │ │ +000721e0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +000721f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00072200: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +00072210: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +00072230: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ +00072240: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Rem │ │ │ +000723e0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ +000723f0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +00072400: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>│ │ │ +00072260: 2d20 6e61 6d65 3a20 456e 7375 7265 206e - name: Ensure n │ │ │ +00072270: 6973 2069 7320 7265 6d6f 7665 640a 2020 is is removed. │ │ │ +00072280: 7061 636b 6167 653a 0a20 2020 206e 616d package:. nam │ │ │ +00072290: 653a 206e 6973 0a20 2020 2073 7461 7465 e: nis. state │ │ │ +000722a0: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ +000722b0: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ +000722c0: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +000722d0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +000722e0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +000722f0: 6c6f 775f 7365 7665 7269 7479 0a20 202d low_severity. - │ │ │ +00072300: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +00072310: 640a 2020 2d20 7061 636b 6167 655f 6e69 d. - package_ni │ │ │ +00072320: 735f 7265 6d6f 7665 640a 3c2f 636f 6465 s_removed.
│ │ │ +00072480: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +00072490: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +000724b0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +000724c0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +00072500: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +00072510: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Remediatio │ │ │ -00072f10: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ -00072f20: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...i │ │ │ +00072530: 6e63 6c75 6465 2072 656d 6f76 655f 6e69 nclude remove_ni │ │ │ +00072540: 730a 0a63 6c61 7373 2072 656d 6f76 655f s..class remove_ │ │ │ +00072550: 6e69 7320 7b0a 2020 7061 636b 6167 6520 nis {. package │ │ │ +00072560: 7b20 276e 6973 273a 0a20 2020 2065 6e73 { 'nis':. ens │ │ │ +00072570: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge │ │ │ +00072580: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.< │ │ │ -00072f60: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -00072f70: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -00072f80: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -00072f90: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -00072fa0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -00072fb0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -00072fc0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -00072ff0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -00073000: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -00073010: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -00073030: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ -00073040: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -00073060: 7265 6d6f 7665 5f6e 7470 6461 7465 0a0a remove_ntpdate.. │ │ │ -00073070: 636c 6173 7320 7265 6d6f 7665 5f6e 7470 class remove_ntp │ │ │ -00073080: 6461 7465 207b 0a20 2070 6163 6b61 6765 date {. package │ │ │ -00073090: 207b 2027 6e74 7064 6174 6527 3a0a 2020 { 'ntpdate':. │ │ │ -000730a0: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ -000730b0: 7075 7267 6564 272c 0a20 207d 0a7d 0a3c purged',. }.}.< │ │ │ -000730c0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation An │ │ │ -00073180: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -00073190: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .Complexity │ │ │ -00073220: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -00073260: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -00073240: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -00073250: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -00073270: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -00073290: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -000732c0: 636f 6465 3e2d 206e 616d 653a 2045 6e73 code>- name: Ens │ │ │ -000732d0: 7572 6520 6e74 7064 6174 6520 6973 2072 ure ntpdate is r │ │ │ -000732e0: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ -000732f0: 3a0a 2020 2020 6e61 6d65 3a20 6e74 7064 :. name: ntpd │ │ │ -00073300: 6174 650a 2020 2020 7374 6174 653a 2061 ate. state: a │ │ │ -00073310: 6273 656e 740a 2020 7461 6773 3a0a 2020 bsent. tags:. │ │ │ -00073320: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ -00073330: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ -00073340: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -00073350: 7372 7570 7469 6f6e 0a20 202d 206c 6f77 sruption. - low │ │ │ -00073360: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -00073370: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -00073380: 202d 2070 6163 6b61 6765 5f6e 7470 6461 - package_ntpda │ │ │ -00073390: 7465 5f72 656d 6f76 6564 0a3c 2f63 6f64 te_removed.Remediation Pu │ │ │ +000731f0: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +00073200: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61│ │ │ +00072f60: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +00072fb0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +00072fc0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00072fd0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +00072fe0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00072ff0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +00073000: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +00073010: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +00073020: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
- name: │ │ │ +00073060: 2045 6e73 7572 6520 6e74 7064 6174 6520 Ensure ntpdate │ │ │ +00073070: 6973 2072 656d 6f76 6564 0a20 2070 6163 is removed. pac │ │ │ +00073080: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ +00073090: 6e74 7064 6174 650a 2020 2020 7374 6174 ntpdate. stat │ │ │ +000730a0: 653a 2061 6273 656e 740a 2020 7461 6773 e: absent. tags │ │ │ +000730b0: 3a0a 2020 2d20 6469 7361 626c 655f 7374 :. - disable_st │ │ │ +000730c0: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +000730d0: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +000730e0: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +000730f0: 206c 6f77 5f73 6576 6572 6974 790a 2020 low_severity. │ │ │ +00073100: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +00073110: 6564 0a20 202d 2070 6163 6b61 6765 5f6e ed. - package_n │ │ │ +00073120: 7470 6461 7465 5f72 656d 6f76 6564 0a3c tpdate_removed.< │ │ │ +00073130: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ +00073290: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +000732d0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +000732b0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +000732e0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +00073300: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00073310: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable include remo │ │ │ +00073340: 7665 5f6e 7470 6461 7465 0a0a 636c 6173 ve_ntpdate..clas │ │ │ +00073350: 7320 7265 6d6f 7665 5f6e 7470 6461 7465 s remove_ntpdate │ │ │ +00073360: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ +00073370: 6e74 7064 6174 6527 3a0a 2020 2020 656e ntpdate':. en │ │ │ +00073380: 7375 7265 203d 2667 743b 2027 7075 7267 sure => 'purg │ │ │ +00073390: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}. Remedia │ │ │ -000746e0: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -000746f0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -00074500: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -00074510: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00074520: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -00074530: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -00074570: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -000745a0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -00074580: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -00074590: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ -000745c0: 655f 7465 6c6e 6574 642d 7373 6c0a 0a63 e_telnetd-ssl..c │ │ │ -000745d0: 6c61 7373 2072 656d 6f76 655f 7465 6c6e lass remove_teln │ │ │ -000745e0: 6574 642d 7373 6c20 7b0a 2020 7061 636b etd-ssl {. pack │ │ │ -000745f0: 6167 6520 7b20 2774 656c 6e65 7464 2d73 age { 'telnetd-s │ │ │ -00074600: 736c 273a 0a20 2020 2065 6e73 7572 6520 sl':. ensure │ │ │ -00074610: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ -00074620: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
│ │ │ -00074700: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ -00074780: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -000747b0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -000747d0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -000747e0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -00074800: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -00074810: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ -00074830: 6d65 3a20 456e 7375 7265 2074 656c 6e65 me: Ensure telne │ │ │ -00074840: 7464 2d73 736c 2069 7320 7265 6d6f 7665 td-ssl is remove │ │ │ -00074850: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -00074860: 206e 616d 653a 2074 656c 6e65 7464 2d73 name: telnetd-s │ │ │ -00074870: 736c 0a20 2020 2073 7461 7465 3a20 6162 sl. state: ab │ │ │ -00074880: 7365 6e74 0a20 2074 6167 733a 0a20 202d sent. tags:. - │ │ │ -00074890: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -000748a0: 3628 6129 0a20 202d 204e 4953 542d 3830 6(a). - NIST-80 │ │ │ -000748b0: 302d 3533 2d43 4d2d 3728 6129 0a20 202d 0-53-CM-7(a). - │ │ │ -000748c0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -000748d0: 3728 6229 0a20 202d 2064 6973 6162 6c65 7(b). - disable │ │ │ -000748e0: 5f73 7472 6174 6567 790a 2020 2d20 6869 _strategy. - hi │ │ │ -000748f0: 6768 5f73 6576 6572 6974 790a 2020 2d20 gh_severity. - │ │ │ -00074900: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -00074910: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -00074920: 6e0a 2020 2d20 6e6f 5f72 6562 6f6f 745f n. - no_reboot_ │ │ │ -00074930: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ -00074940: 6765 5f74 656c 6e65 7464 2d73 736c 5f72 ge_telnetd-ssl_r │ │ │ -00074950: 656d 6f76 6564 0a3c 2f63 6f64 653e 3c2f emoved.│ │ │ +00074460: 3e52 656d 6564 6961 7469 6f6e 2041 6e73 >Remediation Ans │ │ │ +00074470: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +00074480: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ +00074510: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00074550: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00074530: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00074560: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +00074580: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00074590: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable Remediation Pu │ │ │ +000747a0: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +000747b0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61- name: Ensu │ │ │ +000745c0: 7265 2074 656c 6e65 7464 2d73 736c 2069 re telnetd-ssl i │ │ │ +000745d0: 7320 7265 6d6f 7665 640a 2020 7061 636b s removed. pack │ │ │ +000745e0: 6167 653a 0a20 2020 206e 616d 653a 2074 age:. name: t │ │ │ +000745f0: 656c 6e65 7464 2d73 736c 0a20 2020 2073 elnetd-ssl. s │ │ │ +00074600: 7461 7465 3a20 6162 7365 6e74 0a20 2074 tate: absent. t │ │ │ +00074610: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +00074620: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +00074630: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +00074640: 3728 6129 0a20 202d 204e 4953 542d 3830 7(a). - NIST-80 │ │ │ +00074650: 302d 3533 2d43 4d2d 3728 6229 0a20 202d 0-53-CM-7(b). - │ │ │ +00074660: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ +00074670: 790a 2020 2d20 6869 6768 5f73 6576 6572 y. - high_sever │ │ │ +00074680: 6974 790a 2020 2d20 6c6f 775f 636f 6d70 ity. - low_comp │ │ │ +00074690: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +000746a0: 6973 7275 7074 696f 6e0a 2020 2d20 6e6f isruption. - no │ │ │ +000746b0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +000746c0: 202d 2070 6163 6b61 6765 5f74 656c 6e65 - package_telne │ │ │ +000746d0: 7464 2d73 736c 5f72 656d 6f76 6564 0a3c td-ssl_removed.< │ │ │ +000746e0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Complexity: │ │ │ +00074840: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00074880: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00074860: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00074890: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +000748b0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +000748c0: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable include remo │ │ │ +000748f0: 7665 5f74 656c 6e65 7464 2d73 736c 0a0a ve_telnetd-ssl.. │ │ │ +00074900: 636c 6173 7320 7265 6d6f 7665 5f74 656c class remove_tel │ │ │ +00074910: 6e65 7464 2d73 736c 207b 0a20 2070 6163 netd-ssl {. pac │ │ │ +00074920: 6b61 6765 207b 2027 7465 6c6e 6574 642d kage { 'telnetd- │ │ │ +00074930: 7373 6c27 3a0a 2020 2020 656e 7375 7265 ssl':. ensure │ │ │ +00074940: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ +00074950: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}. │ │ │ 00074960: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre> Rem │ │ │ -00075c90: 6564 6961 7469 6f6e 2041 6e73 6962 6c65 ediation Ansible │ │ │ -00075ca0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -00075cb0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
│ │ │ -00075ac0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -00075ad0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00075ae0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -00075af0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -00075b30: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -00075b60: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -00075b40: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -00075b50: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ -00075b80: 655f 7465 6c6e 6574 640a 0a63 6c61 7373 e_telnetd..class │ │ │ -00075b90: 2072 656d 6f76 655f 7465 6c6e 6574 6420 remove_telnetd │ │ │ -00075ba0: 7b0a 2020 7061 636b 6167 6520 7b20 2774 {. package { 't │ │ │ -00075bb0: 656c 6e65 7464 273a 0a20 2020 2065 6e73 elnetd':. ens │ │ │ -00075bc0: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge │ │ │ -00075bd0: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}. Remediatio │ │ │ +00075d50: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +00075d60: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
Complexity: low Disrup │ │ │ -00075d60: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -00075d70: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00075d80: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -00075d90: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -00075db0: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -00075dc0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -00075de0: 2d20 6e61 6d65 3a20 456e 7375 7265 2074 - name: Ensure t │ │ │ -00075df0: 656c 6e65 7464 2069 7320 7265 6d6f 7665 elnetd is remove │ │ │ -00075e00: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -00075e10: 206e 616d 653a 2074 656c 6e65 7464 0a20 name: telnetd. │ │ │ -00075e20: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ -00075e30: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ -00075e40: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ -00075e50: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -00075e60: 2d43 4d2d 3728 6129 0a20 202d 204e 4953 -CM-7(a). - NIS │ │ │ -00075e70: 542d 3830 302d 3533 2d43 4d2d 3728 6229 T-800-53-CM-7(b) │ │ │ -00075e80: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ -00075e90: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ -00075ea0: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ -00075eb0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -00075ec0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -00075ed0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -00075ee0: 6564 0a20 202d 2070 6163 6b61 6765 5f74 ed. - package_t │ │ │ -00075ef0: 656c 6e65 7464 5f72 656d 6f76 6564 0a3c elnetd_removed.< │ │ │ +00075a20: 3e52 656d 6564 6961 7469 6f6e 2041 6e73 >Remediation Ans │ │ │ +00075a30: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +00075a40: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ +00075ad0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00075b10: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00075af0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00075b20: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +00075b40: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00075b50: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable │ │ │ +00075ca0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22- name: Ensu │ │ │ +00075b80: 7265 2074 656c 6e65 7464 2069 7320 7265 re telnetd is re │ │ │ +00075b90: 6d6f 7665 640a 2020 7061 636b 6167 653a moved. package: │ │ │ +00075ba0: 0a20 2020 206e 616d 653a 2074 656c 6e65 . name: telne │ │ │ +00075bb0: 7464 0a20 2020 2073 7461 7465 3a20 6162 td. state: ab │ │ │ +00075bc0: 7365 6e74 0a20 2074 6167 733a 0a20 202d sent. tags:. - │ │ │ +00075bd0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +00075be0: 3628 6129 0a20 202d 204e 4953 542d 3830 6(a). - NIST-80 │ │ │ +00075bf0: 302d 3533 2d43 4d2d 3728 6129 0a20 202d 0-53-CM-7(a). - │ │ │ +00075c00: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +00075c10: 3728 6229 0a20 202d 2064 6973 6162 6c65 7(b). - disable │ │ │ +00075c20: 5f73 7472 6174 6567 790a 2020 2d20 6869 _strategy. - hi │ │ │ +00075c30: 6768 5f73 6576 6572 6974 790a 2020 2d20 gh_severity. - │ │ │ +00075c40: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +00075c50: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +00075c60: 6e0a 2020 2d20 6e6f 5f72 6562 6f6f 745f n. - no_reboot_ │ │ │ +00075c70: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ +00075c80: 6765 5f74 656c 6e65 7464 5f72 656d 6f76 ge_telnetd_remov │ │ │ +00075c90: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed. < │ │ │ +00075da0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +00075db0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +00075dc0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +00075dd0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +00075de0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +00075df0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +00075e00: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +00075e30: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +00075e40: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +00075e50: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +00075e70: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +00075e80: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +00075ea0: 7265 6d6f 7665 5f74 656c 6e65 7464 0a0a remove_telnetd.. │ │ │ +00075eb0: 636c 6173 7320 7265 6d6f 7665 5f74 656c class remove_tel │ │ │ +00075ec0: 6e65 7464 207b 0a20 2070 6163 6b61 6765 netd {. package │ │ │ +00075ed0: 207b 2027 7465 6c6e 6574 6427 3a0a 2020 { 'telnetd':. │ │ │ +00075ee0: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ +00075ef0: 7075 7267 6564 272c 0a20 207d 0a7d 0a3c purged',. }.}.< │ │ │ 00075f00: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediati │ │ │ -00077eb0: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ -00077ec0: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ -00077ed0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61│ │ │ -00077f10: 3c63 6f64 653e 0a5b 5b70 6163 6b61 6765Remediation Pu │ │ │ -00078000: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -00078010: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61.[[package │ │ │ -00077f20: 735d 5d0a 6e61 6d65 203d 2022 6e74 7022 s]].name = "ntp" │ │ │ -00077f30: 0a76 6572 7369 6f6e 203d 2022 2a22 0a3c .version = "*".< │ │ │ -00077f40: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ -000780a0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -000780e0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -000780c0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -000780f0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ -00078130: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ -00078110: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -00078120: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable │ │ │ -000781b0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22include insta │ │ │ -00078150: 6c6c 5f6e 7470 0a0a 636c 6173 7320 696e ll_ntp..class in │ │ │ -00078160: 7374 616c 6c5f 6e74 7020 7b0a 2020 7061 stall_ntp {. pa │ │ │ -00078170: 636b 6167 6520 7b20 276e 7470 273a 0a20 ckage { 'ntp':. │ │ │ -00078180: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -00078190: 2769 6e73 7461 6c6c 6564 272c 0a20 207d 'installed',. } │ │ │ -000781a0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}. │ │ │ -000782b0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -00078300: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -00078310: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00078320: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00078330: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00078340: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00078350: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00078360: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00078370: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -00078390: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -000783b0: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -000783c0: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -000783d0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -000783e0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -000783f0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -00078400: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ -00078410: 5043 492d 4453 532d 5265 712d 3130 2e34 PCI-DSS-Req-10.4 │ │ │ -00078420: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ -00078430: 7465 6779 0a20 202d 2068 6967 685f 7365 tegy. - high_se │ │ │ -00078440: 7665 7269 7479 0a20 202d 206c 6f77 5f63 verity. - low_c │ │ │ -00078450: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -00078460: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -00078470: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -00078480: 640a 2020 2d20 7061 636b 6167 655f 6e74 d. - package_nt │ │ │ -00078490: 705f 696e 7374 616c 6c65 640a 0a2d 206e p_installed..- n │ │ │ -000784a0: 616d 653a 2045 6e73 7572 6520 6e74 7020 ame: Ensure ntp │ │ │ -000784b0: 6973 2069 6e73 7461 6c6c 6564 0a20 2070 is installed. p │ │ │ -000784c0: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ -000784d0: 3a20 6e74 700a 2020 2020 7374 6174 653a : ntp. state: │ │ │ -000784e0: 2070 7265 7365 6e74 0a20 2077 6865 6e3a present. when: │ │ │ -000784f0: 2027 226c 696e 7578 2d62 6173 6522 2069 '"linux-base" i │ │ │ -00078500: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -00078510: 7061 636b 6167 6573 270a 2020 7461 6773 packages'. tags │ │ │ -00078520: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -00078530: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ -00078540: 492d 4453 532d 5265 712d 3130 2e34 0a20 I-DSS-Req-10.4. │ │ │ -00078550: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ -00078560: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ -00078570: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ -00078580: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -00078590: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ -000785a0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -000785b0: 2020 2d20 7061 636b 6167 655f 6e74 705f - package_ntp_ │ │ │ -000785c0: 696e 7374 616c 6c65 640a 3c2f 636f 6465 installed.
Compl │ │ │ +00077f50: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +00077f60: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00077f70: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +00077f80: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00077f90: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +00077fa0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +00077fb0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +00077fc0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ +00078000: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ +00078010: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ +00078020: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ +00078030: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ +00078040: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +00078050: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +00078060: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ +00078070: 340a 2020 2d20 656e 6162 6c65 5f73 7472 4. - enable_str │ │ │ +00078080: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ +00078090: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ +000780a0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +000780b0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +000780c0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +000780d0: 6564 0a20 202d 2070 6163 6b61 6765 5f6e ed. - package_n │ │ │ +000780e0: 7470 5f69 6e73 7461 6c6c 6564 0a0a 2d20 tp_installed..- │ │ │ +000780f0: 6e61 6d65 3a20 456e 7375 7265 206e 7470 name: Ensure ntp │ │ │ +00078100: 2069 7320 696e 7374 616c 6c65 640a 2020 is installed. │ │ │ +00078110: 7061 636b 6167 653a 0a20 2020 206e 616d package:. nam │ │ │ +00078120: 653a 206e 7470 0a20 2020 2073 7461 7465 e: ntp. state │ │ │ +00078130: 3a20 7072 6573 656e 740a 2020 7768 656e : present. when │ │ │ +00078140: 3a20 2722 6c69 6e75 782d 6261 7365 2220 : '"linux-base" │ │ │ +00078150: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +00078160: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag │ │ │ +00078170: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +00078180: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ +00078190: 4349 2d44 5353 2d52 6571 2d31 302e 340a CI-DSS-Req-10.4. │ │ │ +000781a0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +000781b0: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ +000781c0: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ +000781d0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +000781e0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +000781f0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +00078200: 0a20 202d 2070 6163 6b61 6765 5f6e 7470 . - package_ntp │ │ │ +00078210: 5f69 6e73 7461 6c6c 6564 0a3c 2f63 6f64 _installed.Re │ │ │ +000782d0: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +000782e0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +000782f0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22Reme │ │ │ -0008a480: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -0008a490: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
Complexity: low Disrup │ │ │ +000783a0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +000783b0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +000783c0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +000783d0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +000783f0: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +00078400: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Remediation OS │ │ │ +00078540: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ +00078550: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +00078560: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>i │ │ │ +00078420: 6e63 6c75 6465 2069 6e73 7461 6c6c 5f6e nclude install_n │ │ │ +00078430: 7470 0a0a 636c 6173 7320 696e 7374 616c tp..class instal │ │ │ +00078440: 6c5f 6e74 7020 7b0a 2020 7061 636b 6167 l_ntp {. packag │ │ │ +00078450: 6520 7b20 276e 7470 273a 0a20 2020 2065 e { 'ntp':. e │ │ │ +00078460: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ +00078470: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ +00078480: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>R │ │ │ -000797b0: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ -000797c0: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ -000797d0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ....[[packages]].n │ │ │ +000785b0: 616d 6520 3d20 226e 7470 220a 7665 7273 ame = "ntp".vers │ │ │ +000785c0: 696f 6e20 3d20 222a 220a 3c2f 636f 6465 ion = "*".
│ │ │ -000797e0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Re │ │ │ -00079900: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -00079910: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -00079920: 3c62 723e 3c64 6976 2063 6c61 7373 3d22.[ │ │ │ -00079820: 6375 7374 6f6d 697a 6174 696f 6e73 2e73 customizations.s │ │ │ -00079830: 6572 7669 6365 735d 0a65 6e61 626c 6564 ervices].enabled │ │ │ -00079840: 203d 205b 226e 7470 225d 0a3c 2f63 6f64 = ["ntp"].
Complexity: low Disrup │ │ │ -000799d0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -000799e0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -000799f0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -00079a00: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -00079a20: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ -00079a30: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le │ │ │ -00079ad0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -00079b80: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -00079b90: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...i │ │ │ -00079a50: 6e63 6c75 6465 2065 6e61 626c 655f 6e74 nclude enable_nt │ │ │ -00079a60: 700a 0a63 6c61 7373 2065 6e61 626c 655f p..class enable_ │ │ │ -00079a70: 6e74 7020 7b0a 2020 7365 7276 6963 6520 ntp {. service │ │ │ -00079a80: 7b27 6e74 7027 3a0a 2020 2020 656e 6162 {'ntp':. enab │ │ │ -00079a90: 6c65 203d 2667 743b 2074 7275 652c 0a20 le => true,. │ │ │ -00079aa0: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -00079ab0: 2772 756e 6e69 6e67 272c 0a20 207d 0a7d 'running',. }.} │ │ │ -00079ac0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -00079c10: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -00079c20: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -00079c30: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -00079c70: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -00079c80: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -00079ca0: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ -00079cb0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ -00079cc0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761- name: Ga │ │ │ -00079cd0: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ -00079ce0: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ -00079cf0: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ -00079d00: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ -00079d10: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -00079d20: 332d 4155 2d38 2831 2928 6129 0a20 202d 3-AU-8(1)(a). - │ │ │ -00079d30: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -00079d40: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ -00079d50: 2d52 6571 2d31 302e 340a 2020 2d20 5043 -Req-10.4. - PC │ │ │ -00079d60: 492d 4453 5376 342d 3130 2e36 0a20 202d I-DSSv4-10.6. - │ │ │ -00079d70: 2050 4349 2d44 5353 7634 2d31 302e 362e PCI-DSSv4-10.6. │ │ │ -00079d80: 310a 2020 2d20 656e 6162 6c65 5f73 7472 1. - enable_str │ │ │ -00079d90: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ -00079da0: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ -00079db0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -00079dc0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -00079dd0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -00079de0: 6564 0a20 202d 2073 6572 7669 6365 5f6e ed. - service_n │ │ │ -00079df0: 7470 5f65 6e61 626c 6564 0a0a 2d20 6e61 tp_enabled..- na │ │ │ -00079e00: 6d65 3a20 456e 6162 6c65 2074 6865 204e me: Enable the N │ │ │ -00079e10: 5450 2044 6165 6d6f 6e20 2d20 456e 6162 TP Daemon - Enab │ │ │ -00079e20: 6c65 2073 6572 7669 6365 206e 7470 0a20 le service ntp. │ │ │ -00079e30: 2062 6c6f 636b 3a0a 0a20 202d 206e 616d block:.. - nam │ │ │ -00079e40: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ -00079e50: 636b 6167 6520 6661 6374 730a 2020 2020 ckage facts. │ │ │ -00079e60: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -00079e70: 2020 2020 206d 616e 6167 6572 3a20 6175 manager: au │ │ │ -00079e80: 746f 0a0a 2020 2d20 6e61 6d65 3a20 456e to.. - name: En │ │ │ -00079e90: 6162 6c65 2074 6865 204e 5450 2044 6165 able the NTP Dae │ │ │ -00079ea0: 6d6f 6e20 2d20 456e 6162 6c65 2053 6572 mon - Enable Ser │ │ │ -00079eb0: 7669 6365 206e 7470 0a20 2020 2061 6e73 vice ntp. ans │ │ │ -00079ec0: 6962 6c65 2e62 7569 6c74 696e 2e73 7973 ible.builtin.sys │ │ │ -00079ed0: 7465 6d64 3a0a 2020 2020 2020 6e61 6d65 temd:. name │ │ │ -00079ee0: 3a20 6e74 700a 2020 2020 2020 656e 6162 : ntp. enab │ │ │ -00079ef0: 6c65 643a 2074 7275 650a 2020 2020 2020 led: true. │ │ │ -00079f00: 7374 6174 653a 2073 7461 7274 6564 0a20 state: started. │ │ │ -00079f10: 2020 2020 206d 6173 6b65 643a 2066 616c masked: fal │ │ │ -00079f20: 7365 0a20 2020 2077 6865 6e3a 0a20 2020 se. when:. │ │ │ -00079f30: 202d 2027 226e 7470 2220 696e 2061 6e73 - '"ntp" in ans │ │ │ -00079f40: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -00079f50: 6765 7327 0a20 2077 6865 6e3a 0a20 202d ges'. when:. - │ │ │ -00079f60: 2027 226c 696e 7578 2d62 6173 6522 2069 '"linux-base" i │ │ │ -00079f70: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -00079f80: 7061 636b 6167 6573 270a 2020 2d20 2722 packages'. - '" │ │ │ -00079f90: 6e74 7022 2069 6e20 616e 7369 626c 655f ntp" in ansible_ │ │ │ -00079fa0: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ -00079fb0: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ -00079fc0: 2d38 3030 2d35 332d 4155 2d38 2831 2928 -800-53-AU-8(1)( │ │ │ -00079fd0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -00079fe0: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ -00079ff0: 4349 2d44 5353 2d52 6571 2d31 302e 340a CI-DSS-Req-10.4. │ │ │ -0007a000: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ -0007a010: 2e36 0a20 202d 2050 4349 2d44 5353 7634 .6. - PCI-DSSv4 │ │ │ -0007a020: 2d31 302e 362e 310a 2020 2d20 656e 6162 -10.6.1. - enab │ │ │ -0007a030: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -0007a040: 6869 6768 5f73 6576 6572 6974 790a 2020 high_severity. │ │ │ -0007a050: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -0007a060: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -0007a070: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ -0007a080: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ -0007a090: 7669 6365 5f6e 7470 5f65 6e61 626c 6564 vice_ntp_enabled │ │ │ +000797b0: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ +000797c0: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ +000797d0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ +00079850: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00079860: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00079870: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +00079880: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +00079890: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +000798c0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ +000798f0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ +000798d0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ +000798e0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ +00079cf0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +00079d00: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +00079d10: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +00079d20: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +00079d30: 646d 3132 3036 3522 2074 6162 696e 6465 dm12065" tabinde │ │ │ +00079d40: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +00079d50: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +00079d60: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +00079d70: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +00079d80: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +00079d90: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +00079da0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...- name: Gather │ │ │ +00079910: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ +00079920: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ +00079930: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ +00079940: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ +00079950: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ +00079960: 3828 3129 2861 290a 2020 2d20 4e49 5354 8(1)(a). - NIST │ │ │ +00079970: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +00079980: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ +00079990: 3130 2e34 0a20 202d 2050 4349 2d44 5353 10.4. - PCI-DSS │ │ │ +000799a0: 7634 2d31 302e 360a 2020 2d20 5043 492d v4-10.6. - PCI- │ │ │ +000799b0: 4453 5376 342d 3130 2e36 2e31 0a20 202d DSSv4-10.6.1. - │ │ │ +000799c0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ +000799d0: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ +000799e0: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ +000799f0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +00079a00: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ +00079a10: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +00079a20: 2d20 7365 7276 6963 655f 6e74 705f 656e - service_ntp_en │ │ │ +00079a30: 6162 6c65 640a 0a2d 206e 616d 653a 2045 abled..- name: E │ │ │ +00079a40: 6e61 626c 6520 7468 6520 4e54 5020 4461 nable the NTP Da │ │ │ +00079a50: 656d 6f6e 202d 2045 6e61 626c 6520 7365 emon - Enable se │ │ │ +00079a60: 7276 6963 6520 6e74 700a 2020 626c 6f63 rvice ntp. bloc │ │ │ +00079a70: 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 4761 k:.. - name: Ga │ │ │ +00079a80: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ +00079a90: 2066 6163 7473 0a20 2020 2070 6163 6b61 facts. packa │ │ │ +00079aa0: 6765 5f66 6163 7473 3a0a 2020 2020 2020 ge_facts:. │ │ │ +00079ab0: 6d61 6e61 6765 723a 2061 7574 6f0a 0a20 manager: auto.. │ │ │ +00079ac0: 202d 206e 616d 653a 2045 6e61 626c 6520 - name: Enable │ │ │ +00079ad0: 7468 6520 4e54 5020 4461 656d 6f6e 202d the NTP Daemon - │ │ │ +00079ae0: 2045 6e61 626c 6520 5365 7276 6963 6520 Enable Service │ │ │ +00079af0: 6e74 700a 2020 2020 616e 7369 626c 652e ntp. ansible. │ │ │ +00079b00: 6275 696c 7469 6e2e 7379 7374 656d 643a builtin.systemd: │ │ │ +00079b10: 0a20 2020 2020 206e 616d 653a 206e 7470 . name: ntp │ │ │ +00079b20: 0a20 2020 2020 2065 6e61 626c 6564 3a20 . enabled: │ │ │ +00079b30: 7472 7565 0a20 2020 2020 2073 7461 7465 true. state │ │ │ +00079b40: 3a20 7374 6172 7465 640a 2020 2020 2020 : started. │ │ │ +00079b50: 6d61 736b 6564 3a20 6661 6c73 650a 2020 masked: false. │ │ │ +00079b60: 2020 7768 656e 3a0a 2020 2020 2d20 2722 when:. - '" │ │ │ +00079b70: 6e74 7022 2069 6e20 616e 7369 626c 655f ntp" in ansible_ │ │ │ +00079b80: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +00079b90: 2020 7768 656e 3a0a 2020 2d20 2722 6c69 when:. - '"li │ │ │ +00079ba0: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ +00079bb0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +00079bc0: 6765 7327 0a20 202d 2027 226e 7470 2220 ges'. - '"ntp" │ │ │ +00079bd0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +00079be0: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag │ │ │ +00079bf0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +00079c00: 3533 2d41 552d 3828 3129 2861 290a 2020 53-AU-8(1)(a). │ │ │ +00079c10: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00079c20: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ +00079c30: 532d 5265 712d 3130 2e34 0a20 202d 2050 S-Req-10.4. - P │ │ │ +00079c40: 4349 2d44 5353 7634 2d31 302e 360a 2020 CI-DSSv4-10.6. │ │ │ +00079c50: 2d20 5043 492d 4453 5376 342d 3130 2e36 - PCI-DSSv4-10.6 │ │ │ +00079c60: 2e31 0a20 202d 2065 6e61 626c 655f 7374 .1. - enable_st │ │ │ +00079c70: 7261 7465 6779 0a20 202d 2068 6967 685f rategy. - high_ │ │ │ +00079c80: 7365 7665 7269 7479 0a20 202d 206c 6f77 severity. - low │ │ │ +00079c90: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +00079ca0: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +00079cb0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +00079cc0: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ +00079cd0: 6e74 705f 656e 6162 6c65 640a 3c2f 636f ntp_enabled.
Complexity: low │ │ │ +00079e50: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +00079e60: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +00079e70: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00079e80: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +00079e90: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +00079ea0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +00079eb0: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +00079ec0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble < │ │ │ +00079f60: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +0007a010: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ +0007a020: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ +0007a030: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>│ │ │ +00079ee0: 696e 636c 7564 6520 656e 6162 6c65 5f6e include enable_n │ │ │ +00079ef0: 7470 0a0a 636c 6173 7320 656e 6162 6c65 tp..class enable │ │ │ +00079f00: 5f6e 7470 207b 0a20 2073 6572 7669 6365 _ntp {. service │ │ │ +00079f10: 207b 276e 7470 273a 0a20 2020 2065 6e61 {'ntp':. ena │ │ │ +00079f20: 626c 6520 3d26 6774 3b20 7472 7565 2c0a ble => true,. │ │ │ +00079f30: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ +00079f40: 2027 7275 6e6e 696e 6727 2c0a 2020 7d0a 'running',. }. │ │ │ +00079f50: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.│ │ │ 0007a0b0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediati │ │ │ -0007b390: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ -0007b3a0: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ -0007b3b0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61.[customizat │ │ │ +0007a080: 696f 6e73 2e73 6572 7669 6365 735d 0a65 ions.services].e │ │ │ +0007a090: 6e61 626c 6564 203d 205b 226e 7470 225d nabled = ["ntp"] │ │ │ 0007a0a0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f . │ │ │ -0007b3f0: 3c63 6f64 653e 0a5b 6375 7374 6f6d 697a│ │ │ -0007b440: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -0007b4f0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ -0007b500: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ...[customiz │ │ │ -0007b400: 6174 696f 6e73 2e73 6572 7669 6365 735d ations.services] │ │ │ -0007b410: 0a65 6e61 626c 6564 203d 205b 2273 7973 .enabled = ["sys │ │ │ -0007b420: 7465 6d64 2d74 696d 6573 796e 6364 225d temd-timesyncd"] │ │ │ -0007b430: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ -0007b580: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -0007b590: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -0007b5a0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -0007b5b0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -0007b5c0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -0007b5e0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -0007b5f0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -0007b600: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ -0007b630: 636f 6465 3e69 6e63 6c75 6465 2065 6e61 code>include ena │ │ │ -0007b640: 626c 655f 7379 7374 656d 642d 7469 6d65 ble_systemd-time │ │ │ -0007b650: 7379 6e63 640a 0a63 6c61 7373 2065 6e61 syncd..class ena │ │ │ -0007b660: 626c 655f 7379 7374 656d 642d 7469 6d65 ble_systemd-time │ │ │ -0007b670: 7379 6e63 6420 7b0a 2020 7365 7276 6963 syncd {. servic │ │ │ -0007b680: 6520 7b27 7379 7374 656d 642d 7469 6d65 e {'systemd-time │ │ │ -0007b690: 7379 6e63 6427 3a0a 2020 2020 656e 6162 syncd':. enab │ │ │ -0007b6a0: 6c65 203d 2667 743b 2074 7275 652c 0a20 le => true,. │ │ │ -0007b6b0: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -0007b6c0: 2772 756e 6e69 6e67 272c 0a20 207d 0a7d 'running',. }.} │ │ │ -0007b6d0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -0007b6e0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -0007b790: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -0007b7a0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ -0007b820: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -0007b830: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -0007b840: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -0007b880: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -0007b890: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -0007b8b0: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ -0007b8c0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ -0007b8d0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761│ │ │ +0007b950: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +0007ba00: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +0007ba10: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- name: Ga │ │ │ -0007b8e0: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ -0007b8f0: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ -0007b900: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ -0007b910: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ -0007b920: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -0007b930: 332d 4155 2d38 2831 2928 6129 0a20 202d 3-AU-8(1)(a). - │ │ │ -0007b940: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -0007b950: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ -0007b960: 2d52 6571 2d31 302e 340a 2020 2d20 5043 -Req-10.4. - PC │ │ │ -0007b970: 492d 4453 5376 342d 3130 2e36 0a20 202d I-DSSv4-10.6. - │ │ │ -0007b980: 2050 4349 2d44 5353 7634 2d31 302e 362e PCI-DSSv4-10.6. │ │ │ -0007b990: 310a 2020 2d20 656e 6162 6c65 5f73 7472 1. - enable_str │ │ │ -0007b9a0: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ -0007b9b0: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ -0007b9c0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -0007b9d0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -0007b9e0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -0007b9f0: 6564 0a20 202d 2073 6572 7669 6365 5f74 ed. - service_t │ │ │ -0007ba00: 696d 6573 796e 6364 5f65 6e61 626c 6564 imesyncd_enabled │ │ │ -0007ba10: 0a0a 2d20 6e61 6d65 3a20 456e 6162 6c65 ..- name: Enable │ │ │ -0007ba20: 2073 7973 7465 6d64 5f74 696d 6573 796e systemd_timesyn │ │ │ -0007ba30: 6364 2053 6572 7669 6365 202d 2045 6e61 cd Service - Ena │ │ │ -0007ba40: 626c 6520 7365 7276 6963 6520 7379 7374 ble service syst │ │ │ -0007ba50: 656d 642d 7469 6d65 7379 6e63 640a 2020 emd-timesyncd. │ │ │ -0007ba60: 626c 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 block:.. - name │ │ │ -0007ba70: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ -0007ba80: 6b61 6765 2066 6163 7473 0a20 2020 2070 kage facts. p │ │ │ -0007ba90: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ -0007baa0: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ -0007bab0: 6f0a 0a20 202d 206e 616d 653a 2045 6e61 o.. - name: Ena │ │ │ -0007bac0: 626c 6520 7379 7374 656d 645f 7469 6d65 ble systemd_time │ │ │ -0007bad0: 7379 6e63 6420 5365 7276 6963 6520 2d20 syncd Service - │ │ │ -0007bae0: 456e 6162 6c65 2053 6572 7669 6365 2073 Enable Service s │ │ │ -0007baf0: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ -0007bb00: 0a20 2020 2061 6e73 6962 6c65 2e62 7569 . ansible.bui │ │ │ -0007bb10: 6c74 696e 2e73 7973 7465 6d64 3a0a 2020 ltin.systemd:. │ │ │ -0007bb20: 2020 2020 6e61 6d65 3a20 7379 7374 656d name: system │ │ │ -0007bb30: 642d 7469 6d65 7379 6e63 640a 2020 2020 d-timesyncd. │ │ │ -0007bb40: 2020 656e 6162 6c65 643a 2074 7275 650a enabled: true. │ │ │ -0007bb50: 2020 2020 2020 7374 6174 653a 2073 7461 state: sta │ │ │ -0007bb60: 7274 6564 0a20 2020 2020 206d 6173 6b65 rted. maske │ │ │ -0007bb70: 643a 2066 616c 7365 0a20 2020 2077 6865 d: false. whe │ │ │ -0007bb80: 6e3a 0a20 2020 202d 2027 2273 7973 7465 n:. - '"syste │ │ │ -0007bb90: 6d64 2220 696e 2061 6e73 6962 6c65 5f66 md" in ansible_f │ │ │ -0007bba0: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -0007bbb0: 2077 6865 6e3a 0a20 202d 2027 226c 696e when:. - '"lin │ │ │ -0007bbc0: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ -0007bbd0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0007bbe0: 6573 270a 2020 2d20 2820 6e6f 7420 2820 es'. - ( not ( │ │ │ -0007bbf0: 2263 6872 6f6e 7922 2069 6e20 616e 7369 "chrony" in ansi │ │ │ -0007bc00: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0007bc10: 6573 2029 2061 6e64 206e 6f74 2028 2022 es ) and not ( " │ │ │ -0007bc20: 6e74 7022 2069 6e20 616e 7369 626c 655f ntp" in ansible_ │ │ │ -0007bc30: 6661 6374 732e 7061 636b 6167 6573 0a20 facts.packages. │ │ │ -0007bc40: 2020 2029 2029 0a20 2074 6167 733a 0a20 ) ). tags:. │ │ │ -0007bc50: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ -0007bc60: 552d 3828 3129 2861 290a 2020 2d20 4e49 U-8(1)(a). - NI │ │ │ -0007bc70: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ -0007bc80: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re │ │ │ -0007bc90: 712d 3130 2e34 0a20 202d 2050 4349 2d44 q-10.4. - PCI-D │ │ │ -0007bca0: 5353 7634 2d31 302e 360a 2020 2d20 5043 SSv4-10.6. - PC │ │ │ -0007bcb0: 492d 4453 5376 342d 3130 2e36 2e31 0a20 I-DSSv4-10.6.1. │ │ │ -0007bcc0: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ -0007bcd0: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ -0007bce0: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ -0007bcf0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -0007bd00: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ -0007bd10: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0007bd20: 2020 2d20 7365 7276 6963 655f 7469 6d65 - service_time │ │ │ -0007bd30: 7379 6e63 645f 656e 6162 6c65 640a 3c2f syncd_enabled. │ │ │ +0007b390: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ +0007b3a0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
Compl │ │ │ +0007b430: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +0007b440: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0007b450: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +0007b460: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +0007b470: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +0007b480: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +0007b490: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +0007b4a0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ +0007b4e0: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ +0007b4f0: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ +0007b500: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ +0007b510: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ +0007b520: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +0007b530: 302d 3533 2d41 552d 3828 3129 2861 290a 0-53-AU-8(1)(a). │ │ │ +0007b540: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0007b550: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +0007b560: 4453 532d 5265 712d 3130 2e34 0a20 202d DSS-Req-10.4. - │ │ │ +0007b570: 2050 4349 2d44 5353 7634 2d31 302e 360a PCI-DSSv4-10.6. │ │ │ +0007b580: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +0007b590: 2e36 2e31 0a20 202d 2065 6e61 626c 655f .6.1. - enable_ │ │ │ +0007b5a0: 7374 7261 7465 6779 0a20 202d 2068 6967 strategy. - hig │ │ │ +0007b5b0: 685f 7365 7665 7269 7479 0a20 202d 206c h_severity. - l │ │ │ +0007b5c0: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +0007b5d0: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +0007b5e0: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +0007b5f0: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +0007b600: 655f 7469 6d65 7379 6e63 645f 656e 6162 e_timesyncd_enab │ │ │ +0007b610: 6c65 640a 0a2d 206e 616d 653a 2045 6e61 led..- name: Ena │ │ │ +0007b620: 626c 6520 7379 7374 656d 645f 7469 6d65 ble systemd_time │ │ │ +0007b630: 7379 6e63 6420 5365 7276 6963 6520 2d20 syncd Service - │ │ │ +0007b640: 456e 6162 6c65 2073 6572 7669 6365 2073 Enable service s │ │ │ +0007b650: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ +0007b660: 0a20 2062 6c6f 636b 3a0a 0a20 202d 206e . block:.. - n │ │ │ +0007b670: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ +0007b680: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ +0007b690: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ +0007b6a0: 0a20 2020 2020 206d 616e 6167 6572 3a20 . manager: │ │ │ +0007b6b0: 6175 746f 0a0a 2020 2d20 6e61 6d65 3a20 auto.. - name: │ │ │ +0007b6c0: 456e 6162 6c65 2073 7973 7465 6d64 5f74 Enable systemd_t │ │ │ +0007b6d0: 696d 6573 796e 6364 2053 6572 7669 6365 imesyncd Service │ │ │ +0007b6e0: 202d 2045 6e61 626c 6520 5365 7276 6963 - Enable Servic │ │ │ +0007b6f0: 6520 7379 7374 656d 642d 7469 6d65 7379 e systemd-timesy │ │ │ +0007b700: 6e63 640a 2020 2020 616e 7369 626c 652e ncd. ansible. │ │ │ +0007b710: 6275 696c 7469 6e2e 7379 7374 656d 643a builtin.systemd: │ │ │ +0007b720: 0a20 2020 2020 206e 616d 653a 2073 7973 . name: sys │ │ │ +0007b730: 7465 6d64 2d74 696d 6573 796e 6364 0a20 temd-timesyncd. │ │ │ +0007b740: 2020 2020 2065 6e61 626c 6564 3a20 7472 enabled: tr │ │ │ +0007b750: 7565 0a20 2020 2020 2073 7461 7465 3a20 ue. state: │ │ │ +0007b760: 7374 6172 7465 640a 2020 2020 2020 6d61 started. ma │ │ │ +0007b770: 736b 6564 3a20 6661 6c73 650a 2020 2020 sked: false. │ │ │ +0007b780: 7768 656e 3a0a 2020 2020 2d20 2722 7379 when:. - '"sy │ │ │ +0007b790: 7374 656d 6422 2069 6e20 616e 7369 626c stemd" in ansibl │ │ │ +0007b7a0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +0007b7b0: 270a 2020 7768 656e 3a0a 2020 2d20 2722 '. when:. - '" │ │ │ +0007b7c0: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +0007b7d0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +0007b7e0: 6b61 6765 7327 0a20 202d 2028 206e 6f74 kages'. - ( not │ │ │ +0007b7f0: 2028 2022 6368 726f 6e79 2220 696e 2061 ( "chrony" in a │ │ │ +0007b800: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +0007b810: 6b61 6765 7320 2920 616e 6420 6e6f 7420 kages ) and not │ │ │ +0007b820: 2820 226e 7470 2220 696e 2061 6e73 6962 ( "ntp" in ansib │ │ │ +0007b830: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +0007b840: 730a 2020 2020 2920 290a 2020 7461 6773 s. ) ). tags │ │ │ +0007b850: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ +0007b860: 332d 4155 2d38 2831 2928 6129 0a20 202d 3-AU-8(1)(a). - │ │ │ +0007b870: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +0007b880: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ +0007b890: 2d52 6571 2d31 302e 340a 2020 2d20 5043 -Req-10.4. - PC │ │ │ +0007b8a0: 492d 4453 5376 342d 3130 2e36 0a20 202d I-DSSv4-10.6. - │ │ │ +0007b8b0: 2050 4349 2d44 5353 7634 2d31 302e 362e PCI-DSSv4-10.6. │ │ │ +0007b8c0: 310a 2020 2d20 656e 6162 6c65 5f73 7472 1. - enable_str │ │ │ +0007b8d0: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ +0007b8e0: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ +0007b8f0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +0007b900: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +0007b910: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +0007b920: 6564 0a20 202d 2073 6572 7669 6365 5f74 ed. - service_t │ │ │ +0007b930: 696d 6573 796e 6364 5f65 6e61 626c 6564 imesyncd_enabled │ │ │ +0007b940: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ +0007ba90: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +0007baa0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +0007bab0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0007bac0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +0007bad0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +0007baf0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +0007bb00: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0007bb10: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ +0007bb40: 636f 6465 3e69 6e63 6c75 6465 2065 6e61 code>include ena │ │ │ +0007bb50: 626c 655f 7379 7374 656d 642d 7469 6d65 ble_systemd-time │ │ │ +0007bb60: 7379 6e63 640a 0a63 6c61 7373 2065 6e61 syncd..class ena │ │ │ +0007bb70: 626c 655f 7379 7374 656d 642d 7469 6d65 ble_systemd-time │ │ │ +0007bb80: 7379 6e63 6420 7b0a 2020 7365 7276 6963 syncd {. servic │ │ │ +0007bb90: 6520 7b27 7379 7374 656d 642d 7469 6d65 e {'systemd-time │ │ │ +0007bba0: 7379 6e63 6427 3a0a 2020 2020 656e 6162 syncd':. enab │ │ │ +0007bbb0: 6c65 203d 2667 743b 2074 7275 652c 0a20 le => true,. │ │ │ +0007bbc0: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +0007bbd0: 2772 756e 6e69 6e67 272c 0a20 207d 0a7d 'running',. }.} │ │ │ +0007bbe0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ +0007bbf0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +0007bca0: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin │ │ │ +0007bcb0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...Re │ │ │ -0008a330: 6d65 6469 6174 696f 6e20 4f53 4275 696c mediation OSBuil │ │ │ -0008a340: 6420 426c 7565 7072 696e 7420 736e 6970 d Blueprint snip │ │ │ -0008a350: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ....[customizati │ │ │ +0007bd10: 6f6e 732e 7365 7276 6963 6573 5d0a 656e ons.services].en │ │ │ +0007bd20: 6162 6c65 6420 3d20 5b22 7379 7374 656d abled = ["system │ │ │ +0007bd30: 642d 7469 6d65 7379 6e63 6422 5d0a 3c2f d-timesyncd"]. │ │ │ 0007bd40: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
< │ │ │ -0008a360: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -0008a370: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -0008a380: 7365 2220 6964 3d22 6964 6d31 3439 3937 se" id="idm14997 │ │ │ -0008a390: 223e 3c70 7265 3e3c 636f 6465 3e0a 5b5b ">.[[ │ │ │ -0008a3a0: 7061 636b 6167 6573 5d5d 0a6e 616d 6520 packages]].name │ │ │ -0008a3b0: 3d20 2261 7564 6974 6422 0a76 6572 7369 = "auditd".versi │ │ │ -0008a3c0: 6f6e 203d 2022 2a22 0a3c 2f63 6f64 653e on = "*".│ │ │ -0008a3d0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Re │ │ │ +0008d110: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +0008d120: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +0008d130: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
│ │ │ -0008a540: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -0008a520: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -0008a530: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -0008a550: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -0008a560: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -0008a590: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -0008a5a0: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -0008a5b0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c inc │ │ │ -0008a5d0: 6c75 6465 2069 6e73 7461 6c6c 5f61 7564 lude install_aud │ │ │ -0008a5e0: 6974 640a 0a63 6c61 7373 2069 6e73 7461 itd..class insta │ │ │ -0008a5f0: 6c6c 5f61 7564 6974 6420 7b0a 2020 7061 ll_auditd {. pa │ │ │ -0008a600: 636b 6167 6520 7b20 2761 7564 6974 6427 ckage { 'auditd' │ │ │ -0008a610: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ -0008a620: 743b 2027 696e 7374 616c 6c65 6427 2c0a t; 'installed',. │ │ │ -0008a630: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remedia │ │ │ -0008a6f0: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -0008a700: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -0008a710: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ -0008a830: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ -0008a790: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -0008a7c0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -0008a7e0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -0008a7f0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -0008a810: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ -0008a820: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ -0008a840: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ -0008a850: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ -0008a860: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ -0008a870: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ -0008a880: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -0008a890: 3830 302d 3533 2d41 432d 3728 6129 0a20 800-53-AC-7(a). │ │ │ -0008a8a0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ -0008a8b0: 552d 3132 2832 290a 2020 2d20 4e49 5354 U-12(2). - NIST │ │ │ -0008a8c0: 2d38 3030 2d35 332d 4155 2d31 340a 2020 -800-53-AU-14. │ │ │ -0008a8d0: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ -0008a8e0: 2d32 2861 290a 2020 2d20 4e49 5354 2d38 -2(a). - NIST-8 │ │ │ -0008a8f0: 3030 2d35 332d 4155 2d37 2831 290a 2020 00-53-AU-7(1). │ │ │ -0008a900: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ -0008a910: 2d37 2832 290a 2020 2d20 4e49 5354 2d38 -7(2). - NIST-8 │ │ │ -0008a920: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -0008a930: 2d20 5043 492d 4453 532d 5265 712d 3130 - PCI-DSS-Req-10 │ │ │ -0008a940: 2e31 0a20 202d 2050 4349 2d44 5353 7634 .1. - PCI-DSSv4 │ │ │ -0008a950: 2d31 302e 320a 2020 2d20 5043 492d 4453 -10.2. - PCI-DS │ │ │ -0008a960: 5376 342d 3130 2e32 2e31 0a20 202d 2065 Sv4-10.2.1. - e │ │ │ -0008a970: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ -0008a980: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ -0008a990: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ -0008a9a0: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ -0008a9b0: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ -0008a9c0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -0008a9d0: 2d20 7061 636b 6167 655f 6175 6469 745f - package_audit_ │ │ │ -0008a9e0: 696e 7374 616c 6c65 640a 0a2d 206e 616d installed..- nam │ │ │ -0008a9f0: 653a 2045 6e73 7572 6520 6175 6469 7464 e: Ensure auditd │ │ │ -0008aa00: 2069 7320 696e 7374 616c 6c65 640a 2020 is installed. │ │ │ -0008aa10: 7061 636b 6167 653a 0a20 2020 206e 616d package:. nam │ │ │ -0008aa20: 653a 2061 7564 6974 640a 2020 2020 7374 e: auditd. st │ │ │ -0008aa30: 6174 653a 2070 7265 7365 6e74 0a20 2077 ate: present. w │ │ │ -0008aa40: 6865 6e3a 2027 226c 696e 7578 2d62 6173 hen: '"linux-bas │ │ │ -0008aa50: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ -0008aa60: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ -0008aa70: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -0008aa80: 3030 2d35 332d 4143 2d37 2861 290a 2020 00-53-AC-7(a). │ │ │ -0008aa90: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ -0008aaa0: 2d31 3228 3229 0a20 202d 204e 4953 542d -12(2). - NIST- │ │ │ -0008aab0: 3830 302d 3533 2d41 552d 3134 0a20 202d 800-53-AU-14. - │ │ │ -0008aac0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0008aad0: 3228 6129 0a20 202d 204e 4953 542d 3830 2(a). - NIST-80 │ │ │ -0008aae0: 302d 3533 2d41 552d 3728 3129 0a20 202d 0-53-AU-7(1). - │ │ │ -0008aaf0: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -0008ab00: 3728 3229 0a20 202d 204e 4953 542d 3830 7(2). - NIST-80 │ │ │ -0008ab10: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -0008ab20: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ -0008ab30: 310a 2020 2d20 5043 492d 4453 5376 342d 1. - PCI-DSSv4- │ │ │ -0008ab40: 3130 2e32 0a20 202d 2050 4349 2d44 5353 10.2. - PCI-DSS │ │ │ -0008ab50: 7634 2d31 302e 322e 310a 2020 2d20 656e v4-10.2.1. - en │ │ │ -0008ab60: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -0008ab70: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -0008ab80: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -0008ab90: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ -0008aba0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -0008abb0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -0008abc0: 2070 6163 6b61 6765 5f61 7564 6974 5f69 package_audit_i │ │ │ -0008abd0: 6e73 7461 6c6c 6564 0a3c 2f63 6f64 653e nstalled.│ │ │ +0008a330: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ +0008a340: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...
Complexity: low │ │ │ +0008a3f0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +0008a400: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +0008a410: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0008a420: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +0008a430: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +0008a440: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +0008a450: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +0008a460: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation Pup │ │ │ +0008a8e0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +0008a8f0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>│ │ │ +0008a480: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ +0008a490: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ +0008a4a0: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ +0008a4b0: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ +0008a4c0: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ +0008a4d0: 4e49 5354 2d38 3030 2d35 332d 4143 2d37 NIST-800-53-AC-7 │ │ │ +0008a4e0: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ +0008a4f0: 2d35 332d 4155 2d31 3228 3229 0a20 202d -53-AU-12(2). - │ │ │ +0008a500: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ +0008a510: 3134 0a20 202d 204e 4953 542d 3830 302d 14. - NIST-800- │ │ │ +0008a520: 3533 2d41 552d 3228 6129 0a20 202d 204e 53-AU-2(a). - N │ │ │ +0008a530: 4953 542d 3830 302d 3533 2d41 552d 3728 IST-800-53-AU-7( │ │ │ +0008a540: 3129 0a20 202d 204e 4953 542d 3830 302d 1). - NIST-800- │ │ │ +0008a550: 3533 2d41 552d 3728 3229 0a20 202d 204e 53-AU-7(2). - N │ │ │ +0008a560: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +0008a570: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ +0008a580: 6571 2d31 302e 310a 2020 2d20 5043 492d eq-10.1. - PCI- │ │ │ +0008a590: 4453 5376 342d 3130 2e32 0a20 202d 2050 DSSv4-10.2. - P │ │ │ +0008a5a0: 4349 2d44 5353 7634 2d31 302e 322e 310a CI-DSSv4-10.2.1. │ │ │ +0008a5b0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +0008a5c0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +0008a5d0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +0008a5e0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +0008a5f0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +0008a600: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +0008a610: 6564 0a20 202d 2070 6163 6b61 6765 5f61 ed. - package_a │ │ │ +0008a620: 7564 6974 5f69 6e73 7461 6c6c 6564 0a0a udit_installed.. │ │ │ +0008a630: 2d20 6e61 6d65 3a20 456e 7375 7265 2061 - name: Ensure a │ │ │ +0008a640: 7564 6974 6420 6973 2069 6e73 7461 6c6c uditd is install │ │ │ +0008a650: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +0008a660: 2020 6e61 6d65 3a20 6175 6469 7464 0a20 name: auditd. │ │ │ +0008a670: 2020 2073 7461 7465 3a20 7072 6573 656e state: presen │ │ │ +0008a680: 740a 2020 7768 656e 3a20 2722 6c69 6e75 t. when: '"linu │ │ │ +0008a690: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ +0008a6a0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +0008a6b0: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N │ │ │ +0008a6c0: 4953 542d 3830 302d 3533 2d41 432d 3728 IST-800-53-AC-7( │ │ │ +0008a6d0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +0008a6e0: 3533 2d41 552d 3132 2832 290a 2020 2d20 53-AU-12(2). - │ │ │ +0008a6f0: 4e49 5354 2d38 3030 2d35 332d 4155 2d31 NIST-800-53-AU-1 │ │ │ +0008a700: 340a 2020 2d20 4e49 5354 2d38 3030 2d35 4. - NIST-800-5 │ │ │ +0008a710: 332d 4155 2d32 2861 290a 2020 2d20 4e49 3-AU-2(a). - NI │ │ │ +0008a720: 5354 2d38 3030 2d35 332d 4155 2d37 2831 ST-800-53-AU-7(1 │ │ │ +0008a730: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0008a740: 332d 4155 2d37 2832 290a 2020 2d20 4e49 3-AU-7(2). - NI │ │ │ +0008a750: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +0008a760: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re │ │ │ +0008a770: 712d 3130 2e31 0a20 202d 2050 4349 2d44 q-10.1. - PCI-D │ │ │ +0008a780: 5353 7634 2d31 302e 320a 2020 2d20 5043 SSv4-10.2. - PC │ │ │ +0008a790: 492d 4453 5376 342d 3130 2e32 2e31 0a20 I-DSSv4-10.2.1. │ │ │ +0008a7a0: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +0008a7b0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +0008a7c0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +0008a7d0: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +0008a7e0: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +0008a7f0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +0008a800: 640a 2020 2d20 7061 636b 6167 655f 6175 d. - package_au │ │ │ +0008a810: 6469 745f 696e 7374 616c 6c65 640a 3c2f dit_installed. │ │ │ +0008a820: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
│ │ │ +0008a970: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +0008a980: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +0008a990: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +0008a9a0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +0008a9e0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ +0008aa10: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ +0008a9f0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ +0008aa00: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable Re │ │ │ +0008ab40: 6d65 6469 6174 696f 6e20 4f53 4275 696c mediation OSBuil │ │ │ +0008ab50: 6420 426c 7565 7072 696e 7420 736e 6970 d Blueprint snip │ │ │ +0008ab60: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...include instal │ │ │ +0008aa30: 6c5f 6175 6469 7464 0a0a 636c 6173 7320 l_auditd..class │ │ │ +0008aa40: 696e 7374 616c 6c5f 6175 6469 7464 207b install_auditd { │ │ │ +0008aa50: 0a20 2070 6163 6b61 6765 207b 2027 6175 . package { 'au │ │ │ +0008aa60: 6469 7464 273a 0a20 2020 2065 6e73 7572 ditd':. ensur │ │ │ +0008aa70: 6520 3d26 6774 3b20 2769 6e73 7461 6c6c e => 'install │ │ │ +0008aa80: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.
< │ │ │ +0008ab70: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +0008ab80: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +0008ab90: 7365 2220 6964 3d22 6964 6d31 3439 3939 se" id="idm14999 │ │ │ +0008aba0: 223e 3c70 7265 3e3c 636f 6465 3e0a 5b5b ">Remediation O │ │ │ -0008c930: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ -0008c940: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -0008c950: 3c62 723e 3c64 6976 2063 6c61 7373 3d22.[[ │ │ │ +0008abb0: 7061 636b 6167 6573 5d5d 0a6e 616d 6520 packages]].name │ │ │ +0008abc0: 3d20 2261 7564 6974 6422 0a76 6572 7369 = "auditd".versi │ │ │ +0008abd0: 6f6e 203d 2022 2a22 0a3c 2f63 6f64 653e on = "*".│ │ │ 0008abe0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063< │ │ │ -0008c9d0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -0008ca80: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ -0008ca90: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ....[customizatio │ │ │ -0008c9a0: 6e73 2e73 6572 7669 6365 735d 0a65 6e61 ns.services].ena │ │ │ -0008c9b0: 626c 6564 203d 205b 2261 7564 6974 6422 bled = ["auditd" │ │ │ -0008c9c0: 5d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c ]. │ │ │ -0008cb10: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -0008cb20: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -0008cb30: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -0008cb70: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -0008cb80: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -0008cba0: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ -0008cbb0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ -0008cbc0: 3c63 6f64 653e 696e 636c 7564 6520 656e│ │ │ -0008cc50: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -0008cd00: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -0008cd10: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...include en │ │ │ -0008cbd0: 6162 6c65 5f61 7564 6974 640a 0a63 6c61 able_auditd..cla │ │ │ -0008cbe0: 7373 2065 6e61 626c 655f 6175 6469 7464 ss enable_auditd │ │ │ -0008cbf0: 207b 0a20 2073 6572 7669 6365 207b 2761 {. service {'a │ │ │ -0008cc00: 7564 6974 6427 3a0a 2020 2020 656e 6162 uditd':. enab │ │ │ -0008cc10: 6c65 203d 2667 743b 2074 7275 652c 0a20 le => true,. │ │ │ -0008cc20: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -0008cc30: 2772 756e 6e69 6e67 272c 0a20 207d 0a7d 'running',. }.} │ │ │ -0008cc40: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -0008cd90: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -0008cda0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -0008cdb0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -0008cdf0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -0008ce00: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -0008ce20: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ -0008ce30: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ -0008ce40: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761- name: Ga │ │ │ -0008ce50: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ -0008ce60: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ -0008ce70: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ -0008ce80: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ -0008ce90: 3a0a 2020 2d20 434a 4953 2d35 2e34 2e31 :. - CJIS-5.4.1 │ │ │ -0008cea0: 2e31 0a20 202d 204e 4953 542d 3830 302d .1. - NIST-800- │ │ │ -0008ceb0: 3137 312d 332e 332e 310a 2020 2d20 4e49 171-3.3.1. - NI │ │ │ -0008cec0: 5354 2d38 3030 2d31 3731 2d33 2e33 2e32 ST-800-171-3.3.2 │ │ │ -0008ced0: 0a20 202d 204e 4953 542d 3830 302d 3137 . - NIST-800-17 │ │ │ -0008cee0: 312d 332e 332e 360a 2020 2d20 4e49 5354 1-3.3.6. - NIST │ │ │ -0008cef0: 2d38 3030 2d35 332d 4143 2d32 2867 290a -800-53-AC-2(g). │ │ │ -0008cf00: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008cf10: 4143 2d36 2839 290a 2020 2d20 4e49 5354 AC-6(9). - NIST │ │ │ -0008cf20: 2d38 3030 2d35 332d 4155 2d31 300a 2020 -800-53-AU-10. │ │ │ -0008cf30: 2d20 4e49 5354 2d38 3030 2d35 332d 4155 - NIST-800-53-AU │ │ │ -0008cf40: 2d31 3228 6329 0a20 202d 204e 4953 542d -12(c). - NIST- │ │ │ -0008cf50: 3830 302d 3533 2d41 552d 3134 2831 290a 800-53-AU-14(1). │ │ │ -0008cf60: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008cf70: 4155 2d32 2864 290a 2020 2d20 4e49 5354 AU-2(d). - NIST │ │ │ -0008cf80: 2d38 3030 2d35 332d 4155 2d33 0a20 202d -800-53-AU-3. - │ │ │ -0008cf90: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -0008cfa0: 3628 6129 0a20 202d 204e 4953 542d 3830 6(a). - NIST-80 │ │ │ -0008cfb0: 302d 3533 2d53 492d 3428 3233 290a 2020 0-53-SI-4(23). │ │ │ -0008cfc0: 2d20 5043 492d 4453 532d 5265 712d 3130 - PCI-DSS-Req-10 │ │ │ -0008cfd0: 2e31 0a20 202d 2050 4349 2d44 5353 7634 .1. - PCI-DSSv4 │ │ │ -0008cfe0: 2d31 302e 320a 2020 2d20 5043 492d 4453 -10.2. - PCI-DS │ │ │ -0008cff0: 5376 342d 3130 2e32 2e31 0a20 202d 2065 Sv4-10.2.1. - e │ │ │ -0008d000: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ -0008d010: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ -0008d020: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ -0008d030: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ -0008d040: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ -0008d050: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -0008d060: 2d20 7365 7276 6963 655f 6175 6469 7464 - service_auditd │ │ │ -0008d070: 5f65 6e61 626c 6564 0a0a 2d20 6e61 6d65 _enabled..- name │ │ │ -0008d080: 3a20 456e 6162 6c65 2061 7564 6974 6420 : Enable auditd │ │ │ -0008d090: 5365 7276 6963 6520 2d20 456e 6162 6c65 Service - Enable │ │ │ -0008d0a0: 2073 6572 7669 6365 2061 7564 6974 640a service auditd. │ │ │ -0008d0b0: 2020 626c 6f63 6b3a 0a0a 2020 2d20 6e61 block:.. - na │ │ │ -0008d0c0: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ -0008d0d0: 6163 6b61 6765 2066 6163 7473 0a20 2020 ackage facts. │ │ │ -0008d0e0: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ -0008d0f0: 2020 2020 2020 6d61 6e61 6765 723a 2061 manager: a │ │ │ -0008d100: 7574 6f0a 0a20 202d 206e 616d 653a 2045 uto.. - name: E │ │ │ -0008d110: 6e61 626c 6520 6175 6469 7464 2053 6572 nable auditd Ser │ │ │ -0008d120: 7669 6365 202d 2045 6e61 626c 6520 5365 vice - Enable Se │ │ │ -0008d130: 7276 6963 6520 6175 6469 7464 0a20 2020 rvice auditd. │ │ │ -0008d140: 2061 6e73 6962 6c65 2e62 7569 6c74 696e ansible.builtin │ │ │ -0008d150: 2e73 7973 7465 6d64 3a0a 2020 2020 2020 .systemd:. │ │ │ -0008d160: 6e61 6d65 3a20 6175 6469 7464 0a20 2020 name: auditd. │ │ │ -0008d170: 2020 2065 6e61 626c 6564 3a20 7472 7565 enabled: true │ │ │ -0008d180: 0a20 2020 2020 2073 7461 7465 3a20 7374 . state: st │ │ │ -0008d190: 6172 7465 640a 2020 2020 2020 6d61 736b arted. mask │ │ │ -0008d1a0: 6564 3a20 6661 6c73 650a 2020 2020 7768 ed: false. wh │ │ │ -0008d1b0: 656e 3a0a 2020 2020 2d20 2722 6175 6469 en:. - '"audi │ │ │ -0008d1c0: 7464 2220 696e 2061 6e73 6962 6c65 5f66 td" in ansible_f │ │ │ -0008d1d0: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -0008d1e0: 2077 6865 6e3a 0a20 202d 2027 226c 696e when:. - '"lin │ │ │ -0008d1f0: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ -0008d200: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0008d210: 6573 270a 2020 2d20 2722 6175 6469 7464 es'. - '"auditd │ │ │ -0008d220: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -0008d230: 7473 2e70 6163 6b61 6765 7327 0a20 2074 ts.packages'. t │ │ │ -0008d240: 6167 733a 0a20 202d 2043 4a49 532d 352e ags:. - CJIS-5. │ │ │ -0008d250: 342e 312e 310a 2020 2d20 4e49 5354 2d38 4.1.1. - NIST-8 │ │ │ -0008d260: 3030 2d31 3731 2d33 2e33 2e31 0a20 202d 00-171-3.3.1. - │ │ │ -0008d270: 204e 4953 542d 3830 302d 3137 312d 332e NIST-800-171-3. │ │ │ -0008d280: 332e 320a 2020 2d20 4e49 5354 2d38 3030 3.2. - NIST-800 │ │ │ -0008d290: 2d31 3731 2d33 2e33 2e36 0a20 202d 204e -171-3.3.6. - N │ │ │ -0008d2a0: 4953 542d 3830 302d 3533 2d41 432d 3228 IST-800-53-AC-2( │ │ │ -0008d2b0: 6729 0a20 202d 204e 4953 542d 3830 302d g). - NIST-800- │ │ │ -0008d2c0: 3533 2d41 432d 3628 3929 0a20 202d 204e 53-AC-6(9). - N │ │ │ -0008d2d0: 4953 542d 3830 302d 3533 2d41 552d 3130 IST-800-53-AU-10 │ │ │ -0008d2e0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0008d2f0: 2d41 552d 3132 2863 290a 2020 2d20 4e49 -AU-12(c). - NI │ │ │ -0008d300: 5354 2d38 3030 2d35 332d 4155 2d31 3428 ST-800-53-AU-14( │ │ │ -0008d310: 3129 0a20 202d 204e 4953 542d 3830 302d 1). - NIST-800- │ │ │ -0008d320: 3533 2d41 552d 3228 6429 0a20 202d 204e 53-AU-2(d). - N │ │ │ -0008d330: 4953 542d 3830 302d 3533 2d41 552d 330a IST-800-53-AU-3. │ │ │ -0008d340: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0008d350: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ -0008d360: 2d38 3030 2d35 332d 5349 2d34 2832 3329 -800-53-SI-4(23) │ │ │ -0008d370: 0a20 202d 2050 4349 2d44 5353 2d52 6571 . - PCI-DSS-Req │ │ │ -0008d380: 2d31 302e 310a 2020 2d20 5043 492d 4453 -10.1. - PCI-DS │ │ │ -0008d390: 5376 342d 3130 2e32 0a20 202d 2050 4349 Sv4-10.2. - PCI │ │ │ -0008d3a0: 2d44 5353 7634 2d31 302e 322e 310a 2020 -DSSv4-10.2.1. │ │ │ -0008d3b0: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ -0008d3c0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -0008d3d0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -0008d3e0: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ -0008d3f0: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ -0008d400: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -0008d410: 0a20 202d 2073 6572 7669 6365 5f61 7564 . - service_aud │ │ │ -0008d420: 6974 645f 656e 6162 6c65 640a 3c2f 636f itd_enabled.Remediation A │ │ │ +0008c930: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +0008c940: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ +0008c9c0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +0008c9d0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +0008c9e0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0008c9f0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +0008ca00: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +0008ca20: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +0008ca30: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0008ca40: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ +0008ca70: 636f 6465 3e2d 206e 616d 653a 2047 6174 code>- name: Gat │ │ │ +0008ca80: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ +0008ca90: 6661 6374 730a 2020 7061 636b 6167 655f facts. package_ │ │ │ +0008caa0: 6661 6374 733a 0a20 2020 206d 616e 6167 facts:. manag │ │ │ +0008cab0: 6572 3a20 6175 746f 0a20 2074 6167 733a er: auto. tags: │ │ │ +0008cac0: 0a20 202d 2043 4a49 532d 352e 342e 312e . - CJIS-5.4.1. │ │ │ +0008cad0: 310a 2020 2d20 4e49 5354 2d38 3030 2d31 1. - NIST-800-1 │ │ │ +0008cae0: 3731 2d33 2e33 2e31 0a20 202d 204e 4953 71-3.3.1. - NIS │ │ │ +0008caf0: 542d 3830 302d 3137 312d 332e 332e 320a T-800-171-3.3.2. │ │ │ +0008cb00: 2020 2d20 4e49 5354 2d38 3030 2d31 3731 - NIST-800-171 │ │ │ +0008cb10: 2d33 2e33 2e36 0a20 202d 204e 4953 542d -3.3.6. - NIST- │ │ │ +0008cb20: 3830 302d 3533 2d41 432d 3228 6729 0a20 800-53-AC-2(g). │ │ │ +0008cb30: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +0008cb40: 432d 3628 3929 0a20 202d 204e 4953 542d C-6(9). - NIST- │ │ │ +0008cb50: 3830 302d 3533 2d41 552d 3130 0a20 202d 800-53-AU-10. - │ │ │ +0008cb60: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ +0008cb70: 3132 2863 290a 2020 2d20 4e49 5354 2d38 12(c). - NIST-8 │ │ │ +0008cb80: 3030 2d35 332d 4155 2d31 3428 3129 0a20 00-53-AU-14(1). │ │ │ +0008cb90: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +0008cba0: 552d 3228 6429 0a20 202d 204e 4953 542d U-2(d). - NIST- │ │ │ +0008cbb0: 3830 302d 3533 2d41 552d 330a 2020 2d20 800-53-AU-3. - │ │ │ +0008cbc0: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +0008cbd0: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ +0008cbe0: 2d35 332d 5349 2d34 2832 3329 0a20 202d -53-SI-4(23). - │ │ │ +0008cbf0: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ +0008cc00: 310a 2020 2d20 5043 492d 4453 5376 342d 1. - PCI-DSSv4- │ │ │ +0008cc10: 3130 2e32 0a20 202d 2050 4349 2d44 5353 10.2. - PCI-DSS │ │ │ +0008cc20: 7634 2d31 302e 322e 310a 2020 2d20 656e v4-10.2.1. - en │ │ │ +0008cc30: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +0008cc40: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +0008cc50: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +0008cc60: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +0008cc70: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +0008cc80: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +0008cc90: 2073 6572 7669 6365 5f61 7564 6974 645f service_auditd_ │ │ │ +0008cca0: 656e 6162 6c65 640a 0a2d 206e 616d 653a enabled..- name: │ │ │ +0008ccb0: 2045 6e61 626c 6520 6175 6469 7464 2053 Enable auditd S │ │ │ +0008ccc0: 6572 7669 6365 202d 2045 6e61 626c 6520 ervice - Enable │ │ │ +0008ccd0: 7365 7276 6963 6520 6175 6469 7464 0a20 service auditd. │ │ │ +0008cce0: 2062 6c6f 636b 3a0a 0a20 202d 206e 616d block:.. - nam │ │ │ +0008ccf0: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ +0008cd00: 636b 6167 6520 6661 6374 730a 2020 2020 ckage facts. │ │ │ +0008cd10: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ +0008cd20: 2020 2020 206d 616e 6167 6572 3a20 6175 manager: au │ │ │ +0008cd30: 746f 0a0a 2020 2d20 6e61 6d65 3a20 456e to.. - name: En │ │ │ +0008cd40: 6162 6c65 2061 7564 6974 6420 5365 7276 able auditd Serv │ │ │ +0008cd50: 6963 6520 2d20 456e 6162 6c65 2053 6572 ice - Enable Ser │ │ │ +0008cd60: 7669 6365 2061 7564 6974 640a 2020 2020 vice auditd. │ │ │ +0008cd70: 616e 7369 626c 652e 6275 696c 7469 6e2e ansible.builtin. │ │ │ +0008cd80: 7379 7374 656d 643a 0a20 2020 2020 206e systemd:. n │ │ │ +0008cd90: 616d 653a 2061 7564 6974 640a 2020 2020 ame: auditd. │ │ │ +0008cda0: 2020 656e 6162 6c65 643a 2074 7275 650a enabled: true. │ │ │ +0008cdb0: 2020 2020 2020 7374 6174 653a 2073 7461 state: sta │ │ │ +0008cdc0: 7274 6564 0a20 2020 2020 206d 6173 6b65 rted. maske │ │ │ +0008cdd0: 643a 2066 616c 7365 0a20 2020 2077 6865 d: false. whe │ │ │ +0008cde0: 6e3a 0a20 2020 202d 2027 2261 7564 6974 n:. - '"audit │ │ │ +0008cdf0: 6422 2069 6e20 616e 7369 626c 655f 6661 d" in ansible_fa │ │ │ +0008ce00: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +0008ce10: 7768 656e 3a0a 2020 2d20 2722 6c69 6e75 when:. - '"linu │ │ │ +0008ce20: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ +0008ce30: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +0008ce40: 7327 0a20 202d 2027 2261 7564 6974 6422 s'. - '"auditd" │ │ │ +0008ce50: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ +0008ce60: 732e 7061 636b 6167 6573 270a 2020 7461 s.packages'. ta │ │ │ +0008ce70: 6773 3a0a 2020 2d20 434a 4953 2d35 2e34 gs:. - CJIS-5.4 │ │ │ +0008ce80: 2e31 2e31 0a20 202d 204e 4953 542d 3830 .1.1. - NIST-80 │ │ │ +0008ce90: 302d 3137 312d 332e 332e 310a 2020 2d20 0-171-3.3.1. - │ │ │ +0008cea0: 4e49 5354 2d38 3030 2d31 3731 2d33 2e33 NIST-800-171-3.3 │ │ │ +0008ceb0: 2e32 0a20 202d 204e 4953 542d 3830 302d .2. - NIST-800- │ │ │ +0008cec0: 3137 312d 332e 332e 360a 2020 2d20 4e49 171-3.3.6. - NI │ │ │ +0008ced0: 5354 2d38 3030 2d35 332d 4143 2d32 2867 ST-800-53-AC-2(g │ │ │ +0008cee0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0008cef0: 332d 4143 2d36 2839 290a 2020 2d20 4e49 3-AC-6(9). - NI │ │ │ +0008cf00: 5354 2d38 3030 2d35 332d 4155 2d31 300a ST-800-53-AU-10. │ │ │ +0008cf10: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0008cf20: 4155 2d31 3228 6329 0a20 202d 204e 4953 AU-12(c). - NIS │ │ │ +0008cf30: 542d 3830 302d 3533 2d41 552d 3134 2831 T-800-53-AU-14(1 │ │ │ +0008cf40: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0008cf50: 332d 4155 2d32 2864 290a 2020 2d20 4e49 3-AU-2(d). - NI │ │ │ +0008cf60: 5354 2d38 3030 2d35 332d 4155 2d33 0a20 ST-800-53-AU-3. │ │ │ +0008cf70: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +0008cf80: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ +0008cf90: 3830 302d 3533 2d53 492d 3428 3233 290a 800-53-SI-4(23). │ │ │ +0008cfa0: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ +0008cfb0: 3130 2e31 0a20 202d 2050 4349 2d44 5353 10.1. - PCI-DSS │ │ │ +0008cfc0: 7634 2d31 302e 320a 2020 2d20 5043 492d v4-10.2. - PCI- │ │ │ +0008cfd0: 4453 5376 342d 3130 2e32 2e31 0a20 202d DSSv4-10.2.1. - │ │ │ +0008cfe0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ +0008cff0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +0008d000: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +0008d010: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +0008d020: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +0008d030: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +0008d040: 2020 2d20 7365 7276 6963 655f 6175 6469 - service_audi │ │ │ +0008d050: 7464 5f65 6e61 626c 6564 0a3c 2f63 6f64 td_enabled.Remedi │ │ │ +0003b480: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +0003b490: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
Complexity: low Disrup │ │ │ +0008d1e0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +0008d1f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0008d200: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +0008d210: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +0008d230: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +0008d240: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Rem │ │ │ +0008d390: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ +0008d3a0: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ +0008d3b0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...i │ │ │ +0008d260: 6e63 6c75 6465 2065 6e61 626c 655f 6175 nclude enable_au │ │ │ +0008d270: 6469 7464 0a0a 636c 6173 7320 656e 6162 ditd..class enab │ │ │ +0008d280: 6c65 5f61 7564 6974 6420 7b0a 2020 7365 le_auditd {. se │ │ │ +0008d290: 7276 6963 6520 7b27 6175 6469 7464 273a rvice {'auditd': │ │ │ +0008d2a0: 0a20 2020 2065 6e61 626c 6520 3d26 6774 . enable => │ │ │ +0008d2b0: 3b20 7472 7565 2c0a 2020 2020 656e 7375 ; true,. ensu │ │ │ +0008d2c0: 7265 203d 2667 743b 2027 7275 6e6e 696e re => 'runnin │ │ │ +0008d2d0: 6727 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 g',. }.}. < │ │ │ 0008d440: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 0008d450: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 0008d460: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 0008d470: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 0008d480: 646d 3135 3230 3122 2074 6162 696e 6465 dm15201" tabinde │ │ │ 0008d490: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ ├── html2text {} │ │ │ │ @@ -1649,31 +1649,14 @@ │ │ │ │ References: 4.4.2.4 │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _o_s_-_s_r_g SRG-OS-000479-GPOS-00224, SRG-OS-000051-GPOS-00024, │ │ │ │ SRG-OS-000480-GPOS-00227 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "rsyslog" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_rsyslog │ │ │ │ - │ │ │ │ -class install_rsyslog { │ │ │ │ - package { 'rsyslog': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -1696,14 +1679,31 @@ │ │ │ │ - NIST-800-53-CM-6(a) │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_rsyslog_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_rsyslog │ │ │ │ + │ │ │ │ +class install_rsyslog { │ │ │ │ + package { 'rsyslog': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "rsyslog" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -1734,31 +1734,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9, SR 6.1, │ │ │ │ SR 6.2, SR 7.1, SR 7.2 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.3, A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, │ │ │ │ A.12.7.1, A.14.2.7, A.15.2.1, A.15.2.2, A.17.2.1 │ │ │ │ _n_i_s_t CM-6(a), AU-4(1) │ │ │ │ _n_i_s_t_-_c_s_f DE.CM-1, DE.CM-3, DE.CM-7, ID.SC-4, PR.DS-4, PR.PT-1 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["rsyslog"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_rsyslog │ │ │ │ - │ │ │ │ -class enable_rsyslog { │ │ │ │ - service {'rsyslog': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -1794,14 +1777,31 @@ │ │ │ │ - NIST-800-53-CM-6(a) │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_rsyslog_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_rsyslog │ │ │ │ + │ │ │ │ +class enable_rsyslog { │ │ │ │ + service {'rsyslog': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["rsyslog"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3598,31 +3598,14 @@ │ │ │ │ SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, │ │ │ │ A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ _p_c_i_d_s_s_4 2.2.6, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "cron" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_cron │ │ │ │ - │ │ │ │ -class install_cron { │ │ │ │ - package { 'cron': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -3649,14 +3632,31 @@ │ │ │ │ - PCI-DSSv4-2.2.6 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_cron_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_cron │ │ │ │ + │ │ │ │ +class install_cron { │ │ │ │ + package { 'cron': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "cron" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3692,31 +3692,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 1.3, SR 1.4, SR 1.5, SR 1.6, SR 1.7, SR 1.8, SR │ │ │ │ 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR 2.5, SR 2.6, │ │ │ │ SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, │ │ │ │ A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["cron"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_cron │ │ │ │ - │ │ │ │ -class enable_cron { │ │ │ │ - service {'cron': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -3750,14 +3733,31 @@ │ │ │ │ - NIST-800-53-CM-6(a) │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_cron_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_cron │ │ │ │ + │ │ │ │ +class enable_cron { │ │ │ │ + service {'cron': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["cron"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3800,26 +3800,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_inetutils-telnetd │ │ │ │ - │ │ │ │ -class remove_inetutils-telnetd { │ │ │ │ - package { 'inetutils-telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure inetutils-telnetd is removed │ │ │ │ package: │ │ │ │ @@ -3831,14 +3819,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_inetutils-telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_inetutils-telnetd │ │ │ │ + │ │ │ │ +class remove_inetutils-telnetd { │ │ │ │ + package { 'inetutils-telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove inetutils-telnetd │ │ │ │ @@ -3851,26 +3851,14 @@ │ │ │ │ ****** RRuullee? ? UUnniinnssttaallll tthhee nniiss ppaacckkaaggee ? ? _[[_rr_ee_ff_]] ****** │ │ │ │ The support for Yellowpages should not be installed unless it is required. │ │ │ │ NIS is the historical SUN service for central account management, │ │ │ │ Rationale: more and more replaced by LDAP. NIS does not support efficiently │ │ │ │ security constraints, ACL, etc. and should not be used. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nis │ │ │ │ - │ │ │ │ -class remove_nis { │ │ │ │ - package { 'nis': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nis is removed │ │ │ │ package: │ │ │ │ @@ -3879,14 +3867,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nis_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nis │ │ │ │ + │ │ │ │ +class remove_nis { │ │ │ │ + package { 'nis': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nis │ │ │ │ @@ -3900,26 +3900,14 @@ │ │ │ │ ntpdate is a historical ntp synchronization client for unixes. It sould be │ │ │ │ uninstalled. │ │ │ │ ntpdate is an old not security-compliant ntp client. It should be │ │ │ │ Rationale: replaced by modern ntp clients such as ntpd, able to use │ │ │ │ cryptographic mechanisms integrated in NTP. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_ntpdate_removed │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_ntpdate │ │ │ │ - │ │ │ │ -class remove_ntpdate { │ │ │ │ - package { 'ntpdate': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure ntpdate is removed │ │ │ │ package: │ │ │ │ @@ -3928,14 +3916,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntpdate_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_ntpdate │ │ │ │ + │ │ │ │ +class remove_ntpdate { │ │ │ │ + package { 'ntpdate': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove ntpdate │ │ │ │ @@ -3966,26 +3966,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd-ssl │ │ │ │ - │ │ │ │ -class remove_telnetd-ssl { │ │ │ │ - package { 'telnetd-ssl': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd-ssl is removed │ │ │ │ package: │ │ │ │ @@ -3997,14 +3985,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd-ssl_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd-ssl │ │ │ │ + │ │ │ │ +class remove_telnetd-ssl { │ │ │ │ + package { 'telnetd-ssl': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd-ssl │ │ │ │ @@ -4036,26 +4036,14 @@ │ │ │ │ SR 2.7, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR │ │ │ │ 5.1, SR 5.2, SR 5.3, SR 7.1, SR 7.6 │ │ │ │ A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.13.2.1, A.14.1.3, A.14.2.2, A.14.2.3, A.14.2.4, │ │ │ │ A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnetd │ │ │ │ - │ │ │ │ -class remove_telnetd { │ │ │ │ - package { 'telnetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnetd is removed │ │ │ │ package: │ │ │ │ @@ -4067,14 +4055,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnetd │ │ │ │ + │ │ │ │ +class remove_telnetd { │ │ │ │ + package { 'telnetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnetd │ │ │ │ @@ -4149,31 +4149,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_0_9 4.3.3.3.9, 4.3.3.5.8, 4.3.4.4.7, 4.4.2.1, 4.4.2.2, │ │ │ │ References: 4.4.2.4 │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "ntp" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_ntp │ │ │ │ - │ │ │ │ -class install_ntp { │ │ │ │ - package { 'ntp': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4198,14 +4181,31 @@ │ │ │ │ - PCI-DSS-Req-10.4 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_ntp_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_ntp │ │ │ │ + │ │ │ │ +class install_ntp { │ │ │ │ + package { 'ntp': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "ntp" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4239,31 +4239,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["ntp"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_ntp │ │ │ │ - │ │ │ │ -class enable_ntp { │ │ │ │ - service {'ntp': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4307,14 +4290,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_ntp_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_ntp │ │ │ │ + │ │ │ │ +class enable_ntp { │ │ │ │ + service {'ntp': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["ntp"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -4352,31 +4352,14 @@ │ │ │ │ 4.4.2.4 │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["systemd-timesyncd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_systemd-timesyncd │ │ │ │ - │ │ │ │ -class enable_systemd-timesyncd { │ │ │ │ - service {'systemd-timesyncd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -4422,14 +4405,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_timesyncd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_systemd-timesyncd │ │ │ │ + │ │ │ │ +class enable_systemd-timesyncd { │ │ │ │ + service {'systemd-timesyncd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["systemd-timesyncd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5334,31 +5334,14 @@ │ │ │ │ 000349-GPOS-00137, SRG-OS-000350-GPOS-00138, SRG-OS- │ │ │ │ 000351-GPOS-00139, SRG-OS-000352-GPOS-00140, SRG-OS- │ │ │ │ 000353-GPOS-00141, SRG-OS-000354-GPOS-00142, SRG-OS- │ │ │ │ 000358-GPOS-00145, SRG-OS-000365-GPOS-00152, SRG-OS- │ │ │ │ 000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "auditd" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_auditd │ │ │ │ - │ │ │ │ -class install_auditd { │ │ │ │ - package { 'auditd': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5399,14 +5382,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_audit_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_auditd │ │ │ │ + │ │ │ │ +class install_auditd { │ │ │ │ + package { 'auditd': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "auditd" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -5482,31 +5482,14 @@ │ │ │ │ SRG-OS-000358-GPOS-00145, SRG-OS-000365-GPOS-00152, │ │ │ │ SRG-OS-000392-GPOS-00172, SRG-OS-000475-GPOS-00220 │ │ │ │ SRG-APP-000095-CTR-000170, SRG-APP-000409-CTR- │ │ │ │ _a_p_p_-_s_r_g_-_c_t_r 000990, SRG-APP-000508-CTR-001300, SRG-APP-000510- │ │ │ │ CTR-001310 │ │ │ │ _a_n_s_s_i R33, R73 │ │ │ │ _p_c_i_d_s_s_4 10.2.1, 10.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["auditd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_auditd │ │ │ │ - │ │ │ │ -class enable_auditd { │ │ │ │ - service {'auditd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -5572,14 +5555,31 @@ │ │ │ │ - PCI-DSSv4-10.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_auditd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_auditd │ │ │ │ + │ │ │ │ +class enable_auditd { │ │ │ │ + service {'auditd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["auditd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu2004-guide-cis_level1_server.html │ │ │ @@ -15095,137 +15095,137 @@ │ │ │ 0003af60: 6765 743d 2223 6964 6d32 3736 3322 2074 get="#idm2763" t │ │ │ 0003af70: 6162 696e 6465 783d 2230 2220 726f 6c65 abindex="0" role │ │ │ 0003af80: 3d22 6275 7474 6f6e 2220 6172 6961 2d65 ="button" aria-e │ │ │ 0003af90: 7870 616e 6465 643d 2266 616c 7365 2220 xpanded="false" │ │ │ 0003afa0: 7469 746c 653d 2241 6374 6976 6174 6520 title="Activate │ │ │ 0003afb0: 746f 2072 6576 6561 6c22 2068 7265 663d to reveal" href= │ │ │ 0003afc0: 2223 2122 3e52 656d 6564 6961 7469 6f6e "#!">Remediation │ │ │ -0003afd0: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ -0003afe0: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ -0003aff0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[cu │ │ │ +0008d400: 7374 6f6d 697a 6174 696f 6e73 2e73 6572 stomizations.ser │ │ │ +0008d410: 7669 6365 735d 0a65 6e61 626c 6564 203d vices].enabled = │ │ │ +0008d420: 205b 2261 7564 6974 6422 5d0a 3c2f 636f ["auditd"].│ │ │ -0003b070: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 R │ │ │ -0003b110: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -0003b120: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ....[[packages]] │ │ │ -0003b040: 0a6e 616d 6520 3d20 2261 6964 6522 0a76 .name = "aide".v │ │ │ -0003b050: 6572 7369 6f6e 203d 2022 2a22 0a3c 2f63 ersion = "*".
Complexity: low Disrup │ │ │ -0003b1e0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -0003b1f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0003b200: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -0003b210: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -0003b230: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ -0003b240: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le < │ │ │ -0003b2d0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -0003b380: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -0003b390: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...i │ │ │ -0003b260: 6e63 6c75 6465 2069 6e73 7461 6c6c 5f61 nclude install_a │ │ │ -0003b270: 6964 650a 0a63 6c61 7373 2069 6e73 7461 ide..class insta │ │ │ -0003b280: 6c6c 5f61 6964 6520 7b0a 2020 7061 636b ll_aide {. pack │ │ │ -0003b290: 6167 6520 7b20 2761 6964 6527 3a0a 2020 age { 'aide':. │ │ │ -0003b2a0: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ -0003b2b0: 696e 7374 616c 6c65 6427 2c0a 2020 7d0a installed',. }. │ │ │ -0003b2c0: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.< │ │ │ -0003b410: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -0003b420: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -0003b430: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -0003b440: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -0003b450: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -0003b470: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -0003b480: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -0003b490: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ -0003b4c0: 636f 6465 3e2d 206e 616d 653a 2047 6174 code>- name: Gat │ │ │ -0003b4d0: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ -0003b4e0: 6661 6374 730a 2020 7061 636b 6167 655f facts. package_ │ │ │ -0003b4f0: 6661 6374 733a 0a20 2020 206d 616e 6167 facts:. manag │ │ │ -0003b500: 6572 3a20 6175 746f 0a20 2074 6167 733a er: auto. tags: │ │ │ -0003b510: 0a20 202d 2043 4a49 532d 352e 3130 2e31 . - CJIS-5.10.1 │ │ │ -0003b520: 2e33 0a20 202d 2044 4953 412d 5354 4947 .3. - DISA-STIG │ │ │ -0003b530: 2d55 4254 552d 3230 2d30 3130 3435 300a -UBTU-20-010450. │ │ │ -0003b540: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -0003b550: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ -0003b560: 4453 532d 5265 712d 3131 2e35 0a20 202d DSS-Req-11.5. - │ │ │ -0003b570: 2050 4349 2d44 5353 7634 2d31 312e 352e PCI-DSSv4-11.5. │ │ │ -0003b580: 320a 2020 2d20 656e 6162 6c65 5f73 7472 2. - enable_str │ │ │ -0003b590: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ -0003b5a0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -0003b5b0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -0003b5c0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -0003b5d0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -0003b5e0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -0003b5f0: 5f61 6964 655f 696e 7374 616c 6c65 640a _aide_installed. │ │ │ -0003b600: 0a2d 206e 616d 653a 2045 6e73 7572 6520 .- name: Ensure │ │ │ -0003b610: 6169 6465 2069 7320 696e 7374 616c 6c65 aide is installe │ │ │ -0003b620: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -0003b630: 206e 616d 653a 2061 6964 650a 2020 2020 name: aide. │ │ │ -0003b640: 7374 6174 653a 2070 7265 7365 6e74 0a20 state: present. │ │ │ -0003b650: 2077 6865 6e3a 2027 226c 696e 7578 2d62 when: '"linux-b │ │ │ -0003b660: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ -0003b670: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ -0003b680: 2020 7461 6773 3a0a 2020 2d20 434a 4953 tags:. - CJIS │ │ │ -0003b690: 2d35 2e31 302e 312e 330a 2020 2d20 4449 -5.10.1.3. - DI │ │ │ -0003b6a0: 5341 2d53 5449 472d 5542 5455 2d32 302d SA-STIG-UBTU-20- │ │ │ -0003b6b0: 3031 3034 3530 0a20 202d 204e 4953 542d 010450. - NIST- │ │ │ -0003b6c0: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -0003b6d0: 202d 2050 4349 2d44 5353 2d52 6571 2d31 - PCI-DSS-Req-1 │ │ │ -0003b6e0: 312e 350a 2020 2d20 5043 492d 4453 5376 1.5. - PCI-DSSv │ │ │ -0003b6f0: 342d 3131 2e35 2e32 0a20 202d 2065 6e61 4-11.5.2. - ena │ │ │ -0003b700: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0003b710: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0003b720: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0003b730: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0003b740: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0003b750: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0003b760: 7061 636b 6167 655f 6169 6465 5f69 6e73 package_aide_ins │ │ │ -0003b770: 7461 6c6c 6564 0a3c 2f63 6f64 653e 3c2f talled. │ │ │ +0003afd0: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ +0003afe0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...│ │ │ +0003b060: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +0003b070: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +0003b080: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +0003b0c0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +0003b0d0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +0003b0f0: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ +0003b100: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ +0003b110: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761- name: Ga │ │ │ +0003b120: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ +0003b130: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ +0003b140: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ +0003b150: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ +0003b160: 3a0a 2020 2d20 434a 4953 2d35 2e31 302e :. - CJIS-5.10. │ │ │ +0003b170: 312e 330a 2020 2d20 4449 5341 2d53 5449 1.3. - DISA-STI │ │ │ +0003b180: 472d 5542 5455 2d32 302d 3031 3034 3530 G-UBTU-20-010450 │ │ │ +0003b190: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0003b1a0: 2d43 4d2d 3628 6129 0a20 202d 2050 4349 -CM-6(a). - PCI │ │ │ +0003b1b0: 2d44 5353 2d52 6571 2d31 312e 350a 2020 -DSS-Req-11.5. │ │ │ +0003b1c0: 2d20 5043 492d 4453 5376 342d 3131 2e35 - PCI-DSSv4-11.5 │ │ │ +0003b1d0: 2e32 0a20 202d 2065 6e61 626c 655f 7374 .2. - enable_st │ │ │ +0003b1e0: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +0003b1f0: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +0003b200: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +0003b210: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +0003b220: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +0003b230: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +0003b240: 655f 6169 6465 5f69 6e73 7461 6c6c 6564 e_aide_installed │ │ │ +0003b250: 0a0a 2d20 6e61 6d65 3a20 456e 7375 7265 ..- name: Ensure │ │ │ +0003b260: 2061 6964 6520 6973 2069 6e73 7461 6c6c aide is install │ │ │ +0003b270: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +0003b280: 2020 6e61 6d65 3a20 6169 6465 0a20 2020 name: aide. │ │ │ +0003b290: 2073 7461 7465 3a20 7072 6573 656e 740a state: present. │ │ │ +0003b2a0: 2020 7768 656e 3a20 2722 6c69 6e75 782d when: '"linux- │ │ │ +0003b2b0: 6261 7365 2220 696e 2061 6e73 6962 6c65 base" in ansible │ │ │ +0003b2c0: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ +0003b2d0: 0a20 2074 6167 733a 0a20 202d 2043 4a49 . tags:. - CJI │ │ │ +0003b2e0: 532d 352e 3130 2e31 2e33 0a20 202d 2044 S-5.10.1.3. - D │ │ │ +0003b2f0: 4953 412d 5354 4947 2d55 4254 552d 3230 ISA-STIG-UBTU-20 │ │ │ +0003b300: 2d30 3130 3435 300a 2020 2d20 4e49 5354 -010450. - NIST │ │ │ +0003b310: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +0003b320: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ +0003b330: 3131 2e35 0a20 202d 2050 4349 2d44 5353 11.5. - PCI-DSS │ │ │ +0003b340: 7634 2d31 312e 352e 320a 2020 2d20 656e v4-11.5.2. - en │ │ │ +0003b350: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +0003b360: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +0003b370: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +0003b380: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +0003b390: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +0003b3a0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +0003b3b0: 2070 6163 6b61 6765 5f61 6964 655f 696e package_aide_in │ │ │ +0003b3c0: 7374 616c 6c65 640a 3c2f 636f 6465 3e3c stalled.< │ │ │ +0003b3d0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
│ │ │ +0003b4a0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ +0003b640: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 R │ │ │ +0003b6e0: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ +0003b6f0: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ +0003b700: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...< │ │ │ +0003b5c0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ +0003b520: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +0003b530: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +0003b550: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +0003b570: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +0003b580: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +0003b5a0: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ +0003b5d0: 6520 696e 7374 616c 6c5f 6169 6465 0a0a e install_aide.. │ │ │ +0003b5e0: 636c 6173 7320 696e 7374 616c 6c5f 6169 class install_ai │ │ │ +0003b5f0: 6465 207b 0a20 2070 6163 6b61 6765 207b de {. package { │ │ │ +0003b600: 2027 6169 6465 273a 0a20 2020 2065 6e73 'aide':. ens │ │ │ +0003b610: 7572 6520 3d26 6774 3b20 2769 6e73 7461 ure => 'insta │ │ │ +0003b620: 6c6c 6564 272c 0a20 207d 0a7d 0a3c 2f63 lled',. }.}.
│ │ │ +0003b710: 3c64 6976 2063 6c61 7373 3d22 7061 6e65R │ │ │ -00041470: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -00041480: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ....[[ │ │ │ +0003b750: 7061 636b 6167 6573 5d5d 0a6e 616d 6520 packages]].name │ │ │ +0003b760: 3d20 2261 6964 6522 0a76 6572 7369 6f6e = "aide".version │ │ │ +0003b770: 203d 2022 2a22 0a3c 2f63 6f64 653e 3c2f = "*".│ │ │ 0003b780: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedi │ │ │ -001bddb0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ -001bddc0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
Complexity: low Disrup │ │ │ -00041540: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -00041550: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00041560: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -00041570: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -00041590: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -000415a0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -000415c0: 696e 636c 7564 6520 7265 6d6f 7665 5f70 include remove_p │ │ │ -000415d0: 7265 6c69 6e6b 0a0a 636c 6173 7320 7265 relink..class re │ │ │ -000415e0: 6d6f 7665 5f70 7265 6c69 6e6b 207b 0a20 move_prelink {. │ │ │ -000415f0: 2070 6163 6b61 6765 207b 2027 7072 656c package { 'prel │ │ │ -00041600: 696e 6b27 3a0a 2020 2020 656e 7375 7265 ink':. ensure │ │ │ -00041610: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ -00041620: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ -00041630: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedia │ │ │ -000416e0: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -000416f0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -00041700: 3c64 6976 2063 6c61 7373 3d22 7061 6e65< │ │ │ 001bc7b0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 001bc7c0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 001bc7d0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 001bc7e0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 001bc7f0: 646d 3234 3739 3922 2074 6162 696e 6465 dm24799" tabinde │ │ │ 001bc800: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -114094,92 +114094,92 @@ │ │ │ 001bdad0: 6574 3d22 2369 646d 3234 3935 3222 2074 et="#idm24952" t │ │ │ 001bdae0: 6162 696e 6465 783d 2230 2220 726f 6c65 abindex="0" role │ │ │ 001bdaf0: 3d22 6275 7474 6f6e 2220 6172 6961 2d65 ="button" aria-e │ │ │ 001bdb00: 7870 616e 6465 643d 2266 616c 7365 2220 xpanded="false" │ │ │ 001bdb10: 7469 746c 653d 2241 6374 6976 6174 6520 title="Activate │ │ │ 001bdb20: 746f 2072 6576 6561 6c22 2068 7265 663d to reveal" href= │ │ │ 001bdb30: 2223 2122 3e52 656d 6564 6961 7469 6f6e "#!">Remediation │ │ │ -001bdb40: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ -001bdb50: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...
│ │ │ -000417a0: 3c74 723e 3c74 683e 4469 7372 7570 7469 Comp │ │ │ -00041780: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -00041790: 6d65 6469 756d 3c2f 7464 3e3c 2f74 723e medium Disrupti │ │ │ -000417b0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -000417c0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -000417f0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -00041800: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -00041810: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ -00041830: 6e61 6d65 3a20 4368 6563 6b20 4966 2050 name: Check If P │ │ │ -00041840: 7265 6c69 6e6b 6564 2049 7320 496e 7374 relinked Is Inst │ │ │ -00041850: 616c 6c65 640a 2020 616e 7369 626c 652e alled. ansible. │ │ │ -00041860: 6275 696c 7469 6e2e 7374 6174 3a0a 2020 builtin.stat:. │ │ │ -00041870: 2020 7061 7468 3a20 2f75 7372 2f73 6269 path: /usr/sbi │ │ │ -00041880: 6e2f 7072 656c 696e 6b0a 2020 2020 6765 n/prelink. ge │ │ │ -00041890: 745f 6368 6563 6b73 756d 3a20 6661 6c73 t_checksum: fals │ │ │ -000418a0: 650a 2020 7265 6769 7374 6572 3a20 7072 e. register: pr │ │ │ -000418b0: 656c 696e 6b0a 2020 7461 6773 3a0a 2020 elink. tags:. │ │ │ -000418c0: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ -000418d0: 6779 0a20 202d 206c 6f77 5f64 6973 7275 gy. - low_disru │ │ │ -000418e0: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -000418f0: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -00041900: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -00041910: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -00041920: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -00041930: 5f70 7265 6c69 6e6b 5f72 656d 6f76 6564 _prelink_removed │ │ │ -00041940: 0a0a 2d20 6e61 6d65 3a20 5265 7374 6f72 ..- name: Restor │ │ │ -00041950: 6520 5072 656c 696e 6b65 6420 4269 6e61 e Prelinked Bina │ │ │ -00041960: 7269 6573 0a20 2061 6e73 6962 6c65 2e62 ries. ansible.b │ │ │ -00041970: 7569 6c74 696e 2e63 6f6d 6d61 6e64 3a0a uiltin.command:. │ │ │ -00041980: 2020 2020 636d 643a 2070 7265 6c69 6e6b cmd: prelink │ │ │ -00041990: 202d 7561 0a20 2077 6865 6e3a 2070 7265 -ua. when: pre │ │ │ -000419a0: 6c69 6e6b 2e73 7461 742e 6578 6973 7473 link.stat.exists │ │ │ -000419b0: 0a20 2074 6167 733a 0a20 202d 2064 6973 . tags:. - dis │ │ │ -000419c0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -000419d0: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ -000419e0: 0a20 202d 206d 6564 6975 6d5f 636f 6d70 . - medium_comp │ │ │ -000419f0: 6c65 7869 7479 0a20 202d 206d 6564 6975 lexity. - mediu │ │ │ -00041a00: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -00041a10: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00041a20: 2020 2d20 7061 636b 6167 655f 7072 656c - package_prel │ │ │ -00041a30: 696e 6b5f 7265 6d6f 7665 640a 0a2d 206e ink_removed..- n │ │ │ -00041a40: 616d 653a 2045 6e73 7572 6520 7072 656c ame: Ensure prel │ │ │ -00041a50: 696e 6b20 6973 2052 656d 6f76 6564 0a20 ink is Removed. │ │ │ -00041a60: 2061 6e73 6962 6c65 2e62 7569 6c74 696e ansible.builtin │ │ │ -00041a70: 2e70 6163 6b61 6765 3a0a 2020 2020 6e61 .package:. na │ │ │ -00041a80: 6d65 3a20 7072 656c 696e 6b0a 2020 2020 me: prelink. │ │ │ -00041a90: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -00041aa0: 7461 6773 3a0a 2020 2d20 6469 7361 626c tags:. - disabl │ │ │ -00041ab0: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ -00041ac0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -00041ad0: 2d20 6d65 6469 756d 5f63 6f6d 706c 6578 - medium_complex │ │ │ -00041ae0: 6974 790a 2020 2d20 6d65 6469 756d 5f73 ity. - medium_s │ │ │ -00041af0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -00041b00: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -00041b10: 2070 6163 6b61 6765 5f70 7265 6c69 6e6b package_prelink │ │ │ -00041b20: 5f72 656d 6f76 6564 0a3c 2f63 6f64 653e _removed.│ │ │ +00041470: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ +00041480: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ +00041490: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
Complexity: medium < │ │ │ +00041560: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00041540: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00041570: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +00041590: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +000415a0: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable Remediation Pup │ │ │ +00041980: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +00041990: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>- name: Chec │ │ │ +000415d0: 6b20 4966 2050 7265 6c69 6e6b 6564 2049 k If Prelinked I │ │ │ +000415e0: 7320 496e 7374 616c 6c65 640a 2020 616e s Installed. an │ │ │ +000415f0: 7369 626c 652e 6275 696c 7469 6e2e 7374 sible.builtin.st │ │ │ +00041600: 6174 3a0a 2020 2020 7061 7468 3a20 2f75 at:. path: /u │ │ │ +00041610: 7372 2f73 6269 6e2f 7072 656c 696e 6b0a sr/sbin/prelink. │ │ │ +00041620: 2020 2020 6765 745f 6368 6563 6b73 756d get_checksum │ │ │ +00041630: 3a20 6661 6c73 650a 2020 7265 6769 7374 : false. regist │ │ │ +00041640: 6572 3a20 7072 656c 696e 6b0a 2020 7461 er: prelink. ta │ │ │ +00041650: 6773 3a0a 2020 2d20 6469 7361 626c 655f gs:. - disable_ │ │ │ +00041660: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +00041670: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +00041680: 6d65 6469 756d 5f63 6f6d 706c 6578 6974 medium_complexit │ │ │ +00041690: 790a 2020 2d20 6d65 6469 756d 5f73 6576 y. - medium_sev │ │ │ +000416a0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +000416b0: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ +000416c0: 6163 6b61 6765 5f70 7265 6c69 6e6b 5f72 ackage_prelink_r │ │ │ +000416d0: 656d 6f76 6564 0a0a 2d20 6e61 6d65 3a20 emoved..- name: │ │ │ +000416e0: 5265 7374 6f72 6520 5072 656c 696e 6b65 Restore Prelinke │ │ │ +000416f0: 6420 4269 6e61 7269 6573 0a20 2061 6e73 d Binaries. ans │ │ │ +00041700: 6962 6c65 2e62 7569 6c74 696e 2e63 6f6d ible.builtin.com │ │ │ +00041710: 6d61 6e64 3a0a 2020 2020 636d 643a 2070 mand:. cmd: p │ │ │ +00041720: 7265 6c69 6e6b 202d 7561 0a20 2077 6865 relink -ua. whe │ │ │ +00041730: 6e3a 2070 7265 6c69 6e6b 2e73 7461 742e n: prelink.stat. │ │ │ +00041740: 6578 6973 7473 0a20 2074 6167 733a 0a20 exists. tags:. │ │ │ +00041750: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ +00041760: 6567 790a 2020 2d20 6c6f 775f 6469 7372 egy. - low_disr │ │ │ +00041770: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +00041780: 6d5f 636f 6d70 6c65 7869 7479 0a20 202d m_complexity. - │ │ │ +00041790: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +000417a0: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +000417b0: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +000417c0: 655f 7072 656c 696e 6b5f 7265 6d6f 7665 e_prelink_remove │ │ │ +000417d0: 640a 0a2d 206e 616d 653a 2045 6e73 7572 d..- name: Ensur │ │ │ +000417e0: 6520 7072 656c 696e 6b20 6973 2052 656d e prelink is Rem │ │ │ +000417f0: 6f76 6564 0a20 2061 6e73 6962 6c65 2e62 oved. ansible.b │ │ │ +00041800: 7569 6c74 696e 2e70 6163 6b61 6765 3a0a uiltin.package:. │ │ │ +00041810: 2020 2020 6e61 6d65 3a20 7072 656c 696e name: prelin │ │ │ +00041820: 6b0a 2020 2020 7374 6174 653a 2061 6273 k. state: abs │ │ │ +00041830: 656e 740a 2020 7461 6773 3a0a 2020 2d20 ent. tags:. - │ │ │ +00041840: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ +00041850: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +00041860: 696f 6e0a 2020 2d20 6d65 6469 756d 5f63 ion. - medium_c │ │ │ +00041870: 6f6d 706c 6578 6974 790a 2020 2d20 6d65 omplexity. - me │ │ │ +00041880: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +00041890: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +000418a0: 6564 0a20 202d 2070 6163 6b61 6765 5f70 ed. - package_p │ │ │ +000418b0: 7265 6c69 6e6b 5f72 656d 6f76 6564 0a3c relink_removed.< │ │ │ +000418c0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Remediatio │ │ │ -001b0660: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -001b0670: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
< │ │ │ +00041a10: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00041a20: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00041a30: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +00041a40: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +00041a50: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +00041a80: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +00041ab0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +00041a90: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +00041aa0: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable Remedi │ │ │ -00044150: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -00044160: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...include remove │ │ │ +00041ad0: 5f70 7265 6c69 6e6b 0a0a 636c 6173 7320 _prelink..class │ │ │ +00041ae0: 7265 6d6f 7665 5f70 7265 6c69 6e6b 207b remove_prelink { │ │ │ +00041af0: 0a20 2070 6163 6b61 6765 207b 2027 7072 . package { 'pr │ │ │ +00041b00: 656c 696e 6b27 3a0a 2020 2020 656e 7375 elink':. ensu │ │ │ +00041b10: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ +00041b20: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}. │ │ │ 00041b30: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ -00044170: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remed │ │ │ -000443b0: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -000443c0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ -00044290: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Comp │ │ │ -000441f0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -00044200: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -00044220: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -00044240: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -00044250: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -00044270: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ -00044280: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> inclu │ │ │ -000442a0: 6465 2072 656d 6f76 655f 6764 6d33 0a0a de remove_gdm3.. │ │ │ -000442b0: 636c 6173 7320 7265 6d6f 7665 5f67 646d class remove_gdm │ │ │ -000442c0: 3320 7b0a 2020 7061 636b 6167 6520 7b20 3 {. package { │ │ │ -000442d0: 2767 646d 3327 3a0a 2020 2020 656e 7375 'gdm3':. ensu │ │ │ -000442e0: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ -000442f0: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ -00044300: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Re │ │ │ -001acd70: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -001acd80: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...
< │ │ │ -00044470: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -00044450: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -00044480: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -00044490: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -000444c0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -000444a0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -000444b0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -000444d0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -000444e0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -00044500: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -00044510: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -00044520: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -00044530: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -00044540: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ -00044550: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ -00044560: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -00044570: 2d43 4d2d 3728 6129 0a20 202d 204e 4953 -CM-7(a). - NIS │ │ │ -00044580: 542d 3830 302d 3533 2d43 4d2d 3728 6229 T-800-53-CM-7(b) │ │ │ -00044590: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ -000445a0: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ -000445b0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -000445c0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -000445d0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -000445e0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -000445f0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -00044600: 5f67 646d 5f72 656d 6f76 6564 0a0a 2d20 _gdm_removed..- │ │ │ -00044610: 6e61 6d65 3a20 456e 7375 7265 2067 646d name: Ensure gdm │ │ │ -00044620: 3320 6973 2072 656d 6f76 6564 0a20 2070 3 is removed. p │ │ │ -00044630: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ -00044640: 3a20 6764 6d33 0a20 2020 2073 7461 7465 : gdm3. state │ │ │ -00044650: 3a20 6162 7365 6e74 0a20 2077 6865 6e3a : absent. when: │ │ │ -00044660: 2027 2267 646d 3322 2069 6e20 616e 7369 '"gdm3" in ansi │ │ │ -00044670: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00044680: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ -00044690: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ -000446a0: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ -000446b0: 2d35 332d 434d 2d37 2861 290a 2020 2d20 -53-CM-7(a). - │ │ │ -000446c0: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ -000446d0: 2862 290a 2020 2d20 6469 7361 626c 655f (b). - disable_ │ │ │ -000446e0: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -000446f0: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -00044700: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -00044710: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -00044720: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -00044730: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -00044740: 6167 655f 6764 6d5f 7265 6d6f 7665 640a age_gdm_removed. │ │ │ +00044150: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ +00044160: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...Reme │ │ │ -001a6a90: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ -001a6aa0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -001a6ab0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
Com │ │ │ +000441f0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +00044220: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +00044240: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +00044250: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +00044270: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +00044280: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> Remediation Pup │ │ │ +000445b0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +000445c0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>- na │ │ │ +000442a0: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +000442b0: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ +000442c0: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ +000442d0: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +000442e0: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +000442f0: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +00044300: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +00044310: 434d 2d37 2861 290a 2020 2d20 4e49 5354 CM-7(a). - NIST │ │ │ +00044320: 2d38 3030 2d35 332d 434d 2d37 2862 290a -800-53-CM-7(b). │ │ │ +00044330: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ +00044340: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +00044350: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +00044360: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +00044370: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +00044380: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +00044390: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +000443a0: 6764 6d5f 7265 6d6f 7665 640a 0a2d 206e gdm_removed..- n │ │ │ +000443b0: 616d 653a 2045 6e73 7572 6520 6764 6d33 ame: Ensure gdm3 │ │ │ +000443c0: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ +000443d0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +000443e0: 2067 646d 330a 2020 2020 7374 6174 653a gdm3. state: │ │ │ +000443f0: 2061 6273 656e 740a 2020 7768 656e 3a20 absent. when: │ │ │ +00044400: 2722 6764 6d33 2220 696e 2061 6e73 6962 '"gdm3" in ansib │ │ │ +00044410: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +00044420: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N │ │ │ +00044430: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +00044440: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +00044450: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ +00044460: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +00044470: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ +00044480: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +00044490: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +000444a0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +000444b0: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ +000444c0: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ +000444d0: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ +000444e0: 6765 5f67 646d 5f72 656d 6f76 6564 0a3c ge_gdm_removed.< │ │ │ +000444f0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation │ │ │ +000a4d20: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ +000a4d30: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ +000a4d40: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ +00044640: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +00044650: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00044660: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +00044670: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +00044680: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +000446b0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +000446e0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +000446c0: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +000446d0: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable R │ │ │ -00045be0: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ -00045bf0: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ -00045c00: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...include remove │ │ │ +00044700: 5f67 646d 330a 0a63 6c61 7373 2072 656d _gdm3..class rem │ │ │ +00044710: 6f76 655f 6764 6d33 207b 0a20 2070 6163 ove_gdm3 {. pac │ │ │ +00044720: 6b61 6765 207b 2027 6764 6d33 273a 0a20 kage { 'gdm3':. │ │ │ +00044730: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +00044740: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ 00044750: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64
│ │ │ -00045c10: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remedia │ │ │ -00045d30: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ -00045d40: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ....[[ │ │ │ -00045c50: 7061 636b 6167 6573 5d5d 0a6e 616d 6520 packages]].name │ │ │ -00045c60: 3d20 2273 7564 6f22 0a76 6572 7369 6f6e = "sudo".version │ │ │ -00045c70: 203d 2022 2a22 0a3c 2f63 6f64 653e 3c2f = "*".│ │ │ -00045c80: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
< │ │ │ -00045d50: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -00045d60: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -00045d70: 7365 2220 6964 3d22 6964 6d33 3935 3322 se" id="idm3953" │ │ │ -00045d80: 3e3c 7461 626c 6520 636c 6173 733d 2274 >
Compl │ │ │ -00045dd0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -00045de0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00045df0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -00045e00: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00045e10: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -00045e20: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -00045e30: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -00045e40: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
include │ │ │ -00045e80: 2069 6e73 7461 6c6c 5f73 7564 6f0a 0a63 install_sudo..c │ │ │ -00045e90: 6c61 7373 2069 6e73 7461 6c6c 5f73 7564 lass install_sud │ │ │ -00045ea0: 6f20 7b0a 2020 7061 636b 6167 6520 7b20 o {. package { │ │ │ -00045eb0: 2773 7564 6f27 3a0a 2020 2020 656e 7375 'sudo':. ensu │ │ │ -00045ec0: 7265 203d 2667 743b 2027 696e 7374 616c re => 'instal │ │ │ -00045ed0: 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f 636f led',. }.}.< │ │ │ -00045ef0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -00045f00: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -00045f10: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -00045f20: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -00045f30: 646d 3339 3534 2220 7461 6269 6e64 6578 dm3954" tabindex │ │ │ -00045f40: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ -00045f50: 6e22 2061 7269 612d 6578 7061 6e64 6564 n" aria-expanded │ │ │ -00045f60: 3d22 6661 6c73 6522 2074 6974 6c65 3d22 ="false" title=" │ │ │ -00045f70: 4163 7469 7661 7465 2074 6f20 7265 7665 Activate to reve │ │ │ -00045f80: 616c 2220 6872 6566 3d22 2321 223e 5265 al" href="#!">Re │ │ │ -00045f90: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -00045fa0: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...
Complexity: low Disrup │ │ │ -00046060: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -00046070: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00046080: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -00046090: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -000460b0: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ -000460c0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le - │ │ │ -000460e0: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ -000460f0: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ -00046100: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ -00046110: 0a20 2020 206d 616e 6167 6572 3a20 6175 . manager: au │ │ │ -00046120: 746f 0a20 2074 6167 733a 0a20 202d 204e to. tags:. - N │ │ │ -00046130: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -00046140: 6129 0a20 202d 2050 4349 2d44 5353 7634 a). - PCI-DSSv4 │ │ │ -00046150: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ -00046160: 7634 2d32 2e32 2e36 0a20 202d 2065 6e61 v4-2.2.6. - ena │ │ │ -00046170: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -00046180: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -00046190: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -000461a0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -000461b0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -000461c0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -000461d0: 7061 636b 6167 655f 7375 646f 5f69 6e73 package_sudo_ins │ │ │ -000461e0: 7461 6c6c 6564 0a0a 2d20 6e61 6d65 3a20 talled..- name: │ │ │ -000461f0: 456e 7375 7265 2073 7564 6f20 6973 2069 Ensure sudo is i │ │ │ -00046200: 6e73 7461 6c6c 6564 0a20 2070 6163 6b61 nstalled. packa │ │ │ -00046210: 6765 3a0a 2020 2020 6e61 6d65 3a20 7375 ge:. name: su │ │ │ -00046220: 646f 0a20 2020 2073 7461 7465 3a20 7072 do. state: pr │ │ │ -00046230: 6573 656e 740a 2020 7768 656e 3a20 2722 esent. when: '" │ │ │ -00046240: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ -00046250: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ -00046260: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:. │ │ │ -00046270: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -00046280: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ -00046290: 5353 7634 2d32 2e32 0a20 202d 2050 4349 SSv4-2.2. - PCI │ │ │ -000462a0: 2d44 5353 7634 2d32 2e32 2e36 0a20 202d -DSSv4-2.2.6. - │ │ │ -000462b0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -000462c0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -000462d0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -000462e0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -000462f0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -00046300: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00046310: 2020 2d20 7061 636b 6167 655f 7375 646f - package_sudo │ │ │ -00046320: 5f69 6e73 7461 6c6c 6564 0a3c 2f63 6f64 _installed.
Complexity: low │ │ │ +00045ca0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +00045cb0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +00045cc0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00045cd0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +00045ce0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +00045cf0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +00045d00: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +00045d10: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble < │ │ │ +00045f90: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +00045fa0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +00045fb0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +00045fc0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +00045fd0: 646d 3339 3533 2220 7461 6269 6e64 6578 dm3953" tabindex │ │ │ +00045fe0: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ +00045ff0: 6e22 2061 7269 612d 6578 7061 6e64 6564 n" aria-expanded │ │ │ +00046000: 3d22 6661 6c73 6522 2074 6974 6c65 3d22 ="false" title=" │ │ │ +00046010: 4163 7469 7661 7465 2074 6f20 7265 7665 Activate to reve │ │ │ +00046020: 616c 2220 6872 6566 3d22 2321 223e 5265 al" href="#!">Re │ │ │ +00046030: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +00046040: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +00046050: 3c62 723e 3c64 6976 2063 6c61 7373 3d22│ │ │ +00045d30: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ +00045d40: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ +00045d50: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ +00045d60: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ +00045d70: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ +00045d80: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +00045d90: 2861 290a 2020 2d20 5043 492d 4453 5376 (a). - PCI-DSSv │ │ │ +00045da0: 342d 322e 320a 2020 2d20 5043 492d 4453 4-2.2. - PCI-DS │ │ │ +00045db0: 5376 342d 322e 322e 360a 2020 2d20 656e Sv4-2.2.6. - en │ │ │ +00045dc0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +00045dd0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +00045de0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +00045df0: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +00045e00: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +00045e10: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +00045e20: 2070 6163 6b61 6765 5f73 7564 6f5f 696e package_sudo_in │ │ │ +00045e30: 7374 616c 6c65 640a 0a2d 206e 616d 653a stalled..- name: │ │ │ +00045e40: 2045 6e73 7572 6520 7375 646f 2069 7320 Ensure sudo is │ │ │ +00045e50: 696e 7374 616c 6c65 640a 2020 7061 636b installed. pack │ │ │ +00045e60: 6167 653a 0a20 2020 206e 616d 653a 2073 age:. name: s │ │ │ +00045e70: 7564 6f0a 2020 2020 7374 6174 653a 2070 udo. state: p │ │ │ +00045e80: 7265 7365 6e74 0a20 2077 6865 6e3a 2027 resent. when: ' │ │ │ +00045e90: 226c 696e 7578 2d62 6173 6522 2069 6e20 "linux-base" in │ │ │ +00045ea0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +00045eb0: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ +00045ec0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +00045ed0: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +00045ee0: 4453 5376 342d 322e 320a 2020 2d20 5043 DSSv4-2.2. - PC │ │ │ +00045ef0: 492d 4453 5376 342d 322e 322e 360a 2020 I-DSSv4-2.2.6. │ │ │ +00045f00: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +00045f10: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +00045f20: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +00045f30: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +00045f40: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +00045f50: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +00045f60: 0a20 202d 2070 6163 6b61 6765 5f73 7564 . - package_sud │ │ │ +00045f70: 6f5f 696e 7374 616c 6c65 640a 3c2f 636f o_installed.Remediation │ │ │ -000a4b10: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ -000a4b20: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
│ │ │ +000460d0: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +000460e0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +00046100: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +00046110: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +00046150: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ +00046160: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e │ │ │ +000461f0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation O │ │ │ +000462a0: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ +000462b0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +000462c0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22in │ │ │ +00046180: 636c 7564 6520 696e 7374 616c 6c5f 7375 clude install_su │ │ │ +00046190: 646f 0a0a 636c 6173 7320 696e 7374 616c do..class instal │ │ │ +000461a0: 6c5f 7375 646f 207b 0a20 2070 6163 6b61 l_sudo {. packa │ │ │ +000461b0: 6765 207b 2027 7375 646f 273a 0a20 2020 ge { 'sudo':. │ │ │ +000461c0: 2065 6e73 7572 6520 3d26 6774 3b20 2769 ensure => 'i │ │ │ +000461d0: 6e73 7461 6c6c 6564 272c 0a20 207d 0a7d nstalled',. }.} │ │ │ +000461e0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .Remediat │ │ │ -000733e0: 696f 6e20 4f53 4275 696c 6420 426c 7565 ion OSBuild Blue │ │ │ -000733f0: 7072 696e 7420 736e 6970 7065 7420 e287 print snippet .. │ │ │ -00073400: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c ..[[packages]].n │ │ │ +00046310: 616d 6520 3d20 2273 7564 6f22 0a76 6572 ame = "sudo".ver │ │ │ +00046320: 7369 6f6e 203d 2022 2a22 0a3c 2f63 6f64 sion = "*".< │ │ │ -00073490: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -000734a0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -000734b0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -000734c0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -000734d0: 646d 3438 3735 2220 7461 6269 6e64 6578 dm4875" tabindex │ │ │ -000734e0: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ -000734f0: 6e22 2061 7269 612d 6578 7061 6e64 6564 n" aria-expanded │ │ │ -00073500: 3d22 6661 6c73 6522 2074 6974 6c65 3d22 ="false" title=" │ │ │ -00073510: 4163 7469 7661 7465 2074 6f20 7265 7665 Activate to reve │ │ │ -00073520: 616c 2220 6872 6566 3d22 2321 223e 5265 al" href="#!">Re │ │ │ -00073530: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -00073540: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -00073550: 3c62 723e 3c64 6976 2063 6c61 7373 3d22│ │ │ -00073440: 3c63 6f64 653e 0a5b 5b70 6163 6b61 6765.[[package │ │ │ -00073450: 735d 5d0a 6e61 6d65 203d 2022 6c69 6270 s]].name = "libp │ │ │ -00073460: 616d 2d70 7771 7561 6c69 7479 220a 7665 am-pwquality".ve │ │ │ -00073470: 7273 696f 6e20 3d20 222a 220a 3c2f 636f rsion = "*".Reme │ │ │ +00073aa0: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ +00073ab0: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ +00073ac0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
│ │ │ -000735d0: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -000735e0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -00073600: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -00073610: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -00073650: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ -00073660: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e │ │ │ +00073770: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation P │ │ │ +00073820: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ +00073830: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .in │ │ │ -00073680: 636c 7564 6520 696e 7374 616c 6c5f 6c69 clude install_li │ │ │ -00073690: 6270 616d 2d70 7771 7561 6c69 7479 0a0a bpam-pwquality.. │ │ │ -000736a0: 636c 6173 7320 696e 7374 616c 6c5f 6c69 class install_li │ │ │ -000736b0: 6270 616d 2d70 7771 7561 6c69 7479 207b bpam-pwquality { │ │ │ -000736c0: 0a20 2070 6163 6b61 6765 207b 2027 6c69 . package { 'li │ │ │ -000736d0: 6270 616d 2d70 7771 7561 6c69 7479 273a bpam-pwquality': │ │ │ -000736e0: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -000736f0: 3b20 2769 6e73 7461 6c6c 6564 272c 0a20 ; 'installed',. │ │ │ -00073700: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.Remediati │ │ │ -000737c0: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -000737d0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...│ │ │ -00073810: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -00073860: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -00073870: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00073880: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00073890: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000738a0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -000738b0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -000738c0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -000738d0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -000738f0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -00073910: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -00073920: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -00073930: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -00073940: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -00073950: 6773 3a0a 2020 2d20 4449 5341 2d53 5449 gs:. - DISA-STI │ │ │ -00073960: 472d 5542 5455 2d32 302d 3031 3030 3537 G-UBTU-20-010057 │ │ │ -00073970: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ -00073980: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ -00073990: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -000739a0: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ -000739b0: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ -000739c0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -000739d0: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -000739e0: 7061 6d5f 7077 7175 616c 6974 795f 696e pam_pwquality_in │ │ │ -000739f0: 7374 616c 6c65 640a 0a2d 206e 616d 653a stalled..- name: │ │ │ -00073a00: 2045 6e73 7572 6520 6c69 6270 616d 2d70 Ensure libpam-p │ │ │ -00073a10: 7771 7561 6c69 7479 2069 7320 696e 7374 wquality is inst │ │ │ -00073a20: 616c 6c65 640a 2020 7061 636b 6167 653a alled. package: │ │ │ -00073a30: 0a20 2020 206e 616d 653a 206c 6962 7061 . name: libpa │ │ │ -00073a40: 6d2d 7077 7175 616c 6974 790a 2020 2020 m-pwquality. │ │ │ -00073a50: 7374 6174 653a 2070 7265 7365 6e74 0a20 state: present. │ │ │ -00073a60: 2077 6865 6e3a 2027 226c 6962 7061 6d2d when: '"libpam- │ │ │ -00073a70: 7275 6e74 696d 6522 2069 6e20 616e 7369 runtime" in ansi │ │ │ -00073a80: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00073a90: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ -00073aa0: 4449 5341 2d53 5449 472d 5542 5455 2d32 DISA-STIG-UBTU-2 │ │ │ -00073ab0: 302d 3031 3030 3537 0a20 202d 2065 6e61 0-010057. - ena │ │ │ -00073ac0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -00073ad0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -00073ae0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -00073af0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -00073b00: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -00073b10: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -00073b20: 7061 636b 6167 655f 7061 6d5f 7077 7175 package_pam_pwqu │ │ │ -00073b30: 616c 6974 795f 696e 7374 616c 6c65 640a ality_installed. │ │ │ +000733e0: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ +000733f0: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +00073400: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +00073410: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +00073420: 7365 2220 6964 3d22 6964 6d34 3837 3422 se" id="idm4874" │ │ │ +00073430: 3e3c 7461 626c 6520 636c 6173 733d 2274 >
Compl │ │ │ +00073480: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +00073490: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +000734a0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +000734b0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +000734c0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +000734d0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +000734e0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +000734f0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ +00073530: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ +00073540: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ +00073550: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ +00073560: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ +00073570: 6167 733a 0a20 202d 2044 4953 412d 5354 ags:. - DISA-ST │ │ │ +00073580: 4947 2d55 4254 552d 3230 2d30 3130 3035 IG-UBTU-20-01005 │ │ │ +00073590: 370a 2020 2d20 656e 6162 6c65 5f73 7472 7. - enable_str │ │ │ +000735a0: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +000735b0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +000735c0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +000735d0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ +000735e0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +000735f0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +00073600: 5f70 616d 5f70 7771 7561 6c69 7479 5f69 _pam_pwquality_i │ │ │ +00073610: 6e73 7461 6c6c 6564 0a0a 2d20 6e61 6d65 nstalled..- name │ │ │ +00073620: 3a20 456e 7375 7265 206c 6962 7061 6d2d : Ensure libpam- │ │ │ +00073630: 7077 7175 616c 6974 7920 6973 2069 6e73 pwquality is ins │ │ │ +00073640: 7461 6c6c 6564 0a20 2070 6163 6b61 6765 talled. package │ │ │ +00073650: 3a0a 2020 2020 6e61 6d65 3a20 6c69 6270 :. name: libp │ │ │ +00073660: 616d 2d70 7771 7561 6c69 7479 0a20 2020 am-pwquality. │ │ │ +00073670: 2073 7461 7465 3a20 7072 6573 656e 740a state: present. │ │ │ +00073680: 2020 7768 656e 3a20 2722 6c69 6270 616d when: '"libpam │ │ │ +00073690: 2d72 756e 7469 6d65 2220 696e 2061 6e73 -runtime" in ans │ │ │ +000736a0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +000736b0: 6765 7327 0a20 2074 6167 733a 0a20 202d ges'. tags:. - │ │ │ +000736c0: 2044 4953 412d 5354 4947 2d55 4254 552d DISA-STIG-UBTU- │ │ │ +000736d0: 3230 2d30 3130 3035 370a 2020 2d20 656e 20-010057. - en │ │ │ +000736e0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +000736f0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +00073700: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +00073710: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +00073720: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +00073730: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +00073740: 2070 6163 6b61 6765 5f70 616d 5f70 7771 package_pam_pwq │ │ │ +00073750: 7561 6c69 7479 5f69 6e73 7461 6c6c 6564 uality_installed │ │ │ +00073760: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .Complexity: │ │ │ +000738c0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00073900: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +000738e0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00073910: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +00073950: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +00073930: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00073940: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable include insta │ │ │ +00073970: 6c6c 5f6c 6962 7061 6d2d 7077 7175 616c ll_libpam-pwqual │ │ │ +00073980: 6974 790a 0a63 6c61 7373 2069 6e73 7461 ity..class insta │ │ │ +00073990: 6c6c 5f6c 6962 7061 6d2d 7077 7175 616c ll_libpam-pwqual │ │ │ +000739a0: 6974 7920 7b0a 2020 7061 636b 6167 6520 ity {. package │ │ │ +000739b0: 7b20 276c 6962 7061 6d2d 7077 7175 616c { 'libpam-pwqual │ │ │ +000739c0: 6974 7927 3a0a 2020 2020 656e 7375 7265 ity':. ensure │ │ │ +000739d0: 203d 2667 743b 2027 696e 7374 616c 6c65 => 'installe │ │ │ +000739e0: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}. < │ │ │ +00073b00: 7072 653e 3c63 6f64 653e 0a5b 5b70 6163 pre> .[[pac │ │ │ +00073b10: 6b61 6765 735d 5d0a 6e61 6d65 203d 2022 kages]].name = " │ │ │ +00073b20: 6c69 6270 616d 2d70 7771 7561 6c69 7479 libpam-pwquality │ │ │ +00073b30: 220a 7665 7273 696f 6e20 3d20 222a 220a ".version = "*". │ │ │ 00073b40: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Remediatio │ │ │ -000a4750: 6e20 4f53 4275 696c 6420 426c 7565 7072 n OSBuild Bluepr │ │ │ -000a4760: 696e 7420 736e 6970 7065 7420 e287 b23c int snippet ...< │ │ │ -000a4770: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>< │ │ │ -000a47f0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -000a48a0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ -000a48b0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ...[[packages] │ │ │ -000a47c0: 5d0a 6e61 6d65 203d 2022 6170 7061 726d ].name = "apparm │ │ │ -000a47d0: 6f72 220a 7665 7273 696f 6e20 3d20 222a or".version = "* │ │ │ -000a47e0: 220a 3c2f 636f 6465 3e3c 2f70 7265 3e3c ". Complexity │ │ │ -000a4940: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -000a4980: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -000a4960: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -000a4970: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -000a4990: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -000a49b0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable │ │ │ -000a4a60: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22include inst │ │ │ -000a49f0: 616c 6c5f 6170 7061 726d 6f72 0a0a 636c all_apparmor..cl │ │ │ -000a4a00: 6173 7320 696e 7374 616c 6c5f 6170 7061 ass install_appa │ │ │ -000a4a10: 726d 6f72 207b 0a20 2070 6163 6b61 6765 rmor {. package │ │ │ -000a4a20: 207b 2027 6170 7061 726d 6f72 273a 0a20 { 'apparmor':. │ │ │ -000a4a30: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -000a4a40: 2769 6e73 7461 6c6c 6564 272c 0a20 207d 'installed',. } │ │ │ -000a4a50: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}. │ │ │ -000a4ba0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -000a4bb0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -000a4bc0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -000a4c00: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -000a4c10: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -000a4c30: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ -000a4c40: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ -000a4c50: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e- name: En │ │ │ -000a4c60: 7375 7265 2061 7070 6172 6d6f 7220 6973 sure apparmor is │ │ │ -000a4c70: 2069 6e73 7461 6c6c 6564 0a20 2070 6163 installed. pac │ │ │ -000a4c80: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ -000a4c90: 6170 7061 726d 6f72 0a20 2020 2073 7461 apparmor. sta │ │ │ -000a4ca0: 7465 3a20 7072 6573 656e 740a 2020 7768 te: present. wh │ │ │ -000a4cb0: 656e 3a20 616e 7369 626c 655f 7669 7274 en: ansible_virt │ │ │ -000a4cc0: 7561 6c69 7a61 7469 6f6e 5f74 7970 6520 ualization_type │ │ │ -000a4cd0: 6e6f 7420 696e 205b 2264 6f63 6b65 7222 not in ["docker" │ │ │ -000a4ce0: 2c20 226c 7863 222c 2022 6f70 656e 767a , "lxc", "openvz │ │ │ -000a4cf0: 222c 2022 706f 646d 616e 222c 2022 636f ", "podman", "co │ │ │ -000a4d00: 6e74 6169 6e65 7222 5d0a 2020 7461 6773 ntainer"]. tags │ │ │ -000a4d10: 3a0a 2020 2d20 4449 5341 2d53 5449 472d :. - DISA-STIG- │ │ │ -000a4d20: 5542 5455 2d32 302d 3031 3034 3339 0a20 UBTU-20-010439. │ │ │ -000a4d30: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ -000a4d40: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ -000a4d50: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -000a4d60: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ -000a4d70: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ -000a4d80: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -000a4d90: 640a 2020 2d20 7061 636b 6167 655f 6170 d. - package_ap │ │ │ -000a4da0: 7061 726d 6f72 5f69 6e73 7461 6c6c 6564 parmor_installed │ │ │ +000a4750: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ +000a4760: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...< │ │ │ +000a47a0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +000a47b0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +000a47c0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +000a47d0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +000a47e0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 > Complex │ │ │ +000a47f0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +000a4800: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +000a4830: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +000a4840: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +000a4850: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +000a4870: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +000a4880: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>< │ │ │ +000a4a00: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +000a4ab0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +000a4ac0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- name: E │ │ │ +000a48a0: 6e73 7572 6520 6170 7061 726d 6f72 2069 nsure apparmor i │ │ │ +000a48b0: 7320 696e 7374 616c 6c65 640a 2020 7061 s installed. pa │ │ │ +000a48c0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +000a48d0: 2061 7070 6172 6d6f 720a 2020 2020 7374 apparmor. st │ │ │ +000a48e0: 6174 653a 2070 7265 7365 6e74 0a20 2077 ate: present. w │ │ │ +000a48f0: 6865 6e3a 2061 6e73 6962 6c65 5f76 6972 hen: ansible_vir │ │ │ +000a4900: 7475 616c 697a 6174 696f 6e5f 7479 7065 tualization_type │ │ │ +000a4910: 206e 6f74 2069 6e20 5b22 646f 636b 6572 not in ["docker │ │ │ +000a4920: 222c 2022 6c78 6322 2c20 226f 7065 6e76 ", "lxc", "openv │ │ │ +000a4930: 7a22 2c20 2270 6f64 6d61 6e22 2c20 2263 z", "podman", "c │ │ │ +000a4940: 6f6e 7461 696e 6572 225d 0a20 2074 6167 ontainer"]. tag │ │ │ +000a4950: 733a 0a20 202d 2044 4953 412d 5354 4947 s:. - DISA-STIG │ │ │ +000a4960: 2d55 4254 552d 3230 2d30 3130 3433 390a -UBTU-20-010439. │ │ │ +000a4970: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +000a4980: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +000a4990: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +000a49a0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +000a49b0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +000a49c0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +000a49d0: 6564 0a20 202d 2070 6163 6b61 6765 5f61 ed. - package_a │ │ │ +000a49e0: 7070 6172 6d6f 725f 696e 7374 616c 6c65 pparmor_installe │ │ │ +000a49f0: 640a 3c2f 636f 6465 3e3c 2f70 7265 3e3c d.Complexity │ │ │ +000a4b50: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +000a4b90: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +000a4b70: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +000a4b80: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +000a4ba0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +000a4bc0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable │ │ │ +000a4c70: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22include inst │ │ │ +000a4c00: 616c 6c5f 6170 7061 726d 6f72 0a0a 636c all_apparmor..cl │ │ │ +000a4c10: 6173 7320 696e 7374 616c 6c5f 6170 7061 ass install_appa │ │ │ +000a4c20: 726d 6f72 207b 0a20 2070 6163 6b61 6765 rmor {. package │ │ │ +000a4c30: 207b 2027 6170 7061 726d 6f72 273a 0a20 { 'apparmor':. │ │ │ +000a4c40: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +000a4c50: 2769 6e73 7461 6c6c 6564 272c 0a20 207d 'installed',. } │ │ │ +000a4c60: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}. Reme │ │ │ -000b6910: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -000b6920: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ 000a4dc0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Rem │ │ │ -000b67c0: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ -000b67d0: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ -000b67e0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ....[[packages]] │ │ │ +000a4d90: 0a6e 616d 6520 3d20 2261 7070 6172 6d6f .name = "apparmo │ │ │ +000a4da0: 7222 0a76 6572 7369 6f6e 203d 2022 2a22 r".version = "*" │ │ │ 000a4db0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f . .[[p │ │ │ -000b6830: 6163 6b61 6765 735d 5d0a 6e61 6d65 203d ackages]].name = │ │ │ -000b6840: 2022 7273 7973 6c6f 6722 0a76 6572 7369 "rsyslog".versi │ │ │ -000b6850: 6f6e 203d 2022 2a22 0a3c 2f63 6f64 653e on = "*".│ │ │ -000b6860: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Remed │ │ │ -001a3c00: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -001a3c10: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ -000b69d0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -000b69b0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -000b69c0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -000b69e0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -000b69f0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -000b6a20: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -000b6a30: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -000b6a40: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Reme │ │ │ -000b6b80: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ -000b6b90: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -000b6ba0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>inc │ │ │ -000b6a60: 6c75 6465 2069 6e73 7461 6c6c 5f72 7379 lude install_rsy │ │ │ -000b6a70: 736c 6f67 0a0a 636c 6173 7320 696e 7374 slog..class inst │ │ │ -000b6a80: 616c 6c5f 7273 7973 6c6f 6720 7b0a 2020 all_rsyslog {. │ │ │ -000b6a90: 7061 636b 6167 6520 7b20 2772 7379 736c package { 'rsysl │ │ │ -000b6aa0: 6f67 273a 0a20 2020 2065 6e73 7572 6520 og':. ensure │ │ │ -000b6ab0: 3d26 6774 3b20 2769 6e73 7461 6c6c 6564 => 'installed │ │ │ -000b6ac0: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ -000b6ad0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Remediation P │ │ │ -001a3990: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -001a39a0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .
│ │ │ -000b6c20: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -000b6c30: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -000b6c50: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -000b6c60: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -000b6ca0: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ -000b6cb0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ -000b6cd0: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ -000b6ce0: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ -000b6cf0: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ -000b6d00: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ -000b6d10: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI │ │ │ -000b6d20: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ -000b6d30: 290a 2020 2d20 656e 6162 6c65 5f73 7472 ). - enable_str │ │ │ -000b6d40: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ -000b6d50: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -000b6d60: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -000b6d70: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -000b6d80: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -000b6d90: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -000b6da0: 5f72 7379 736c 6f67 5f69 6e73 7461 6c6c _rsyslog_install │ │ │ -000b6db0: 6564 0a0a 2d20 6e61 6d65 3a20 456e 7375 ed..- name: Ensu │ │ │ -000b6dc0: 7265 2072 7379 736c 6f67 2069 7320 696e re rsyslog is in │ │ │ -000b6dd0: 7374 616c 6c65 640a 2020 7061 636b 6167 stalled. packag │ │ │ -000b6de0: 653a 0a20 2020 206e 616d 653a 2072 7379 e:. name: rsy │ │ │ -000b6df0: 736c 6f67 0a20 2020 2073 7461 7465 3a20 slog. state: │ │ │ -000b6e00: 7072 6573 656e 740a 2020 7768 656e 3a20 present. when: │ │ │ -000b6e10: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ -000b6e20: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -000b6e30: 6163 6b61 6765 7327 0a20 2074 6167 733a ackages'. tags: │ │ │ -000b6e40: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -000b6e50: 2d43 4d2d 3628 6129 0a20 202d 2065 6e61 -CM-6(a). - ena │ │ │ -000b6e60: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -000b6e70: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -000b6e80: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -000b6e90: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -000b6ea0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -000b6eb0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -000b6ec0: 7061 636b 6167 655f 7273 7973 6c6f 675f package_rsyslog_ │ │ │ -000b6ed0: 696e 7374 616c 6c65 640a 3c2f 636f 6465 installed.│ │ │ +000b67e0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
Complexity: low Disrup │ │ │ +000b6890: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +000b68a0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +000b68b0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +000b68c0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +000b68e0: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +000b68f0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Re │ │ │ +000b6bd0: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +000b6be0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +000b6bf0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22- │ │ │ +000b6910: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ +000b6920: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ +000b6930: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ +000b6940: 0a20 2020 206d 616e 6167 6572 3a20 6175 . manager: au │ │ │ +000b6950: 746f 0a20 2074 6167 733a 0a20 202d 204e to. tags:. - N │ │ │ +000b6960: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +000b6970: 6129 0a20 202d 2065 6e61 626c 655f 7374 a). - enable_st │ │ │ +000b6980: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +000b6990: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +000b69a0: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +000b69b0: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +000b69c0: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +000b69d0: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +000b69e0: 655f 7273 7973 6c6f 675f 696e 7374 616c e_rsyslog_instal │ │ │ +000b69f0: 6c65 640a 0a2d 206e 616d 653a 2045 6e73 led..- name: Ens │ │ │ +000b6a00: 7572 6520 7273 7973 6c6f 6720 6973 2069 ure rsyslog is i │ │ │ +000b6a10: 6e73 7461 6c6c 6564 0a20 2070 6163 6b61 nstalled. packa │ │ │ +000b6a20: 6765 3a0a 2020 2020 6e61 6d65 3a20 7273 ge:. name: rs │ │ │ +000b6a30: 7973 6c6f 670a 2020 2020 7374 6174 653a yslog. state: │ │ │ +000b6a40: 2070 7265 7365 6e74 0a20 2077 6865 6e3a present. when: │ │ │ +000b6a50: 2027 226c 696e 7578 2d62 6173 6522 2069 '"linux-base" i │ │ │ +000b6a60: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +000b6a70: 7061 636b 6167 6573 270a 2020 7461 6773 packages'. tags │ │ │ +000b6a80: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ +000b6a90: 332d 434d 2d36 2861 290a 2020 2d20 656e 3-CM-6(a). - en │ │ │ +000b6aa0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +000b6ab0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +000b6ac0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +000b6ad0: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +000b6ae0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +000b6af0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +000b6b00: 2070 6163 6b61 6765 5f72 7379 736c 6f67 package_rsyslog │ │ │ +000b6b10: 5f69 6e73 7461 6c6c 6564 0a3c 2f63 6f64 _installed.
Complexity: low Disrup │ │ │ +000b6ca0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +000b6cb0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +000b6cc0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +000b6cd0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +000b6cf0: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +000b6d00: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Re │ │ │ +000b6e40: 6d65 6469 6174 696f 6e20 4f53 4275 696c mediation OSBuil │ │ │ +000b6e50: 6420 426c 7565 7072 696e 7420 736e 6970 d Blueprint snip │ │ │ +000b6e60: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...i │ │ │ +000b6d20: 6e63 6c75 6465 2069 6e73 7461 6c6c 5f72 nclude install_r │ │ │ +000b6d30: 7379 736c 6f67 0a0a 636c 6173 7320 696e syslog..class in │ │ │ +000b6d40: 7374 616c 6c5f 7273 7973 6c6f 6720 7b0a stall_rsyslog {. │ │ │ +000b6d50: 2020 7061 636b 6167 6520 7b20 2772 7379 package { 'rsy │ │ │ +000b6d60: 736c 6f67 273a 0a20 2020 2065 6e73 7572 slog':. ensur │ │ │ +000b6d70: 6520 3d26 6774 3b20 2769 6e73 7461 6c6c e => 'install │ │ │ +000b6d80: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.
< │ │ │ +000b6e70: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +000b6e80: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +000b6e90: 7365 2220 6964 3d22 6964 6d31 3037 3638 se" id="idm10768 │ │ │ +000b6ea0: 223e 3c70 7265 3e3c 636f 6465 3e0a 5b5b ">Remediation │ │ │ -000b8250: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin │ │ │ -000b8260: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ....[[ │ │ │ +000b6eb0: 7061 636b 6167 6573 5d5d 0a6e 616d 6520 packages]].name │ │ │ +000b6ec0: 3d20 2272 7379 736c 6f67 220a 7665 7273 = "rsyslog".vers │ │ │ +000b6ed0: 696f 6e20 3d20 222a 220a 3c2f 636f 6465 ion = "*".Remediati │ │ │ -000b83a0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -000b83b0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ....[customizati │ │ │ -000b82c0: 6f6e 732e 7365 7276 6963 6573 5d0a 656e ons.services].en │ │ │ -000b82d0: 6162 6c65 6420 3d20 5b22 7273 7973 6c6f abled = ["rsyslo │ │ │ -000b82e0: 6722 5d0a 3c2f 636f 6465 3e3c 2f70 7265 g"]. │ │ │ -000b83f0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -000b8440: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -000b8450: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -000b8460: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -000b8470: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000b8480: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -000b8490: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -000b84a0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -000b84b0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -000b84d0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -000b84f0: 656e 6162 6c65 5f72 7379 736c 6f67 0a0a enable_rsyslog.. │ │ │ -000b8500: 636c 6173 7320 656e 6162 6c65 5f72 7379 class enable_rsy │ │ │ -000b8510: 736c 6f67 207b 0a20 2073 6572 7669 6365 slog {. service │ │ │ -000b8520: 207b 2772 7379 736c 6f67 273a 0a20 2020 {'rsyslog':. │ │ │ -000b8530: 2065 6e61 626c 6520 3d26 6774 3b20 7472 enable => tr │ │ │ -000b8540: 7565 2c0a 2020 2020 656e 7375 7265 203d ue,. ensure = │ │ │ -000b8550: 2667 743b 2027 7275 6e6e 696e 6727 2c0a > 'running',. │ │ │ -000b8560: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remedia │ │ │ -000b8620: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -000b8630: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -000b8640: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ -000b8760: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ -000b86c0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -000b86f0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -000b8710: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -000b8720: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -000b8740: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ -000b8750: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ -000b8770: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ -000b8780: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ -000b8790: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ -000b87a0: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ -000b87b0: 2074 6167 733a 0a20 202d 2044 4953 412d tags:. - DISA- │ │ │ -000b87c0: 5354 4947 2d55 4254 552d 3230 2d30 3130 STIG-UBTU-20-010 │ │ │ -000b87d0: 3433 320a 2020 2d20 4e49 5354 2d38 3030 432. - NIST-800 │ │ │ -000b87e0: 2d35 332d 4155 2d34 2831 290a 2020 2d20 -53-AU-4(1). - │ │ │ -000b87f0: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ -000b8800: 2861 290a 2020 2d20 656e 6162 6c65 5f73 (a). - enable_s │ │ │ -000b8810: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -000b8820: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -000b8830: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -000b8840: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ -000b8850: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ -000b8860: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ -000b8870: 6365 5f72 7379 736c 6f67 5f65 6e61 626c ce_rsyslog_enabl │ │ │ -000b8880: 6564 0a0a 2d20 6e61 6d65 3a20 456e 6162 ed..- name: Enab │ │ │ -000b8890: 6c65 2072 7379 736c 6f67 2053 6572 7669 le rsyslog Servi │ │ │ -000b88a0: 6365 202d 2045 6e61 626c 6520 7365 7276 ce - Enable serv │ │ │ -000b88b0: 6963 6520 7273 7973 6c6f 670a 2020 626c ice rsyslog. bl │ │ │ -000b88c0: 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 ock:.. - name: │ │ │ -000b88d0: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -000b88e0: 6765 2066 6163 7473 0a20 2020 2070 6163 ge facts. pac │ │ │ -000b88f0: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ -000b8900: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ -000b8910: 0a20 202d 206e 616d 653a 2045 6e61 626c . - name: Enabl │ │ │ -000b8920: 6520 7273 7973 6c6f 6720 5365 7276 6963 e rsyslog Servic │ │ │ -000b8930: 6520 2d20 456e 6162 6c65 2053 6572 7669 e - Enable Servi │ │ │ -000b8940: 6365 2072 7379 736c 6f67 0a20 2020 2061 ce rsyslog. a │ │ │ -000b8950: 6e73 6962 6c65 2e62 7569 6c74 696e 2e73 nsible.builtin.s │ │ │ -000b8960: 7973 7465 6d64 3a0a 2020 2020 2020 6e61 ystemd:. na │ │ │ -000b8970: 6d65 3a20 7273 7973 6c6f 670a 2020 2020 me: rsyslog. │ │ │ -000b8980: 2020 656e 6162 6c65 643a 2074 7275 650a enabled: true. │ │ │ -000b8990: 2020 2020 2020 7374 6174 653a 2073 7461 state: sta │ │ │ -000b89a0: 7274 6564 0a20 2020 2020 206d 6173 6b65 rted. maske │ │ │ -000b89b0: 643a 2066 616c 7365 0a20 2020 2077 6865 d: false. whe │ │ │ -000b89c0: 6e3a 0a20 2020 202d 2027 2272 7379 736c n:. - '"rsysl │ │ │ -000b89d0: 6f67 2220 696e 2061 6e73 6962 6c65 5f66 og" in ansible_f │ │ │ -000b89e0: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -000b89f0: 2077 6865 6e3a 2027 226c 696e 7578 2d62 when: '"linux-b │ │ │ -000b8a00: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ -000b8a10: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ -000b8a20: 2020 7461 6773 3a0a 2020 2d20 4449 5341 tags:. - DISA │ │ │ -000b8a30: 2d53 5449 472d 5542 5455 2d32 302d 3031 -STIG-UBTU-20-01 │ │ │ -000b8a40: 3034 3332 0a20 202d 204e 4953 542d 3830 0432. - NIST-80 │ │ │ -000b8a50: 302d 3533 2d41 552d 3428 3129 0a20 202d 0-53-AU-4(1). - │ │ │ -000b8a60: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -000b8a70: 3628 6129 0a20 202d 2065 6e61 626c 655f 6(a). - enable_ │ │ │ -000b8a80: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -000b8a90: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -000b8aa0: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -000b8ab0: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -000b8ac0: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -000b8ad0: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ -000b8ae0: 6963 655f 7273 7973 6c6f 675f 656e 6162 ice_rsyslog_enab │ │ │ -000b8af0: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.│ │ │ +000b82e0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +000b82f0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +000b8300: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +000b8340: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +000b8350: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +000b8370: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ +000b8380: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ +000b8390: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761Remediation Pu │ │ │ +000b87e0: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +000b87f0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61- name: Ga │ │ │ +000b83a0: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ +000b83b0: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ +000b83c0: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ +000b83d0: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ +000b83e0: 3a0a 2020 2d20 4449 5341 2d53 5449 472d :. - DISA-STIG- │ │ │ +000b83f0: 5542 5455 2d32 302d 3031 3034 3332 0a20 UBTU-20-010432. │ │ │ +000b8400: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +000b8410: 552d 3428 3129 0a20 202d 204e 4953 542d U-4(1). - NIST- │ │ │ +000b8420: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +000b8430: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +000b8440: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +000b8450: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +000b8460: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +000b8470: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +000b8480: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +000b8490: 640a 2020 2d20 7365 7276 6963 655f 7273 d. - service_rs │ │ │ +000b84a0: 7973 6c6f 675f 656e 6162 6c65 640a 0a2d yslog_enabled..- │ │ │ +000b84b0: 206e 616d 653a 2045 6e61 626c 6520 7273 name: Enable rs │ │ │ +000b84c0: 7973 6c6f 6720 5365 7276 6963 6520 2d20 yslog Service - │ │ │ +000b84d0: 456e 6162 6c65 2073 6572 7669 6365 2072 Enable service r │ │ │ +000b84e0: 7379 736c 6f67 0a20 2062 6c6f 636b 3a0a syslog. block:. │ │ │ +000b84f0: 0a20 202d 206e 616d 653a 2047 6174 6865 . - name: Gathe │ │ │ +000b8500: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ +000b8510: 6374 730a 2020 2020 7061 636b 6167 655f cts. package_ │ │ │ +000b8520: 6661 6374 733a 0a20 2020 2020 206d 616e facts:. man │ │ │ +000b8530: 6167 6572 3a20 6175 746f 0a0a 2020 2d20 ager: auto.. - │ │ │ +000b8540: 6e61 6d65 3a20 456e 6162 6c65 2072 7379 name: Enable rsy │ │ │ +000b8550: 736c 6f67 2053 6572 7669 6365 202d 2045 slog Service - E │ │ │ +000b8560: 6e61 626c 6520 5365 7276 6963 6520 7273 nable Service rs │ │ │ +000b8570: 7973 6c6f 670a 2020 2020 616e 7369 626c yslog. ansibl │ │ │ +000b8580: 652e 6275 696c 7469 6e2e 7379 7374 656d e.builtin.system │ │ │ +000b8590: 643a 0a20 2020 2020 206e 616d 653a 2072 d:. name: r │ │ │ +000b85a0: 7379 736c 6f67 0a20 2020 2020 2065 6e61 syslog. ena │ │ │ +000b85b0: 626c 6564 3a20 7472 7565 0a20 2020 2020 bled: true. │ │ │ +000b85c0: 2073 7461 7465 3a20 7374 6172 7465 640a state: started. │ │ │ +000b85d0: 2020 2020 2020 6d61 736b 6564 3a20 6661 masked: fa │ │ │ +000b85e0: 6c73 650a 2020 2020 7768 656e 3a0a 2020 lse. when:. │ │ │ +000b85f0: 2020 2d20 2722 7273 7973 6c6f 6722 2069 - '"rsyslog" i │ │ │ +000b8600: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +000b8610: 7061 636b 6167 6573 270a 2020 7768 656e packages'. when │ │ │ +000b8620: 3a20 2722 6c69 6e75 782d 6261 7365 2220 : '"linux-base" │ │ │ +000b8630: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +000b8640: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag │ │ │ +000b8650: 733a 0a20 202d 2044 4953 412d 5354 4947 s:. - DISA-STIG │ │ │ +000b8660: 2d55 4254 552d 3230 2d30 3130 3433 320a -UBTU-20-010432. │ │ │ +000b8670: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +000b8680: 4155 2d34 2831 290a 2020 2d20 4e49 5354 AU-4(1). - NIST │ │ │ +000b8690: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +000b86a0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +000b86b0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +000b86c0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +000b86d0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +000b86e0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +000b86f0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +000b8700: 6564 0a20 202d 2073 6572 7669 6365 5f72 ed. - service_r │ │ │ +000b8710: 7379 736c 6f67 5f65 6e61 626c 6564 0a3c syslog_enabled.< │ │ │ +000b8720: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ +000b8880: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +000b88c0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +000b88a0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +000b88d0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +000b8910: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +000b88f0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +000b8900: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable │ │ │ +000b89b0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +000b8a60: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin │ │ │ +000b8a70: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...include enabl │ │ │ +000b8930: 655f 7273 7973 6c6f 670a 0a63 6c61 7373 e_rsyslog..class │ │ │ +000b8940: 2065 6e61 626c 655f 7273 7973 6c6f 6720 enable_rsyslog │ │ │ +000b8950: 7b0a 2020 7365 7276 6963 6520 7b27 7273 {. service {'rs │ │ │ +000b8960: 7973 6c6f 6727 3a0a 2020 2020 656e 6162 yslog':. enab │ │ │ +000b8970: 6c65 203d 2667 743b 2074 7275 652c 0a20 le => true,. │ │ │ +000b8980: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +000b8990: 2772 756e 6e69 6e67 272c 0a20 207d 0a7d 'running',. }.} │ │ │ +000b89a0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f . │ │ │ -000c2300: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu │ │ │ -000c2310: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn │ │ │ -000c2320: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ....[customizati │ │ │ +000b8ad0: 6f6e 732e 7365 7276 6963 6573 5d0a 656e ons.services].en │ │ │ +000b8ae0: 6162 6c65 6420 3d20 5b22 7273 7973 6c6f abled = ["rsyslo │ │ │ +000b8af0: 6722 5d0a 3c2f 636f 6465 3e3c 2f70 7265 g"]. Remed │ │ │ -000c2460: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ -000c2470: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet .... │ │ │ -000c2370: 5b5b 7061 636b 6167 6573 5d5d 0a6e 616d [[packages]].nam │ │ │ -000c2380: 6520 3d20 2269 7074 6162 6c65 732d 7065 e = "iptables-pe │ │ │ -000c2390: 7273 6973 7465 6e74 220a 7665 7273 696f rsistent".versio │ │ │ -000c23a0: 6e20 3d20 222a 220a 3c2f 636f 6465 3e3c n = "*".< │ │ │ -000c23b0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>< │ │ │ -000c2650: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -000c2660: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -000c2670: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -000c2680: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -000c2690: 646d 3131 3730 3422 2074 6162 696e 6465 dm11704" tabinde │ │ │ -000c26a0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -000c26b0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -000c26c0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -000c26d0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -000c26e0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -000c26f0: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -000c2700: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -000c2710: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ -000c2520: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -000c2500: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -000c2530: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -000c2540: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -000c2570: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -000c2550: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -000c2560: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -000c2580: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ -000c2590: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ -000c25b0: 7564 6520 696e 7374 616c 6c5f 6970 7461 ude install_ipta │ │ │ -000c25c0: 626c 6573 2d70 6572 7369 7374 656e 740a bles-persistent. │ │ │ -000c25d0: 0a63 6c61 7373 2069 6e73 7461 6c6c 5f69 .class install_i │ │ │ -000c25e0: 7074 6162 6c65 732d 7065 7273 6973 7465 ptables-persiste │ │ │ -000c25f0: 6e74 207b 0a20 2070 6163 6b61 6765 207b nt {. package { │ │ │ -000c2600: 2027 6970 7461 626c 6573 2d70 6572 7369 'iptables-persi │ │ │ -000c2610: 7374 656e 7427 3a0a 2020 2020 656e 7375 stent':. ensu │ │ │ -000c2620: 7265 203d 2667 743b 2027 696e 7374 616c re => 'instal │ │ │ -000c2630: 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f 636f led',. }.}.
< │ │ │ -000c2790: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -000c27a0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000c27b0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -000c27c0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -000c27d0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -000c2800: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -000c2830: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -000c2810: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -000c2820: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able - name: Gather │ │ │ -000c2850: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ -000c2860: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ -000c2870: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ -000c2880: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ -000c2890: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -000c28a0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -000c28b0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -000c28c0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -000c28d0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -000c28e0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -000c28f0: 2020 2d20 7061 636b 6167 655f 6970 7461 - package_ipta │ │ │ -000c2900: 626c 6573 2d70 6572 7369 7374 656e 745f bles-persistent_ │ │ │ -000c2910: 696e 7374 616c 6c65 640a 0a2d 206e 616d installed..- nam │ │ │ -000c2920: 653a 2045 6e73 7572 6520 6970 7461 626c e: Ensure iptabl │ │ │ -000c2930: 6573 2d70 6572 7369 7374 656e 7420 6973 es-persistent is │ │ │ -000c2940: 2069 6e73 7461 6c6c 6564 0a20 2070 6163 installed. pac │ │ │ -000c2950: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ -000c2960: 6970 7461 626c 6573 2d70 6572 7369 7374 iptables-persist │ │ │ -000c2970: 656e 740a 2020 2020 7374 6174 653a 2070 ent. state: p │ │ │ -000c2980: 7265 7365 6e74 0a20 2077 6865 6e3a 2027 resent. when: ' │ │ │ -000c2990: 2269 7074 6162 6c65 7322 2069 6e20 616e "iptables" in an │ │ │ -000c29a0: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ -000c29b0: 6167 6573 270a 2020 7461 6773 3a0a 2020 ages'. tags:. │ │ │ -000c29c0: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ -000c29d0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -000c29e0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -000c29f0: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ -000c2a00: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ -000c2a10: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -000c2a20: 0a20 202d 2070 6163 6b61 6765 5f69 7074 . - package_ipt │ │ │ -000c2a30: 6162 6c65 732d 7065 7273 6973 7465 6e74 ables-persistent │ │ │ -000c2a40: 5f69 6e73 7461 6c6c 6564 0a3c 2f63 6f64 _installed.Remedi │ │ │ -0019b030: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ -0019b040: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
│ │ │ +000c23a0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +000c23b0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +000c23c0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +000c23d0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +000c2410: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ +000c2440: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ +000c2420: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ +000c2430: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable < │ │ │ +000c2670: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +000c2680: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +000c2690: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +000c26a0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +000c26b0: 646d 3131 3730 3322 2074 6162 696e 6465 dm11703" tabinde │ │ │ +000c26c0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +000c26d0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +000c26e0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +000c26f0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +000c2700: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +000c2710: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +000c2720: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...- name: Gather │ │ │ +000c2460: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ +000c2470: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ +000c2480: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ +000c2490: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ +000c24a0: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +000c24b0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +000c24c0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +000c24d0: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +000c24e0: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +000c24f0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +000c2500: 0a20 202d 2070 6163 6b61 6765 5f69 7074 . - package_ipt │ │ │ +000c2510: 6162 6c65 732d 7065 7273 6973 7465 6e74 ables-persistent │ │ │ +000c2520: 5f69 6e73 7461 6c6c 6564 0a0a 2d20 6e61 _installed..- na │ │ │ +000c2530: 6d65 3a20 456e 7375 7265 2069 7074 6162 me: Ensure iptab │ │ │ +000c2540: 6c65 732d 7065 7273 6973 7465 6e74 2069 les-persistent i │ │ │ +000c2550: 7320 696e 7374 616c 6c65 640a 2020 7061 s installed. pa │ │ │ +000c2560: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +000c2570: 2069 7074 6162 6c65 732d 7065 7273 6973 iptables-persis │ │ │ +000c2580: 7465 6e74 0a20 2020 2073 7461 7465 3a20 tent. state: │ │ │ +000c2590: 7072 6573 656e 740a 2020 7768 656e 3a20 present. when: │ │ │ +000c25a0: 2722 6970 7461 626c 6573 2220 696e 2061 '"iptables" in a │ │ │ +000c25b0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +000c25c0: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:. │ │ │ +000c25d0: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +000c25e0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +000c25f0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +000c2600: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +000c2610: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +000c2620: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +000c2630: 640a 2020 2d20 7061 636b 6167 655f 6970 d. - package_ip │ │ │ +000c2640: 7461 626c 6573 2d70 6572 7369 7374 656e tables-persisten │ │ │ +000c2650: 745f 696e 7374 616c 6c65 640a 3c2f 636f t_installed. < │ │ │ -00109d40: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -00109d50: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -00109d60: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -00109d70: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -00109d80: 646d 3135 3938 3222 2074 6162 696e 6465 dm15982" tabinde │ │ │ -00109d90: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -00109da0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -00109db0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -00109dc0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -00109dd0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -00109de0: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -00109df0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
Complexity: low │ │ │ +000c27d0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +000c27e0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +000c27f0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +000c2800: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +000c2810: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +000c2820: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +000c2830: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +000c2840: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation O │ │ │ +000c29b0: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ +000c29c0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +000c29d0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22│ │ │ +000c2860: 696e 636c 7564 6520 696e 7374 616c 6c5f include install_ │ │ │ +000c2870: 6970 7461 626c 6573 2d70 6572 7369 7374 iptables-persist │ │ │ +000c2880: 656e 740a 0a63 6c61 7373 2069 6e73 7461 ent..class insta │ │ │ +000c2890: 6c6c 5f69 7074 6162 6c65 732d 7065 7273 ll_iptables-pers │ │ │ +000c28a0: 6973 7465 6e74 207b 0a20 2070 6163 6b61 istent {. packa │ │ │ +000c28b0: 6765 207b 2027 6970 7461 626c 6573 2d70 ge { 'iptables-p │ │ │ +000c28c0: 6572 7369 7374 656e 7427 3a0a 2020 2020 ersistent':. │ │ │ +000c28d0: 656e 7375 7265 203d 2667 743b 2027 696e ensure => 'in │ │ │ +000c28e0: 7374 616c 6c65 6427 2c0a 2020 7d0a 7d0a stalled',. }.}. │ │ │ +000c28f0: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64R │ │ │ -000c3760: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ -000c3770: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ -000c3780: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ....[[packages]]. │ │ │ +000c2a20: 6e61 6d65 203d 2022 6970 7461 626c 6573 name = "iptables │ │ │ +000c2a30: 2d70 6572 7369 7374 656e 7422 0a76 6572 -persistent".ver │ │ │ +000c2a40: 7369 6f6e 203d 2022 2a22 0a3c 2f63 6f64 sion = "*".
│ │ │ -000c3790: 3c64 6976 2063 6c61 7373 3d22 7061 6e65< │ │ │ -000c3810: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -000c3820: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -000c3830: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -000c3840: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -000c3850: 646d 3131 3732 3422 2074 6162 696e 6465 dm11724" tabinde │ │ │ -000c3860: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -000c3870: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -000c3880: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -000c3890: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -000c38a0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -000c38b0: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -000c38c0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ....[ │ │ │ -000c37d0: 5b70 6163 6b61 6765 735d 5d0a 6e61 6d65 [packages]].name │ │ │ -000c37e0: 203d 2022 6970 7461 626c 6573 220a 7665 = "iptables".ve │ │ │ -000c37f0: 7273 696f 6e20 3d20 222a 220a 3c2f 636f rsion = "*".
Complexity: low │ │ │ -000c3970: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -000c3980: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -000c3990: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -000c39a0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -000c39b0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -000c39c0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -000c39d0: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -000c39e0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation An │ │ │ -000c3b30: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -000c3b40: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .│ │ │ -000c3a00: 696e 636c 7564 6520 696e 7374 616c 6c5f include install_ │ │ │ -000c3a10: 6970 7461 626c 6573 0a0a 636c 6173 7320 iptables..class │ │ │ -000c3a20: 696e 7374 616c 6c5f 6970 7461 626c 6573 install_iptables │ │ │ -000c3a30: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ -000c3a40: 6970 7461 626c 6573 273a 0a20 2020 2065 iptables':. e │ │ │ -000c3a50: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ -000c3a60: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ -000c3a70: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity │ │ │ -000c3bd0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -000c3c10: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -000c3bf0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -000c3c00: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -000c3c20: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -000c3c40: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable < │ │ │ +000c3760: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ +000c3770: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ +000c3780: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>- name: Gath │ │ │ -000c3c80: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -000c3c90: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ -000c3ca0: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ -000c3cb0: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ -000c3cc0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -000c3cd0: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ -000c3ce0: 4453 532d 5265 712d 312e 342e 310a 2020 DSS-Req-1.4.1. │ │ │ -000c3cf0: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ -000c3d00: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -000c3d10: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -000c3d20: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ -000c3d30: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ -000c3d40: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -000c3d50: 0a20 202d 2070 6163 6b61 6765 5f69 7074 . - package_ipt │ │ │ -000c3d60: 6162 6c65 735f 696e 7374 616c 6c65 640a ables_installed. │ │ │ -000c3d70: 0a2d 206e 616d 653a 2045 6e73 7572 6520 .- name: Ensure │ │ │ -000c3d80: 6970 7461 626c 6573 2069 7320 696e 7374 iptables is inst │ │ │ -000c3d90: 616c 6c65 640a 2020 7061 636b 6167 653a alled. package: │ │ │ -000c3da0: 0a20 2020 206e 616d 653a 2069 7074 6162 . name: iptab │ │ │ -000c3db0: 6c65 730a 2020 2020 7374 6174 653a 2070 les. state: p │ │ │ -000c3dc0: 7265 7365 6e74 0a20 2077 6865 6e3a 2028 resent. when: ( │ │ │ -000c3dd0: 2022 6c69 6e75 782d 6261 7365 2220 696e "linux-base" in │ │ │ -000c3de0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -000c3df0: 6163 6b61 6765 7320 290a 2020 7461 6773 ackages ). tags │ │ │ -000c3e00: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -000c3e10: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ -000c3e20: 492d 4453 532d 5265 712d 312e 342e 310a I-DSS-Req-1.4.1. │ │ │ -000c3e30: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -000c3e40: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -000c3e50: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -000c3e60: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -000c3e70: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -000c3e80: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -000c3e90: 6564 0a20 202d 2070 6163 6b61 6765 5f69 ed. - package_i │ │ │ -000c3ea0: 7074 6162 6c65 735f 696e 7374 616c 6c65 ptables_installe │ │ │ -000c3eb0: 640a 3c2f 636f 6465 3e3c 2f70 7265 3e3c d.
< │ │ │ +000c3800: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +000c3810: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +000c3820: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +000c3830: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +000c3840: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +000c3870: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ +000c38a0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ +000c3880: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ +000c3890: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediation Pu │ │ │ +000c3bb0: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +000c3bc0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61- name: Gather │ │ │ +000c38c0: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ +000c38d0: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ +000c38e0: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ +000c38f0: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ +000c3900: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +000c3910: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ +000c3920: 2d52 6571 2d31 2e34 2e31 0a20 202d 2065 -Req-1.4.1. - e │ │ │ +000c3930: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +000c3940: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +000c3950: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +000c3960: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ +000c3970: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ +000c3980: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +000c3990: 2d20 7061 636b 6167 655f 6970 7461 626c - package_iptabl │ │ │ +000c39a0: 6573 5f69 6e73 7461 6c6c 6564 0a0a 2d20 es_installed..- │ │ │ +000c39b0: 6e61 6d65 3a20 456e 7375 7265 2069 7074 name: Ensure ipt │ │ │ +000c39c0: 6162 6c65 7320 6973 2069 6e73 7461 6c6c ables is install │ │ │ +000c39d0: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +000c39e0: 2020 6e61 6d65 3a20 6970 7461 626c 6573 name: iptables │ │ │ +000c39f0: 0a20 2020 2073 7461 7465 3a20 7072 6573 . state: pres │ │ │ +000c3a00: 656e 740a 2020 7768 656e 3a20 2820 226c ent. when: ( "l │ │ │ +000c3a10: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +000c3a20: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +000c3a30: 6167 6573 2029 0a20 2074 6167 733a 0a20 ages ). tags:. │ │ │ +000c3a40: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +000c3a50: 4d2d 3628 6129 0a20 202d 2050 4349 2d44 M-6(a). - PCI-D │ │ │ +000c3a60: 5353 2d52 6571 2d31 2e34 2e31 0a20 202d SS-Req-1.4.1. - │ │ │ +000c3a70: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ +000c3a80: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +000c3a90: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +000c3aa0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +000c3ab0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +000c3ac0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +000c3ad0: 2020 2d20 7061 636b 6167 655f 6970 7461 - package_ipta │ │ │ +000c3ae0: 626c 6573 5f69 6e73 7461 6c6c 6564 0a3c bles_installed.< │ │ │ +000c3af0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ +000c3c50: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +000c3c90: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +000c3c70: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +000c3ca0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +000c3ce0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +000c3cc0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +000c3cd0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable < │ │ │ +000c3d70: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +000c3e20: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ +000c3e30: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ +000c3e40: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>include insta │ │ │ +000c3d00: 6c6c 5f69 7074 6162 6c65 730a 0a63 6c61 ll_iptables..cla │ │ │ +000c3d10: 7373 2069 6e73 7461 6c6c 5f69 7074 6162 ss install_iptab │ │ │ +000c3d20: 6c65 7320 7b0a 2020 7061 636b 6167 6520 les {. package │ │ │ +000c3d30: 7b20 2769 7074 6162 6c65 7327 3a0a 2020 { 'iptables':. │ │ │ +000c3d40: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ +000c3d50: 696e 7374 616c 6c65 6427 2c0a 2020 7d0a installed',. }. │ │ │ +000c3d60: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }. Remedia │ │ │ -000c4cd0: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -000c4ce0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...< │ │ │ 000c3ec0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remedia │ │ │ -000c4a40: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ -000c4a50: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ....[[packages] │ │ │ +000c3e90: 5d0a 6e61 6d65 203d 2022 6970 7461 626c ].name = "iptabl │ │ │ +000c3ea0: 6573 220a 7665 7273 696f 6e20 3d20 222a es".version = "* │ │ │ +000c3eb0: 220a 3c2f 636f 6465 3e3c 2f70 7265 3e3c ".
< │ │ │ -000c4a60: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -000c4a70: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -000c4a80: 7365 2220 6964 3d22 6964 6d31 3137 3431 se" id="idm11741 │ │ │ -000c4a90: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ -000c4b80: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Comp │ │ │ -000c4ae0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -000c4af0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -000c4b10: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -000c4b30: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -000c4b40: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -000c4b60: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ -000c4b70: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> inclu │ │ │ -000c4b90: 6465 2072 656d 6f76 655f 6970 7461 626c de remove_iptabl │ │ │ -000c4ba0: 6573 2d70 6572 7369 7374 656e 740a 0a63 es-persistent..c │ │ │ -000c4bb0: 6c61 7373 2072 656d 6f76 655f 6970 7461 lass remove_ipta │ │ │ -000c4bc0: 626c 6573 2d70 6572 7369 7374 656e 7420 bles-persistent │ │ │ -000c4bd0: 7b0a 2020 7061 636b 6167 6520 7b20 2769 {. package { 'i │ │ │ -000c4be0: 7074 6162 6c65 732d 7065 7273 6973 7465 ptables-persiste │ │ │ -000c4bf0: 6e74 273a 0a20 2020 2065 6e73 7572 6520 nt':. ensure │ │ │ -000c4c00: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ -000c4c10: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
│ │ │ -000c4cf0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remediation Kub │ │ │ -00109ac0: 6572 6e65 7465 7320 736e 6970 7065 7420 ernetes snippet │ │ │ -00109ad0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...
Com │ │ │ -000c4d70: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -000c4da0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -000c4dc0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -000c4dd0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -000c4df0: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -000c4e00: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ -000c4e20: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ -000c4e30: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ -000c4e40: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ -000c4e50: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ -000c4e60: 2020 7461 6773 3a0a 2020 2d20 6469 7361 tags:. - disa │ │ │ -000c4e70: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -000c4e80: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -000c4e90: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -000c4ea0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -000c4eb0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -000c4ec0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -000c4ed0: 7061 636b 6167 655f 6970 7461 626c 6573 package_iptables │ │ │ -000c4ee0: 2d70 6572 7369 7374 656e 745f 7265 6d6f -persistent_remo │ │ │ -000c4ef0: 7665 640a 0a2d 206e 616d 653a 2045 6e73 ved..- name: Ens │ │ │ -000c4f00: 7572 6520 6970 7461 626c 6573 2d70 6572 ure iptables-per │ │ │ -000c4f10: 7369 7374 656e 7420 6973 2072 656d 6f76 sistent is remov │ │ │ -000c4f20: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ -000c4f30: 2020 6e61 6d65 3a20 6970 7461 626c 6573 name: iptables │ │ │ -000c4f40: 2d70 6572 7369 7374 656e 740a 2020 2020 -persistent. │ │ │ -000c4f50: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -000c4f60: 7768 656e 3a20 2722 7566 7722 2069 6e20 when: '"ufw" in │ │ │ -000c4f70: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -000c4f80: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ -000c4f90: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ -000c4fa0: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ -000c4fb0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -000c4fc0: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ -000c4fd0: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ -000c4fe0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -000c4ff0: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -000c5000: 6970 7461 626c 6573 2d70 6572 7369 7374 iptables-persist │ │ │ -000c5010: 656e 745f 7265 6d6f 7665 640a 3c2f 636f ent_removed.
│ │ │ +000c4a60: 3c64 6976 2063 6c61 7373 3d22 7061 6e65< │ │ │ +000c4da0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +000c4db0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +000c4dc0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +000c4dd0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +000c4de0: 646d 3131 3734 3222 2074 6162 696e 6465 dm11742" tabinde │ │ │ +000c4df0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +000c4e00: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +000c4e10: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +000c4e20: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +000c4e30: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +000c4e40: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +000c4e50: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
Com │ │ │ +000c4ae0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +000c4b10: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +000c4b30: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +000c4b40: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +000c4b60: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +000c4b70: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ +000c4b90: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +000c4ba0: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ +000c4bb0: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ +000c4bc0: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +000c4bd0: 2020 7461 6773 3a0a 2020 2d20 6469 7361 tags:. - disa │ │ │ +000c4be0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +000c4bf0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +000c4c00: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +000c4c10: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ +000c4c20: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ +000c4c30: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +000c4c40: 7061 636b 6167 655f 6970 7461 626c 6573 package_iptables │ │ │ +000c4c50: 2d70 6572 7369 7374 656e 745f 7265 6d6f -persistent_remo │ │ │ +000c4c60: 7665 640a 0a2d 206e 616d 653a 2045 6e73 ved..- name: Ens │ │ │ +000c4c70: 7572 6520 6970 7461 626c 6573 2d70 6572 ure iptables-per │ │ │ +000c4c80: 7369 7374 656e 7420 6973 2072 656d 6f76 sistent is remov │ │ │ +000c4c90: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +000c4ca0: 2020 6e61 6d65 3a20 6970 7461 626c 6573 name: iptables │ │ │ +000c4cb0: 2d70 6572 7369 7374 656e 740a 2020 2020 -persistent. │ │ │ +000c4cc0: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ +000c4cd0: 7768 656e 3a20 2722 7566 7722 2069 6e20 when: '"ufw" in │ │ │ +000c4ce0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +000c4cf0: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ +000c4d00: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ +000c4d10: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +000c4d20: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +000c4d30: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +000c4d40: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +000c4d50: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +000c4d60: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +000c4d70: 6970 7461 626c 6573 2d70 6572 7369 7374 iptables-persist │ │ │ +000c4d80: 656e 745f 7265 6d6f 7665 640a 3c2f 636f ent_removed.Remed │ │ │ +00108b00: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B │ │ │ +00108b10: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet │ │ │ +00108b20: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
Complexity: low │ │ │ +000c4f00: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +000c4f10: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +000c4f20: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +000c4f30: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +000c4f40: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +000c4f50: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +000c4f80: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +000c4f60: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +000c4f70: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ 000c5030: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 000c5040: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 000c5050: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 000c5060: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 000c5070: 646d 3131 3734 3322 2074 6162 696e 6465 dm11743" tabinde │ │ │ 000c5080: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -67064,130 +67064,130 @@ │ │ │ 00105f70: 7461 2d74 6172 6765 743d 2223 6964 6d31 ta-target="#idm1 │ │ │ 00105f80: 3539 3235 2220 7461 6269 6e64 6578 3d22 5925" tabindex=" │ │ │ 00105f90: 3022 2072 6f6c 653d 2262 7574 746f 6e22 0" role="button" │ │ │ 00105fa0: 2061 7269 612d 6578 7061 6e64 6564 3d22 aria-expanded=" │ │ │ 00105fb0: 6661 6c73 6522 2074 6974 6c65 3d22 4163 false" title="Ac │ │ │ 00105fc0: 7469 7661 7465 2074 6f20 7265 7665 616c tivate to reveal │ │ │ 00105fd0: 2220 6872 6566 3d22 2321 223e 5265 6d65 " href="#!">Reme │ │ │ -00105fe0: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ -00105ff0: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ -00106000: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...include remove_ │ │ │ +000c4fa0: 6970 7461 626c 6573 2d70 6572 7369 7374 iptables-persist │ │ │ +000c4fb0: 656e 740a 0a63 6c61 7373 2072 656d 6f76 ent..class remov │ │ │ +000c4fc0: 655f 6970 7461 626c 6573 2d70 6572 7369 e_iptables-persi │ │ │ +000c4fd0: 7374 656e 7420 7b0a 2020 7061 636b 6167 stent {. packag │ │ │ +000c4fe0: 6520 7b20 2769 7074 6162 6c65 732d 7065 e { 'iptables-pe │ │ │ +000c4ff0: 7273 6973 7465 6e74 273a 0a20 2020 2065 rsistent':. e │ │ │ +000c5000: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ +000c5010: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.│ │ │ -00106040: 3c70 7265 3e3c 636f 6465 3e0a 5b5b 7061 Reme │ │ │ -00106130: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -00106140: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ....[[pa │ │ │ -00106050: 636b 6167 6573 5d5d 0a6e 616d 6520 3d20 ckages]].name = │ │ │ -00106060: 226e 6674 6162 6c65 7322 0a76 6572 7369 "nftables".versi │ │ │ -00106070: 6f6e 203d 2022 2a22 0a3c 2f63 6f64 653e on = "*".│ │ │ -00106080: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Re │ │ │ -00108710: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -00108720: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...
│ │ │ -001061f0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -001061d0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -001061e0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -00106200: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -00106210: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -00106240: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -00106250: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -00106260: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c < │ │ │ -00106300: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -00106310: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -00106320: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -00106330: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -00106340: 646d 3135 3932 3722 2074 6162 696e 6465 dm15927" tabinde │ │ │ -00106350: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -00106360: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -00106370: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -00106380: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -00106390: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -001063a0: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -001063b0: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -001063c0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>inc │ │ │ -00106280: 6c75 6465 2069 6e73 7461 6c6c 5f6e 6674 lude install_nft │ │ │ -00106290: 6162 6c65 730a 0a63 6c61 7373 2069 6e73 ables..class ins │ │ │ -001062a0: 7461 6c6c 5f6e 6674 6162 6c65 7320 7b0a tall_nftables {. │ │ │ -001062b0: 2020 7061 636b 6167 6520 7b20 276e 6674 package { 'nft │ │ │ -001062c0: 6162 6c65 7327 3a0a 2020 2020 656e 7375 ables':. ensu │ │ │ -001062d0: 7265 203d 2667 743b 2027 696e 7374 616c re => 'instal │ │ │ -001062e0: 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f 636f led',. }.}.
< │ │ │ -00106440: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -00106450: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00106460: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -00106470: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00106480: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -001064b0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ -001064e0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ -001064c0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ -001064d0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able - name: Gather │ │ │ -00106500: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ -00106510: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ -00106520: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ -00106530: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ -00106540: 2050 4349 2d44 5353 7634 2d31 2e32 0a20 PCI-DSSv4-1.2. │ │ │ -00106550: 202d 2050 4349 2d44 5353 7634 2d31 2e32 - PCI-DSSv4-1.2 │ │ │ -00106560: 2e31 0a20 202d 2065 6e61 626c 655f 7374 .1. - enable_st │ │ │ -00106570: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ -00106580: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -00106590: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -001065a0: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ -001065b0: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -001065c0: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ -001065d0: 655f 6e66 7461 626c 6573 5f69 6e73 7461 e_nftables_insta │ │ │ -001065e0: 6c6c 6564 0a0a 2d20 6e61 6d65 3a20 456e lled..- name: En │ │ │ -001065f0: 7375 7265 206e 6674 6162 6c65 7320 6973 sure nftables is │ │ │ -00106600: 2069 6e73 7461 6c6c 6564 0a20 2070 6163 installed. pac │ │ │ -00106610: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ -00106620: 6e66 7461 626c 6573 0a20 2020 2073 7461 nftables. sta │ │ │ -00106630: 7465 3a20 7072 6573 656e 740a 2020 7768 te: present. wh │ │ │ -00106640: 656e 3a20 2820 226c 696e 7578 2d62 6173 en: ( "linux-bas │ │ │ -00106650: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ -00106660: 6374 732e 7061 636b 6167 6573 2029 0a20 cts.packages ). │ │ │ -00106670: 2074 6167 733a 0a20 202d 2050 4349 2d44 tags:. - PCI-D │ │ │ -00106680: 5353 7634 2d31 2e32 0a20 202d 2050 4349 SSv4-1.2. - PCI │ │ │ -00106690: 2d44 5353 7634 2d31 2e32 2e31 0a20 202d -DSSv4-1.2.1. - │ │ │ -001066a0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -001066b0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -001066c0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -001066d0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -001066e0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -001066f0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00106700: 2020 2d20 7061 636b 6167 655f 6e66 7461 - package_nfta │ │ │ -00106710: 626c 6573 5f69 6e73 7461 6c6c 6564 0a3c bles_installed.< │ │ │ +00105fe0: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ +00105ff0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +00106000: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ +00106080: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +00106090: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +001060b0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +001060c0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +00106100: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ +00106110: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e < │ │ │ +00106370: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +00106380: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +00106390: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +001063a0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +001063b0: 646d 3135 3932 3622 2074 6162 696e 6465 dm15926" tabinde │ │ │ +001063c0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +001063d0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +001063e0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +001063f0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +00106400: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +00106410: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +00106420: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...- │ │ │ +00106130: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ +00106140: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ +00106150: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ +00106160: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ +00106170: 6f0a 2020 7461 6773 3a0a 2020 2d20 5043 o. tags:. - PC │ │ │ +00106180: 492d 4453 5376 342d 312e 320a 2020 2d20 I-DSSv4-1.2. - │ │ │ +00106190: 5043 492d 4453 5376 342d 312e 322e 310a PCI-DSSv4-1.2.1. │ │ │ +001061a0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +001061b0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +001061c0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +001061d0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +001061e0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +001061f0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +00106200: 6564 0a20 202d 2070 6163 6b61 6765 5f6e ed. - package_n │ │ │ +00106210: 6674 6162 6c65 735f 696e 7374 616c 6c65 ftables_installe │ │ │ +00106220: 640a 0a2d 206e 616d 653a 2045 6e73 7572 d..- name: Ensur │ │ │ +00106230: 6520 6e66 7461 626c 6573 2069 7320 696e e nftables is in │ │ │ +00106240: 7374 616c 6c65 640a 2020 7061 636b 6167 stalled. packag │ │ │ +00106250: 653a 0a20 2020 206e 616d 653a 206e 6674 e:. name: nft │ │ │ +00106260: 6162 6c65 730a 2020 2020 7374 6174 653a ables. state: │ │ │ +00106270: 2070 7265 7365 6e74 0a20 2077 6865 6e3a present. when: │ │ │ +00106280: 2028 2022 6c69 6e75 782d 6261 7365 2220 ( "linux-base" │ │ │ +00106290: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +001062a0: 2e70 6163 6b61 6765 7320 290a 2020 7461 .packages ). ta │ │ │ +001062b0: 6773 3a0a 2020 2d20 5043 492d 4453 5376 gs:. - PCI-DSSv │ │ │ +001062c0: 342d 312e 320a 2020 2d20 5043 492d 4453 4-1.2. - PCI-DS │ │ │ +001062d0: 5376 342d 312e 322e 310a 2020 2d20 656e Sv4-1.2.1. - en │ │ │ +001062e0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +001062f0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +00106300: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +00106310: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +00106320: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +00106330: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +00106340: 2070 6163 6b61 6765 5f6e 6674 6162 6c65 package_nftable │ │ │ +00106350: 735f 696e 7374 616c 6c65 640a 3c2f 636f s_installed.Remediation Ans │ │ │ -00107540: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -00107550: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
Complexity: low │ │ │ +001064d0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +001064e0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +001064f0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00106500: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +00106510: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +00106520: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +00106530: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +00106540: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation OS │ │ │ +00106690: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ +001066a0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +001066b0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>│ │ │ +00106560: 696e 636c 7564 6520 696e 7374 616c 6c5f include install_ │ │ │ +00106570: 6e66 7461 626c 6573 0a0a 636c 6173 7320 nftables..class │ │ │ +00106580: 696e 7374 616c 6c5f 6e66 7461 626c 6573 install_nftables │ │ │ +00106590: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ +001065a0: 6e66 7461 626c 6573 273a 0a20 2020 2065 nftables':. e │ │ │ +001065b0: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ +001065c0: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ +001065d0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation Pu │ │ │ -001072d0: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -001072e0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61.[[packages]].n │ │ │ +00106700: 616d 6520 3d20 226e 6674 6162 6c65 7322 ame = "nftables" │ │ │ +00106710: 0a76 6572 7369 6f6e 203d 2022 2a22 0a3c .version = "*".< │ │ │ 00106720: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ -00107370: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -001073b0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -00107390: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -001073c0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ -001073e0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -001073f0: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable include remo │ │ │ -00107420: 7665 5f6e 6674 6162 6c65 730a 0a63 6c61 ve_nftables..cla │ │ │ -00107430: 7373 2072 656d 6f76 655f 6e66 7461 626c ss remove_nftabl │ │ │ -00107440: 6573 207b 0a20 2070 6163 6b61 6765 207b es {. package { │ │ │ -00107450: 2027 6e66 7461 626c 6573 273a 0a20 2020 'nftables':. │ │ │ -00107460: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ -00107470: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ -00107480: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code> Complexity: │ │ │ -001075e0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -00107620: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -00107600: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -00107630: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ -00107650: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -00107660: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ -00107690: 7265 206e 6674 6162 6c65 7320 6973 2072 re nftables is r │ │ │ -001076a0: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ -001076b0: 3a0a 2020 2020 6e61 6d65 3a20 6e66 7461 :. name: nfta │ │ │ -001076c0: 626c 6573 0a20 2020 2073 7461 7465 3a20 bles. state: │ │ │ -001076d0: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ -001076e0: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ -001076f0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -00107700: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -00107710: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -00107720: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -00107730: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -00107740: 6564 0a20 202d 2070 6163 6b61 6765 5f6e ed. - package_n │ │ │ -00107750: 6674 6162 6c65 735f 7265 6d6f 7665 640a ftables_removed. │ │ │ +001072c0: 223e 5265 6d65 6469 6174 696f 6e20 416e ">Remediation An │ │ │ +001072d0: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +001072e0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c . Complexity │ │ │ +00107370: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +001073b0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +00107390: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +001073a0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +001073c0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +001073e0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ +00107410: 636f 6465 3e2d 206e 616d 653a 2045 6e73 code>- name: Ens │ │ │ +00107420: 7572 6520 6e66 7461 626c 6573 2069 7320 ure nftables is │ │ │ +00107430: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ +00107440: 653a 0a20 2020 206e 616d 653a 206e 6674 e:. name: nft │ │ │ +00107450: 6162 6c65 730a 2020 2020 7374 6174 653a ables. state: │ │ │ +00107460: 2061 6273 656e 740a 2020 7461 6773 3a0a absent. tags:. │ │ │ +00107470: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ +00107480: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +00107490: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +001074a0: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +001074b0: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +001074c0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +001074d0: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +001074e0: 6e66 7461 626c 6573 5f72 656d 6f76 6564 nftables_removed │ │ │ +001074f0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ +00107500: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +001075b0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +001075c0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ +00107640: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +00107650: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00107660: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00107670: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00107680: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +001076a0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +001076b0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001076c0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +001076e0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +001076f0: 3c63 6f64 653e 696e 636c 7564 6520 7265Remediation │ │ │ -00108340: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ -00108350: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ -00108360: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>include re │ │ │ +00107700: 6d6f 7665 5f6e 6674 6162 6c65 730a 0a63 move_nftables..c │ │ │ +00107710: 6c61 7373 2072 656d 6f76 655f 6e66 7461 lass remove_nfta │ │ │ +00107720: 626c 6573 207b 0a20 2070 6163 6b61 6765 bles {. package │ │ │ +00107730: 207b 2027 6e66 7461 626c 6573 273a 0a20 { 'nftables':. │ │ │ +00107740: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +00107750: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ 00107760: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Remedia │ │ │ -00108490: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ -001084a0: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ....[customizat │ │ │ -001083b0: 696f 6e73 2e73 6572 7669 6365 735d 0a65 ions.services].e │ │ │ -001083c0: 6e61 626c 6564 203d 205b 226e 6674 6162 nabled = ["nftab │ │ │ -001083d0: 6c65 7322 5d0a 3c2f 636f 6465 3e3c 2f70 les"].
< │ │ │ -001084b0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -001084c0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -001084d0: 7365 2220 6964 3d22 6964 6d31 3539 3539 se" id="idm15959 │ │ │ -001084e0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ -001085d0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ -00108530: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -00108540: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -00108560: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -00108580: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -00108590: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -001085b0: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ -001085e0: 6520 656e 6162 6c65 5f6e 6674 6162 6c65 e enable_nftable │ │ │ -001085f0: 730a 0a63 6c61 7373 2065 6e61 626c 655f s..class enable_ │ │ │ -00108600: 6e66 7461 626c 6573 207b 0a20 2073 6572 nftables {. ser │ │ │ -00108610: 7669 6365 207b 276e 6674 6162 6c65 7327 vice {'nftables' │ │ │ -00108620: 3a0a 2020 2020 656e 6162 6c65 203d 2667 :. enable =&g │ │ │ -00108630: 743b 2074 7275 652c 0a20 2020 2065 6e73 t; true,. ens │ │ │ -00108640: 7572 6520 3d26 6774 3b20 2772 756e 6e69 ure => 'runni │ │ │ -00108650: 6e67 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ng',. }.}.Remediatio │ │ │ +00108880: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +00108890: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
Complexity: low │ │ │ -001087d0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -001087e0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -001087f0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00108800: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -00108810: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -00108820: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -00108830: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -00108840: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -00108860: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ -00108870: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ -00108880: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ -00108890: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ -001088a0: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ -001088b0: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ -001088c0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -001088d0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -001088e0: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -001088f0: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -00108900: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -00108910: 202d 2073 6572 7669 6365 5f6e 6674 6162 - service_nftab │ │ │ -00108920: 6c65 735f 656e 6162 6c65 640a 0a2d 206e les_enabled..- n │ │ │ -00108930: 616d 653a 2056 6572 6966 7920 6e66 7461 ame: Verify nfta │ │ │ -00108940: 626c 6573 2053 6572 7669 6365 2069 7320 bles Service is │ │ │ -00108950: 456e 6162 6c65 6420 2d20 456e 6162 6c65 Enabled - Enable │ │ │ -00108960: 2073 6572 7669 6365 206e 6674 6162 6c65 service nftable │ │ │ -00108970: 730a 2020 626c 6f63 6b3a 0a0a 2020 2d20 s. block:.. - │ │ │ -00108980: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ -00108990: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ -001089a0: 2020 2070 6163 6b61 6765 5f66 6163 7473 package_facts │ │ │ -001089b0: 3a0a 2020 2020 2020 6d61 6e61 6765 723a :. manager: │ │ │ -001089c0: 2061 7574 6f0a 0a20 202d 206e 616d 653a auto.. - name: │ │ │ -001089d0: 2056 6572 6966 7920 6e66 7461 626c 6573 Verify nftables │ │ │ -001089e0: 2053 6572 7669 6365 2069 7320 456e 6162 Service is Enab │ │ │ -001089f0: 6c65 6420 2d20 456e 6162 6c65 2053 6572 led - Enable Ser │ │ │ -00108a00: 7669 6365 206e 6674 6162 6c65 730a 2020 vice nftables. │ │ │ -00108a10: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ -00108a20: 6e2e 7379 7374 656d 643a 0a20 2020 2020 n.systemd:. │ │ │ -00108a30: 206e 616d 653a 206e 6674 6162 6c65 730a name: nftables. │ │ │ -00108a40: 2020 2020 2020 656e 6162 6c65 643a 2074 enabled: t │ │ │ -00108a50: 7275 650a 2020 2020 2020 7374 6174 653a rue. state: │ │ │ -00108a60: 2073 7461 7274 6564 0a20 2020 2020 206d started. m │ │ │ -00108a70: 6173 6b65 643a 2066 616c 7365 0a20 2020 asked: false. │ │ │ -00108a80: 2077 6865 6e3a 0a20 2020 202d 2027 226e when:. - '"n │ │ │ -00108a90: 6674 6162 6c65 7322 2069 6e20 616e 7369 ftables" in ansi │ │ │ -00108aa0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00108ab0: 6573 270a 2020 7768 656e 3a20 2820 226e es'. when: ( "n │ │ │ -00108ac0: 6674 6162 6c65 7322 2069 6e20 616e 7369 ftables" in ansi │ │ │ -00108ad0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00108ae0: 6573 2061 6e64 2022 6c69 6e75 782d 6261 es and "linux-ba │ │ │ -00108af0: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -00108b00: 6163 7473 2e70 6163 6b61 6765 730a 2020 acts.packages. │ │ │ -00108b10: 2020 290a 2020 7461 6773 3a0a 2020 2d20 ). tags:. - │ │ │ -00108b20: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ -00108b30: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -00108b40: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -00108b50: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -00108b60: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -00108b70: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -00108b80: 202d 2073 6572 7669 6365 5f6e 6674 6162 - service_nftab │ │ │ -00108b90: 6c65 735f 656e 6162 6c65 640a 3c2f 636f les_enabled.< │ │ │ +00108390: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +001083a0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +001083b0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +001083c0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +001083d0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +001083e0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +001083f0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +00108420: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +00108430: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +00108440: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +00108460: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +00108470: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>│ │ │ +001087d0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22- name: G │ │ │ +00108490: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ +001084a0: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ +001084b0: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ +001084c0: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ +001084d0: 733a 0a20 202d 2065 6e61 626c 655f 7374 s:. - enable_st │ │ │ +001084e0: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +001084f0: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +00108500: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +00108510: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +00108520: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +00108530: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +00108540: 655f 6e66 7461 626c 6573 5f65 6e61 626c e_nftables_enabl │ │ │ +00108550: 6564 0a0a 2d20 6e61 6d65 3a20 5665 7269 ed..- name: Veri │ │ │ +00108560: 6679 206e 6674 6162 6c65 7320 5365 7276 fy nftables Serv │ │ │ +00108570: 6963 6520 6973 2045 6e61 626c 6564 202d ice is Enabled - │ │ │ +00108580: 2045 6e61 626c 6520 7365 7276 6963 6520 Enable service │ │ │ +00108590: 6e66 7461 626c 6573 0a20 2062 6c6f 636b nftables. block │ │ │ +001085a0: 3a0a 0a20 202d 206e 616d 653a 2047 6174 :.. - name: Gat │ │ │ +001085b0: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ +001085c0: 6661 6374 730a 2020 2020 7061 636b 6167 facts. packag │ │ │ +001085d0: 655f 6661 6374 733a 0a20 2020 2020 206d e_facts:. m │ │ │ +001085e0: 616e 6167 6572 3a20 6175 746f 0a0a 2020 anager: auto.. │ │ │ +001085f0: 2d20 6e61 6d65 3a20 5665 7269 6679 206e - name: Verify n │ │ │ +00108600: 6674 6162 6c65 7320 5365 7276 6963 6520 ftables Service │ │ │ +00108610: 6973 2045 6e61 626c 6564 202d 2045 6e61 is Enabled - Ena │ │ │ +00108620: 626c 6520 5365 7276 6963 6520 6e66 7461 ble Service nfta │ │ │ +00108630: 626c 6573 0a20 2020 2061 6e73 6962 6c65 bles. ansible │ │ │ +00108640: 2e62 7569 6c74 696e 2e73 7973 7465 6d64 .builtin.systemd │ │ │ +00108650: 3a0a 2020 2020 2020 6e61 6d65 3a20 6e66 :. name: nf │ │ │ +00108660: 7461 626c 6573 0a20 2020 2020 2065 6e61 tables. ena │ │ │ +00108670: 626c 6564 3a20 7472 7565 0a20 2020 2020 bled: true. │ │ │ +00108680: 2073 7461 7465 3a20 7374 6172 7465 640a state: started. │ │ │ +00108690: 2020 2020 2020 6d61 736b 6564 3a20 6661 masked: fa │ │ │ +001086a0: 6c73 650a 2020 2020 7768 656e 3a0a 2020 lse. when:. │ │ │ +001086b0: 2020 2d20 2722 6e66 7461 626c 6573 2220 - '"nftables" │ │ │ +001086c0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +001086d0: 2e70 6163 6b61 6765 7327 0a20 2077 6865 .packages'. whe │ │ │ +001086e0: 6e3a 2028 2022 6e66 7461 626c 6573 2220 n: ( "nftables" │ │ │ +001086f0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +00108700: 2e70 6163 6b61 6765 7320 616e 6420 226c .packages and "l │ │ │ +00108710: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +00108720: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +00108730: 6167 6573 0a20 2020 2029 0a20 2074 6167 ages. ). tag │ │ │ +00108740: 733a 0a20 202d 2065 6e61 626c 655f 7374 s:. - enable_st │ │ │ +00108750: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +00108760: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +00108770: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +00108780: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +00108790: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +001087a0: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +001087b0: 655f 6e66 7461 626c 6573 5f65 6e61 626c e_nftables_enabl │ │ │ +001087c0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.< │ │ │ +001088d0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +001088e0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +001088f0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +00108900: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +00108910: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +00108920: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +00108930: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +00108960: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +00108970: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +00108980: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +001089a0: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +001089b0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include e │ │ │ +001089d0: 6e61 626c 655f 6e66 7461 626c 6573 0a0a nable_nftables.. │ │ │ +001089e0: 636c 6173 7320 656e 6162 6c65 5f6e 6674 class enable_nft │ │ │ +001089f0: 6162 6c65 7320 7b0a 2020 7365 7276 6963 ables {. servic │ │ │ +00108a00: 6520 7b27 6e66 7461 626c 6573 273a 0a20 e {'nftables':. │ │ │ +00108a10: 2020 2065 6e61 626c 6520 3d26 6774 3b20 enable => │ │ │ +00108a20: 7472 7565 2c0a 2020 2020 656e 7375 7265 true,. ensure │ │ │ +00108a30: 203d 2667 743b 2027 7275 6e6e 696e 6727 => 'running' │ │ │ +00108a40: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ +00108a50: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>< │ │ │ +00108b60: 7072 653e 3c63 6f64 653e 0a5b 6375 7374 pre>< │ │ │ 00108bb0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 00108bc0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 00108bd0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 00108be0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 00108bf0: 646d 3135 3936 3122 2074 6162 696e 6465 dm15961" tabinde │ │ │ 00108c00: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -67984,308 +67984,308 @@ │ │ │ 001098f0: 6461 7461 2d74 6172 6765 743d 2223 6964 data-target="#id │ │ │ 00109900: 6d31 3539 3830 2220 7461 6269 6e64 6578 m15980" tabindex │ │ │ 00109910: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ 00109920: 6e22 2061 7269 612d 6578 7061 6e64 6564 n" aria-expanded │ │ │ 00109930: 3d22 6661 6c73 6522 2074 6974 6c65 3d22 ="false" title=" │ │ │ 00109940: 4163 7469 7661 7465 2074 6f20 7265 7665 Activate to reve │ │ │ 00109950: 616c 2220 6872 6566 3d22 2321 223e 5265 al" href="#!">Re │ │ │ -00109960: 6d65 6469 6174 696f 6e20 4f53 4275 696c mediation OSBuil │ │ │ -00109970: 6420 426c 7565 7072 696e 7420 736e 6970 d Blueprint snip │ │ │ -00109980: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ....[cust │ │ │ +00108b70: 6f6d 697a 6174 696f 6e73 2e73 6572 7669 omizations.servi │ │ │ +00108b80: 6365 735d 0a65 6e61 626c 6564 203d 205b ces].enabled = [ │ │ │ +00108b90: 226e 6674 6162 6c65 7322 5d0a 3c2f 636f "nftables"].
< │ │ │ -00109990: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -001099a0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -001099b0: 7365 2220 6964 3d22 6964 6d31 3539 3830 se" id="idm15980 │ │ │ -001099c0: 223e 3c70 7265 3e3c 636f 6465 3e0a 5b63 ">.[c │ │ │ -001099d0: 7573 746f 6d69 7a61 7469 6f6e 732e 7365 ustomizations.se │ │ │ -001099e0: 7276 6963 6573 5d0a 6d61 736b 6564 203d rvices].masked = │ │ │ -001099f0: 205b 226e 6674 6162 6c65 7322 5d0a 3c2f ["nftables"]. │ │ │ -00109a00: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>│ │ │ -00109b50: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -00109b60: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -00109b70: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: medium │ │ │ -00109ba0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -00109bb0: 6f6f 743a 3c2f 7468 3e3c 7464 3e74 7275 oot: tru │ │ │ -00109bc0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00109bd0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
apiVers │ │ │ -00109c10: 696f 6e3a 206d 6163 6869 6e65 636f 6e66 ion: machineconf │ │ │ -00109c20: 6967 7572 6174 696f 6e2e 6f70 656e 7368 iguration.opensh │ │ │ -00109c30: 6966 742e 696f 2f76 310a 6b69 6e64 3a20 ift.io/v1.kind: │ │ │ -00109c40: 4d61 6368 696e 6543 6f6e 6669 670a 7370 MachineConfig.sp │ │ │ -00109c50: 6563 3a0a 2020 636f 6e66 6967 3a0a 2020 ec:. config:. │ │ │ -00109c60: 2020 6967 6e69 7469 6f6e 3a0a 2020 2020 ignition:. │ │ │ -00109c70: 2020 7665 7273 696f 6e3a 2033 2e31 2e30 version: 3.1.0 │ │ │ -00109c80: 0a20 2020 2073 7973 7465 6d64 3a0a 2020 . systemd:. │ │ │ -00109c90: 2020 2020 756e 6974 733a 0a20 2020 2020 units:. │ │ │ -00109ca0: 202d 206e 616d 653a 206e 6674 6162 6c65 - name: nftable │ │ │ -00109cb0: 732e 7365 7276 6963 650a 2020 2020 2020 s.service. │ │ │ -00109cc0: 2020 656e 6162 6c65 643a 2066 616c 7365 enabled: false │ │ │ -00109cd0: 0a20 2020 2020 2020 206d 6173 6b3a 2074 . mask: t │ │ │ -00109ce0: 7275 650a 2020 2020 2020 2d20 6e61 6d65 rue. - name │ │ │ -00109cf0: 3a20 6e66 7461 626c 6573 2e73 6f63 6b65 : nftables.socke │ │ │ -00109d00: 740a 2020 2020 2020 2020 656e 6162 6c65 t. enable │ │ │ -00109d10: 643a 2066 616c 7365 0a20 2020 2020 2020 d: false. │ │ │ -00109d20: 206d 6173 6b3a 2074 7275 650a 3c2f 636f mask: true.Remediatio │ │ │ +00114170: 6e20 4f53 4275 696c 6420 426c 7565 7072 n OSBuild Bluepr │ │ │ +00114180: 696e 7420 736e 6970 7065 7420 e287 b23c int snippet ...< │ │ │ +00114190: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
Complexity: low │ │ │ -00109ea0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -00109eb0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -00109ec0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00109ed0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -00109ee0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -00109ef0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -00109f00: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -00109f10: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediati │ │ │ -0010a070: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -0010a080: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...│ │ │ -00109f30: 696e 636c 7564 6520 6469 7361 626c 655f include disable_ │ │ │ -00109f40: 6e66 7461 626c 6573 0a0a 636c 6173 7320 nftables..class │ │ │ -00109f50: 6469 7361 626c 655f 6e66 7461 626c 6573 disable_nftables │ │ │ -00109f60: 207b 0a20 2073 6572 7669 6365 207b 276e {. service {'n │ │ │ -00109f70: 6674 6162 6c65 7327 3a0a 2020 2020 656e ftables':. en │ │ │ -00109f80: 6162 6c65 203d 2667 743b 2066 616c 7365 able => false │ │ │ -00109f90: 2c0a 2020 2020 656e 7375 7265 203d 2667 ,. ensure =&g │ │ │ -00109fa0: 743b 2027 7374 6f70 7065 6427 2c0a 2020 t; 'stopped',. │ │ │ -00109fb0: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.< │ │ │ -0010a1b0: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ -0010a110: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -0010a120: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0010a130: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -0010a140: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0010a150: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -0010a160: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -0010a170: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -0010a180: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ -0010a1c0: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ -0010a1d0: 6b61 6765 2066 6163 7473 0a20 2070 6163 kage facts. pac │ │ │ -0010a1e0: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ -0010a1f0: 6d61 6e61 6765 723a 2061 7574 6f0a 2020 manager: auto. │ │ │ -0010a200: 7461 6773 3a0a 2020 2d20 5043 492d 4453 tags:. - PCI-DS │ │ │ -0010a210: 5376 342d 312e 320a 2020 2d20 5043 492d Sv4-1.2. - PCI- │ │ │ -0010a220: 4453 5376 342d 312e 322e 310a 2020 2d20 DSSv4-1.2.1. - │ │ │ -0010a230: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ -0010a240: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0010a250: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0010a260: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -0010a270: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -0010a280: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0010a290: 2020 2d20 7365 7276 6963 655f 6e66 7461 - service_nfta │ │ │ -0010a2a0: 626c 6573 5f64 6973 6162 6c65 640a 0a2d bles_disabled..- │ │ │ -0010a2b0: 206e 616d 653a 2056 6572 6966 7920 6e66 name: Verify nf │ │ │ -0010a2c0: 7461 626c 6573 2053 6572 7669 6365 2069 tables Service i │ │ │ -0010a2d0: 7320 4469 7361 626c 6564 202d 2043 6f6c s Disabled - Col │ │ │ -0010a2e0: 6c65 6374 2073 7973 7465 6d64 2053 6572 lect systemd Ser │ │ │ -0010a2f0: 7669 6365 7320 5072 6573 656e 7420 696e vices Present in │ │ │ -0010a300: 0a20 2020 2074 6865 2053 7973 7465 6d0a . the System. │ │ │ -0010a310: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ -0010a320: 6e2e 636f 6d6d 616e 643a 2073 7973 7465 n.command: syste │ │ │ -0010a330: 6d63 746c 202d 7120 6c69 7374 2d75 6e69 mctl -q list-uni │ │ │ -0010a340: 742d 6669 6c65 7320 2d2d 7479 7065 2073 t-files --type s │ │ │ -0010a350: 6572 7669 6365 0a20 2072 6567 6973 7465 ervice. registe │ │ │ -0010a360: 723a 2073 6572 7669 6365 5f65 7869 7374 r: service_exist │ │ │ -0010a370: 730a 2020 6368 616e 6765 645f 7768 656e s. changed_when │ │ │ -0010a380: 3a20 6661 6c73 650a 2020 6661 696c 6564 : false. failed │ │ │ -0010a390: 5f77 6865 6e3a 2073 6572 7669 6365 5f65 _when: service_e │ │ │ -0010a3a0: 7869 7374 732e 7263 206e 6f74 2069 6e20 xists.rc not in │ │ │ -0010a3b0: 5b30 2c20 315d 0a20 2063 6865 636b 5f6d [0, 1]. check_m │ │ │ -0010a3c0: 6f64 653a 2066 616c 7365 0a20 2077 6865 ode: false. whe │ │ │ -0010a3d0: 6e3a 2028 2022 6669 7265 7761 6c6c 6422 n: ( "firewalld" │ │ │ -0010a3e0: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -0010a3f0: 732e 7061 636b 6167 6573 2061 6e64 2022 s.packages and " │ │ │ -0010a400: 6e66 7461 626c 6573 2220 696e 2061 6e73 nftables" in ans │ │ │ -0010a410: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -0010a420: 6765 730a 2020 2020 616e 6420 226c 696e ges. and "lin │ │ │ -0010a430: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ -0010a440: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0010a450: 6573 2029 0a20 2074 6167 733a 0a20 202d es ). tags:. - │ │ │ -0010a460: 2050 4349 2d44 5353 7634 2d31 2e32 0a20 PCI-DSSv4-1.2. │ │ │ -0010a470: 202d 2050 4349 2d44 5353 7634 2d31 2e32 - PCI-DSSv4-1.2 │ │ │ -0010a480: 2e31 0a20 202d 2064 6973 6162 6c65 5f73 .1. - disable_s │ │ │ -0010a490: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -0010a4a0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -0010a4b0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -0010a4c0: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ -0010a4d0: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ -0010a4e0: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ -0010a4f0: 6365 5f6e 6674 6162 6c65 735f 6469 7361 ce_nftables_disa │ │ │ -0010a500: 626c 6564 0a0a 2d20 6e61 6d65 3a20 5665 bled..- name: Ve │ │ │ -0010a510: 7269 6679 206e 6674 6162 6c65 7320 5365 rify nftables Se │ │ │ -0010a520: 7276 6963 6520 6973 2044 6973 6162 6c65 rvice is Disable │ │ │ -0010a530: 6420 2d20 456e 7375 7265 206e 6674 6162 d - Ensure nftab │ │ │ -0010a540: 6c65 732e 7365 7276 6963 6520 6973 204d les.service is M │ │ │ -0010a550: 6173 6b65 640a 2020 616e 7369 626c 652e asked. ansible. │ │ │ -0010a560: 6275 696c 7469 6e2e 7379 7374 656d 643a builtin.systemd: │ │ │ -0010a570: 0a20 2020 206e 616d 653a 206e 6674 6162 . name: nftab │ │ │ -0010a580: 6c65 732e 7365 7276 6963 650a 2020 2020 les.service. │ │ │ -0010a590: 7374 6174 653a 2073 746f 7070 6564 0a20 state: stopped. │ │ │ -0010a5a0: 2020 2065 6e61 626c 6564 3a20 6661 6c73 enabled: fals │ │ │ -0010a5b0: 650a 2020 2020 6d61 736b 6564 3a20 7472 e. masked: tr │ │ │ -0010a5c0: 7565 0a20 2077 6865 6e3a 0a20 202d 2028 ue. when:. - ( │ │ │ -0010a5d0: 2022 6669 7265 7761 6c6c 6422 2069 6e20 "firewalld" in │ │ │ -0010a5e0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -0010a5f0: 636b 6167 6573 2061 6e64 2022 6e66 7461 ckages and "nfta │ │ │ -0010a600: 626c 6573 2220 696e 2061 6e73 6962 6c65 bles" in ansible │ │ │ -0010a610: 5f66 6163 7473 2e70 6163 6b61 6765 730a _facts.packages. │ │ │ -0010a620: 2020 2020 616e 6420 226c 696e 7578 2d62 and "linux-b │ │ │ -0010a630: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ -0010a640: 6661 6374 732e 7061 636b 6167 6573 2029 facts.packages ) │ │ │ -0010a650: 0a20 202d 2073 6572 7669 6365 5f65 7869 . - service_exi │ │ │ -0010a660: 7374 732e 7374 646f 7574 5f6c 696e 6573 sts.stdout_lines │ │ │ -0010a670: 2069 7320 7365 6172 6368 2822 6e66 7461 is search("nfta │ │ │ -0010a680: 626c 6573 2e73 6572 7669 6365 222c 206d bles.service", m │ │ │ -0010a690: 756c 7469 6c69 6e65 3d54 7275 6529 0a20 ultiline=True). │ │ │ -0010a6a0: 2074 6167 733a 0a20 202d 2050 4349 2d44 tags:. - PCI-D │ │ │ -0010a6b0: 5353 7634 2d31 2e32 0a20 202d 2050 4349 SSv4-1.2. - PCI │ │ │ -0010a6c0: 2d44 5353 7634 2d31 2e32 2e31 0a20 202d -DSSv4-1.2.1. - │ │ │ -0010a6d0: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ -0010a6e0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -0010a6f0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -0010a700: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ -0010a710: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ -0010a720: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -0010a730: 0a20 202d 2073 6572 7669 6365 5f6e 6674 . - service_nft │ │ │ -0010a740: 6162 6c65 735f 6469 7361 626c 6564 0a0a ables_disabled.. │ │ │ -0010a750: 2d20 6e61 6d65 3a20 556e 6974 2053 6f63 - name: Unit Soc │ │ │ -0010a760: 6b65 7420 4578 6973 7473 202d 206e 6674 ket Exists - nft │ │ │ -0010a770: 6162 6c65 732e 736f 636b 6574 0a20 2061 ables.socket. a │ │ │ -0010a780: 6e73 6962 6c65 2e62 7569 6c74 696e 2e63 nsible.builtin.c │ │ │ -0010a790: 6f6d 6d61 6e64 3a20 7379 7374 656d 6374 ommand: systemct │ │ │ -0010a7a0: 6c20 2d71 206c 6973 742d 756e 6974 2d66 l -q list-unit-f │ │ │ -0010a7b0: 696c 6573 206e 6674 6162 6c65 732e 736f iles nftables.so │ │ │ -0010a7c0: 636b 6574 0a20 2072 6567 6973 7465 723a cket. register: │ │ │ -0010a7d0: 2073 6f63 6b65 745f 6669 6c65 5f65 7869 socket_file_exi │ │ │ -0010a7e0: 7374 730a 2020 6368 616e 6765 645f 7768 sts. changed_wh │ │ │ -0010a7f0: 656e 3a20 6661 6c73 650a 2020 6661 696c en: false. fail │ │ │ -0010a800: 6564 5f77 6865 6e3a 2073 6f63 6b65 745f ed_when: socket_ │ │ │ -0010a810: 6669 6c65 5f65 7869 7374 732e 7263 206e file_exists.rc n │ │ │ -0010a820: 6f74 2069 6e20 5b30 2c20 315d 0a20 2063 ot in [0, 1]. c │ │ │ -0010a830: 6865 636b 5f6d 6f64 653a 2066 616c 7365 heck_mode: false │ │ │ -0010a840: 0a20 2077 6865 6e3a 2028 2022 6669 7265 . when: ( "fire │ │ │ -0010a850: 7761 6c6c 6422 2069 6e20 616e 7369 626c walld" in ansibl │ │ │ -0010a860: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -0010a870: 2061 6e64 2022 6e66 7461 626c 6573 2220 and "nftables" │ │ │ -0010a880: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -0010a890: 2e70 6163 6b61 6765 730a 2020 2020 616e .packages. an │ │ │ -0010a8a0: 6420 226c 696e 7578 2d62 6173 6522 2069 d "linux-base" i │ │ │ -0010a8b0: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -0010a8c0: 7061 636b 6167 6573 2029 0a20 2074 6167 packages ). tag │ │ │ -0010a8d0: 733a 0a20 202d 2050 4349 2d44 5353 7634 s:. - PCI-DSSv4 │ │ │ -0010a8e0: 2d31 2e32 0a20 202d 2050 4349 2d44 5353 -1.2. - PCI-DSS │ │ │ -0010a8f0: 7634 2d31 2e32 2e31 0a20 202d 2064 6973 v4-1.2.1. - dis │ │ │ -0010a900: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -0010a910: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -0010a920: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -0010a930: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ -0010a940: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -0010a950: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -0010a960: 2073 6572 7669 6365 5f6e 6674 6162 6c65 service_nftable │ │ │ -0010a970: 735f 6469 7361 626c 6564 0a0a 2d20 6e61 s_disabled..- na │ │ │ -0010a980: 6d65 3a20 5665 7269 6679 206e 6674 6162 me: Verify nftab │ │ │ -0010a990: 6c65 7320 5365 7276 6963 6520 6973 2044 les Service is D │ │ │ -0010a9a0: 6973 6162 6c65 6420 2d20 4469 7361 626c isabled - Disabl │ │ │ -0010a9b0: 6520 536f 636b 6574 206e 6674 6162 6c65 e Socket nftable │ │ │ -0010a9c0: 730a 2020 616e 7369 626c 652e 6275 696c s. ansible.buil │ │ │ -0010a9d0: 7469 6e2e 7379 7374 656d 643a 0a20 2020 tin.systemd:. │ │ │ -0010a9e0: 206e 616d 653a 206e 6674 6162 6c65 732e name: nftables. │ │ │ -0010a9f0: 736f 636b 6574 0a20 2020 2065 6e61 626c socket. enabl │ │ │ -0010aa00: 6564 3a20 6661 6c73 650a 2020 2020 7374 ed: false. st │ │ │ -0010aa10: 6174 653a 2073 746f 7070 6564 0a20 2020 ate: stopped. │ │ │ -0010aa20: 206d 6173 6b65 643a 2074 7275 650a 2020 masked: true. │ │ │ -0010aa30: 7768 656e 3a0a 2020 2d20 2820 2266 6972 when:. - ( "fir │ │ │ -0010aa40: 6577 616c 6c64 2220 696e 2061 6e73 6962 ewalld" in ansib │ │ │ -0010aa50: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -0010aa60: 7320 616e 6420 226e 6674 6162 6c65 7322 s and "nftables" │ │ │ -0010aa70: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -0010aa80: 732e 7061 636b 6167 6573 0a20 2020 2061 s.packages. a │ │ │ -0010aa90: 6e64 2022 6c69 6e75 782d 6261 7365 2220 nd "linux-base" │ │ │ -0010aaa0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -0010aab0: 2e70 6163 6b61 6765 7320 290a 2020 2d20 .packages ). - │ │ │ -0010aac0: 736f 636b 6574 5f66 696c 655f 6578 6973 socket_file_exis │ │ │ -0010aad0: 7473 2e73 7464 6f75 745f 6c69 6e65 7320 ts.stdout_lines │ │ │ -0010aae0: 6973 2073 6561 7263 6828 226e 6674 6162 is search("nftab │ │ │ -0010aaf0: 6c65 732e 736f 636b 6574 222c 206d 756c les.socket", mul │ │ │ -0010ab00: 7469 6c69 6e65 3d54 7275 6529 0a20 2074 tiline=True). t │ │ │ -0010ab10: 6167 733a 0a20 202d 2050 4349 2d44 5353 ags:. - PCI-DSS │ │ │ -0010ab20: 7634 2d31 2e32 0a20 202d 2050 4349 2d44 v4-1.2. - PCI-D │ │ │ -0010ab30: 5353 7634 2d31 2e32 2e31 0a20 202d 2064 SSv4-1.2.1. - d │ │ │ -0010ab40: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ -0010ab50: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -0010ab60: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -0010ab70: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -0010ab80: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -0010ab90: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -0010aba0: 202d 2073 6572 7669 6365 5f6e 6674 6162 - service_nftab │ │ │ -0010abb0: 6c65 735f 6469 7361 626c 6564 0a3c 2f63 les_disabled.Remediatio │ │ │ -00113eb0: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -00113ec0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
Complexity: low │ │ │ +00109a20: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +00109a30: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +00109a40: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00109a50: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +00109a60: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +00109a70: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +00109aa0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +00109a80: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +00109a90: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediati │ │ │ +0010a570: 6f6e 204b 7562 6572 6e65 7465 7320 736e on Kubernetes sn │ │ │ +0010a580: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...- name: Gather │ │ │ +00109ac0: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ +00109ad0: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ +00109ae0: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ +00109af0: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ +00109b00: 2050 4349 2d44 5353 7634 2d31 2e32 0a20 PCI-DSSv4-1.2. │ │ │ +00109b10: 202d 2050 4349 2d44 5353 7634 2d31 2e32 - PCI-DSSv4-1.2 │ │ │ +00109b20: 2e31 0a20 202d 2064 6973 6162 6c65 5f73 .1. - disable_s │ │ │ +00109b30: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +00109b40: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +00109b50: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +00109b60: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ +00109b70: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ +00109b80: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ +00109b90: 6365 5f6e 6674 6162 6c65 735f 6469 7361 ce_nftables_disa │ │ │ +00109ba0: 626c 6564 0a0a 2d20 6e61 6d65 3a20 5665 bled..- name: Ve │ │ │ +00109bb0: 7269 6679 206e 6674 6162 6c65 7320 5365 rify nftables Se │ │ │ +00109bc0: 7276 6963 6520 6973 2044 6973 6162 6c65 rvice is Disable │ │ │ +00109bd0: 6420 2d20 436f 6c6c 6563 7420 7379 7374 d - Collect syst │ │ │ +00109be0: 656d 6420 5365 7276 6963 6573 2050 7265 emd Services Pre │ │ │ +00109bf0: 7365 6e74 2069 6e0a 2020 2020 7468 6520 sent in. the │ │ │ +00109c00: 5379 7374 656d 0a20 2061 6e73 6962 6c65 System. ansible │ │ │ +00109c10: 2e62 7569 6c74 696e 2e63 6f6d 6d61 6e64 .builtin.command │ │ │ +00109c20: 3a20 7379 7374 656d 6374 6c20 2d71 206c : systemctl -q l │ │ │ +00109c30: 6973 742d 756e 6974 2d66 696c 6573 202d ist-unit-files - │ │ │ +00109c40: 2d74 7970 6520 7365 7276 6963 650a 2020 -type service. │ │ │ +00109c50: 7265 6769 7374 6572 3a20 7365 7276 6963 register: servic │ │ │ +00109c60: 655f 6578 6973 7473 0a20 2063 6861 6e67 e_exists. chang │ │ │ +00109c70: 6564 5f77 6865 6e3a 2066 616c 7365 0a20 ed_when: false. │ │ │ +00109c80: 2066 6169 6c65 645f 7768 656e 3a20 7365 failed_when: se │ │ │ +00109c90: 7276 6963 655f 6578 6973 7473 2e72 6320 rvice_exists.rc │ │ │ +00109ca0: 6e6f 7420 696e 205b 302c 2031 5d0a 2020 not in [0, 1]. │ │ │ +00109cb0: 6368 6563 6b5f 6d6f 6465 3a20 6661 6c73 check_mode: fals │ │ │ +00109cc0: 650a 2020 7768 656e 3a20 2820 2266 6972 e. when: ( "fir │ │ │ +00109cd0: 6577 616c 6c64 2220 696e 2061 6e73 6962 ewalld" in ansib │ │ │ +00109ce0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +00109cf0: 7320 616e 6420 226e 6674 6162 6c65 7322 s and "nftables" │ │ │ +00109d00: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ +00109d10: 732e 7061 636b 6167 6573 0a20 2020 2061 s.packages. a │ │ │ +00109d20: 6e64 2022 6c69 6e75 782d 6261 7365 2220 nd "linux-base" │ │ │ +00109d30: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +00109d40: 2e70 6163 6b61 6765 7320 290a 2020 7461 .packages ). ta │ │ │ +00109d50: 6773 3a0a 2020 2d20 5043 492d 4453 5376 gs:. - PCI-DSSv │ │ │ +00109d60: 342d 312e 320a 2020 2d20 5043 492d 4453 4-1.2. - PCI-DS │ │ │ +00109d70: 5376 342d 312e 322e 310a 2020 2d20 6469 Sv4-1.2.1. - di │ │ │ +00109d80: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ +00109d90: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +00109da0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +00109db0: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ +00109dc0: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ +00109dd0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +00109de0: 2d20 7365 7276 6963 655f 6e66 7461 626c - service_nftabl │ │ │ +00109df0: 6573 5f64 6973 6162 6c65 640a 0a2d 206e es_disabled..- n │ │ │ +00109e00: 616d 653a 2056 6572 6966 7920 6e66 7461 ame: Verify nfta │ │ │ +00109e10: 626c 6573 2053 6572 7669 6365 2069 7320 bles Service is │ │ │ +00109e20: 4469 7361 626c 6564 202d 2045 6e73 7572 Disabled - Ensur │ │ │ +00109e30: 6520 6e66 7461 626c 6573 2e73 6572 7669 e nftables.servi │ │ │ +00109e40: 6365 2069 7320 4d61 736b 6564 0a20 2061 ce is Masked. a │ │ │ +00109e50: 6e73 6962 6c65 2e62 7569 6c74 696e 2e73 nsible.builtin.s │ │ │ +00109e60: 7973 7465 6d64 3a0a 2020 2020 6e61 6d65 ystemd:. name │ │ │ +00109e70: 3a20 6e66 7461 626c 6573 2e73 6572 7669 : nftables.servi │ │ │ +00109e80: 6365 0a20 2020 2073 7461 7465 3a20 7374 ce. state: st │ │ │ +00109e90: 6f70 7065 640a 2020 2020 656e 6162 6c65 opped. enable │ │ │ +00109ea0: 643a 2066 616c 7365 0a20 2020 206d 6173 d: false. mas │ │ │ +00109eb0: 6b65 643a 2074 7275 650a 2020 7768 656e ked: true. when │ │ │ +00109ec0: 3a0a 2020 2d20 2820 2266 6972 6577 616c :. - ( "firewal │ │ │ +00109ed0: 6c64 2220 696e 2061 6e73 6962 6c65 5f66 ld" in ansible_f │ │ │ +00109ee0: 6163 7473 2e70 6163 6b61 6765 7320 616e acts.packages an │ │ │ +00109ef0: 6420 226e 6674 6162 6c65 7322 2069 6e20 d "nftables" in │ │ │ +00109f00: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +00109f10: 636b 6167 6573 0a20 2020 2061 6e64 2022 ckages. and " │ │ │ +00109f20: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +00109f30: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +00109f40: 6b61 6765 7320 290a 2020 2d20 7365 7276 kages ). - serv │ │ │ +00109f50: 6963 655f 6578 6973 7473 2e73 7464 6f75 ice_exists.stdou │ │ │ +00109f60: 745f 6c69 6e65 7320 6973 2073 6561 7263 t_lines is searc │ │ │ +00109f70: 6828 226e 6674 6162 6c65 732e 7365 7276 h("nftables.serv │ │ │ +00109f80: 6963 6522 2c20 6d75 6c74 696c 696e 653d ice", multiline= │ │ │ +00109f90: 5472 7565 290a 2020 7461 6773 3a0a 2020 True). tags:. │ │ │ +00109fa0: 2d20 5043 492d 4453 5376 342d 312e 320a - PCI-DSSv4-1.2. │ │ │ +00109fb0: 2020 2d20 5043 492d 4453 5376 342d 312e - PCI-DSSv4-1. │ │ │ +00109fc0: 322e 310a 2020 2d20 6469 7361 626c 655f 2.1. - disable_ │ │ │ +00109fd0: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +00109fe0: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +00109ff0: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +0010a000: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ +0010a010: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ +0010a020: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ +0010a030: 6963 655f 6e66 7461 626c 6573 5f64 6973 ice_nftables_dis │ │ │ +0010a040: 6162 6c65 640a 0a2d 206e 616d 653a 2055 abled..- name: U │ │ │ +0010a050: 6e69 7420 536f 636b 6574 2045 7869 7374 nit Socket Exist │ │ │ +0010a060: 7320 2d20 6e66 7461 626c 6573 2e73 6f63 s - nftables.soc │ │ │ +0010a070: 6b65 740a 2020 616e 7369 626c 652e 6275 ket. ansible.bu │ │ │ +0010a080: 696c 7469 6e2e 636f 6d6d 616e 643a 2073 iltin.command: s │ │ │ +0010a090: 7973 7465 6d63 746c 202d 7120 6c69 7374 ystemctl -q list │ │ │ +0010a0a0: 2d75 6e69 742d 6669 6c65 7320 6e66 7461 -unit-files nfta │ │ │ +0010a0b0: 626c 6573 2e73 6f63 6b65 740a 2020 7265 bles.socket. re │ │ │ +0010a0c0: 6769 7374 6572 3a20 736f 636b 6574 5f66 gister: socket_f │ │ │ +0010a0d0: 696c 655f 6578 6973 7473 0a20 2063 6861 ile_exists. cha │ │ │ +0010a0e0: 6e67 6564 5f77 6865 6e3a 2066 616c 7365 nged_when: false │ │ │ +0010a0f0: 0a20 2066 6169 6c65 645f 7768 656e 3a20 . failed_when: │ │ │ +0010a100: 736f 636b 6574 5f66 696c 655f 6578 6973 socket_file_exis │ │ │ +0010a110: 7473 2e72 6320 6e6f 7420 696e 205b 302c ts.rc not in [0, │ │ │ +0010a120: 2031 5d0a 2020 6368 6563 6b5f 6d6f 6465 1]. check_mode │ │ │ +0010a130: 3a20 6661 6c73 650a 2020 7768 656e 3a20 : false. when: │ │ │ +0010a140: 2820 2266 6972 6577 616c 6c64 2220 696e ( "firewalld" in │ │ │ +0010a150: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +0010a160: 6163 6b61 6765 7320 616e 6420 226e 6674 ackages and "nft │ │ │ +0010a170: 6162 6c65 7322 2069 6e20 616e 7369 626c ables" in ansibl │ │ │ +0010a180: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +0010a190: 0a20 2020 2061 6e64 2022 6c69 6e75 782d . and "linux- │ │ │ +0010a1a0: 6261 7365 2220 696e 2061 6e73 6962 6c65 base" in ansible │ │ │ +0010a1b0: 5f66 6163 7473 2e70 6163 6b61 6765 7320 _facts.packages │ │ │ +0010a1c0: 290a 2020 7461 6773 3a0a 2020 2d20 5043 ). tags:. - PC │ │ │ +0010a1d0: 492d 4453 5376 342d 312e 320a 2020 2d20 I-DSSv4-1.2. - │ │ │ +0010a1e0: 5043 492d 4453 5376 342d 312e 322e 310a PCI-DSSv4-1.2.1. │ │ │ +0010a1f0: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ +0010a200: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +0010a210: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +0010a220: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +0010a230: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +0010a240: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +0010a250: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ +0010a260: 6e66 7461 626c 6573 5f64 6973 6162 6c65 nftables_disable │ │ │ +0010a270: 640a 0a2d 206e 616d 653a 2056 6572 6966 d..- name: Verif │ │ │ +0010a280: 7920 6e66 7461 626c 6573 2053 6572 7669 y nftables Servi │ │ │ +0010a290: 6365 2069 7320 4469 7361 626c 6564 202d ce is Disabled - │ │ │ +0010a2a0: 2044 6973 6162 6c65 2053 6f63 6b65 7420 Disable Socket │ │ │ +0010a2b0: 6e66 7461 626c 6573 0a20 2061 6e73 6962 nftables. ansib │ │ │ +0010a2c0: 6c65 2e62 7569 6c74 696e 2e73 7973 7465 le.builtin.syste │ │ │ +0010a2d0: 6d64 3a0a 2020 2020 6e61 6d65 3a20 6e66 md:. name: nf │ │ │ +0010a2e0: 7461 626c 6573 2e73 6f63 6b65 740a 2020 tables.socket. │ │ │ +0010a2f0: 2020 656e 6162 6c65 643a 2066 616c 7365 enabled: false │ │ │ +0010a300: 0a20 2020 2073 7461 7465 3a20 7374 6f70 . state: stop │ │ │ +0010a310: 7065 640a 2020 2020 6d61 736b 6564 3a20 ped. masked: │ │ │ +0010a320: 7472 7565 0a20 2077 6865 6e3a 0a20 202d true. when:. - │ │ │ +0010a330: 2028 2022 6669 7265 7761 6c6c 6422 2069 ( "firewalld" i │ │ │ +0010a340: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +0010a350: 7061 636b 6167 6573 2061 6e64 2022 6e66 packages and "nf │ │ │ +0010a360: 7461 626c 6573 2220 696e 2061 6e73 6962 tables" in ansib │ │ │ +0010a370: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +0010a380: 730a 2020 2020 616e 6420 226c 696e 7578 s. and "linux │ │ │ +0010a390: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ +0010a3a0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +0010a3b0: 2029 0a20 202d 2073 6f63 6b65 745f 6669 ). - socket_fi │ │ │ +0010a3c0: 6c65 5f65 7869 7374 732e 7374 646f 7574 le_exists.stdout │ │ │ +0010a3d0: 5f6c 696e 6573 2069 7320 7365 6172 6368 _lines is search │ │ │ +0010a3e0: 2822 6e66 7461 626c 6573 2e73 6f63 6b65 ("nftables.socke │ │ │ +0010a3f0: 7422 2c20 6d75 6c74 696c 696e 653d 5472 t", multiline=Tr │ │ │ +0010a400: 7565 290a 2020 7461 6773 3a0a 2020 2d20 ue). tags:. - │ │ │ +0010a410: 5043 492d 4453 5376 342d 312e 320a 2020 PCI-DSSv4-1.2. │ │ │ +0010a420: 2d20 5043 492d 4453 5376 342d 312e 322e - PCI-DSSv4-1.2. │ │ │ +0010a430: 310a 2020 2d20 6469 7361 626c 655f 7374 1. - disable_st │ │ │ +0010a440: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +0010a450: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +0010a460: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +0010a470: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +0010a480: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +0010a490: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +0010a4a0: 655f 6e66 7461 626c 6573 5f64 6973 6162 e_nftables_disab │ │ │ +0010a4b0: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.Rem │ │ │ +0010ab20: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ +0010ab30: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ +0010ab40: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
< │ │ │ +0010a630: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +0010a610: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +0010a640: 6e3a 3c2f 7468 3e3c 7464 3e6d 6564 6975 n: mediu │ │ │ +0010a650: 6d3c 2f74 643e 3c2f 7472 3e3c 7472 3e3c m < │ │ │ +0010a660: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +0010a670: 7464 3e74 7275 653c 2f74 643e 3c2f 7472 td>true Strateg │ │ │ +0010a690: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +0010a6a0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le < │ │ │ +0010a7f0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +0010a8a0: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ +0010a8b0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...a │ │ │ +0010a6c0: 7069 5665 7273 696f 6e3a 206d 6163 6869 piVersion: machi │ │ │ +0010a6d0: 6e65 636f 6e66 6967 7572 6174 696f 6e2e neconfiguration. │ │ │ +0010a6e0: 6f70 656e 7368 6966 742e 696f 2f76 310a openshift.io/v1. │ │ │ +0010a6f0: 6b69 6e64 3a20 4d61 6368 696e 6543 6f6e kind: MachineCon │ │ │ +0010a700: 6669 670a 7370 6563 3a0a 2020 636f 6e66 fig.spec:. conf │ │ │ +0010a710: 6967 3a0a 2020 2020 6967 6e69 7469 6f6e ig:. ignition │ │ │ +0010a720: 3a0a 2020 2020 2020 7665 7273 696f 6e3a :. version: │ │ │ +0010a730: 2033 2e31 2e30 0a20 2020 2073 7973 7465 3.1.0. syste │ │ │ +0010a740: 6d64 3a0a 2020 2020 2020 756e 6974 733a md:. units: │ │ │ +0010a750: 0a20 2020 2020 202d 206e 616d 653a 206e . - name: n │ │ │ +0010a760: 6674 6162 6c65 732e 7365 7276 6963 650a ftables.service. │ │ │ +0010a770: 2020 2020 2020 2020 656e 6162 6c65 643a enabled: │ │ │ +0010a780: 2066 616c 7365 0a20 2020 2020 2020 206d false. m │ │ │ +0010a790: 6173 6b3a 2074 7275 650a 2020 2020 2020 ask: true. │ │ │ +0010a7a0: 2d20 6e61 6d65 3a20 6e66 7461 626c 6573 - name: nftables │ │ │ +0010a7b0: 2e73 6f63 6b65 740a 2020 2020 2020 2020 .socket. │ │ │ +0010a7c0: 656e 6162 6c65 643a 2066 616c 7365 0a20 enabled: false. │ │ │ +0010a7d0: 2020 2020 2020 206d 6173 6b3a 2074 7275 mask: tru │ │ │ +0010a7e0: 650a 3c2f 636f 6465 3e3c 2f70 7265 3e3c e.│ │ │ +0010a930: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +0010a940: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +0010a950: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +0010a990: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +0010a9a0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +0010a9c0: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ +0010a9d0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ +0010a9e0: 3c63 6f64 653e 696e 636c 7564 6520 6469include di │ │ │ +0010a9f0: 7361 626c 655f 6e66 7461 626c 6573 0a0a sable_nftables.. │ │ │ +0010aa00: 636c 6173 7320 6469 7361 626c 655f 6e66 class disable_nf │ │ │ +0010aa10: 7461 626c 6573 207b 0a20 2073 6572 7669 tables {. servi │ │ │ +0010aa20: 6365 207b 276e 6674 6162 6c65 7327 3a0a ce {'nftables':. │ │ │ +0010aa30: 2020 2020 656e 6162 6c65 203d 2667 743b enable => │ │ │ +0010aa40: 2066 616c 7365 2c0a 2020 2020 656e 7375 false,. ensu │ │ │ +0010aa50: 7265 203d 2667 743b 2027 7374 6f70 7065 re => 'stoppe │ │ │ +0010aa60: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}. │ │ │ 0010abd0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Remediati │ │ │ -00113b00: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ -00113b10: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ -00113b20: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61.[cu │ │ │ +0010ab90: 7374 6f6d 697a 6174 696f 6e73 2e73 6572 stomizations.ser │ │ │ +0010aba0: 7669 6365 735d 0a6d 6173 6b65 6420 3d20 vices].masked = │ │ │ +0010abb0: 5b22 6e66 7461 626c 6573 225d 0a3c 2f63 ["nftables"].│ │ │ -00113b60: 3c63 6f64 653e 0a5b 5b70 6163 6b61 6765Remediation Pu │ │ │ -00113c50: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -00113c60: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61.[[package │ │ │ -00113b70: 735d 5d0a 6e61 6d65 203d 2022 7566 7722 s]].name = "ufw" │ │ │ -00113b80: 0a76 6572 7369 6f6e 203d 2022 2a22 0a3c .version = "*".< │ │ │ -00113b90: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ -00113cf0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -00113d30: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -00113d10: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -00113d40: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ -00113d80: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ -00113d60: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -00113d70: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable │ │ │ -00113e00: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22include insta │ │ │ -00113da0: 6c6c 5f75 6677 0a0a 636c 6173 7320 696e ll_ufw..class in │ │ │ -00113db0: 7374 616c 6c5f 7566 7720 7b0a 2020 7061 stall_ufw {. pa │ │ │ -00113dc0: 636b 6167 6520 7b20 2775 6677 273a 0a20 ckage { 'ufw':. │ │ │ -00113dd0: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -00113de0: 2769 6e73 7461 6c6c 6564 272c 0a20 207d 'installed',. } │ │ │ -00113df0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}. │ │ │ -00113f00: 3c74 6162 6c65 2063 6c61 7373 3d22 7461 Remediation Pu │ │ │ +00113f10: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +00113f20: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
Comple │ │ │ -00113f50: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -00113f60: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00113f70: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00113f80: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00113f90: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00113fa0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00113fb0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00113fc0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -00113fe0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -00114000: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -00114010: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -00114020: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -00114030: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -00114040: 6773 3a0a 2020 2d20 4449 5341 2d53 5449 gs:. - DISA-STI │ │ │ -00114050: 472d 5542 5455 2d32 302d 3031 3034 3333 G-UBTU-20-010433 │ │ │ -00114060: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ -00114070: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ -00114080: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -00114090: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ -001140a0: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ -001140b0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -001140c0: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -001140d0: 7566 775f 696e 7374 616c 6c65 640a 0a2d ufw_installed..- │ │ │ -001140e0: 206e 616d 653a 2045 6e73 7572 6520 7566 name: Ensure uf │ │ │ -001140f0: 7720 6973 2069 6e73 7461 6c6c 6564 0a20 w is installed. │ │ │ -00114100: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ -00114110: 6d65 3a20 7566 770a 2020 2020 7374 6174 me: ufw. stat │ │ │ -00114120: 653a 2070 7265 7365 6e74 0a20 2077 6865 e: present. whe │ │ │ -00114130: 6e3a 2027 226c 696e 7578 2d62 6173 6522 n: '"linux-base" │ │ │ -00114140: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -00114150: 732e 7061 636b 6167 6573 270a 2020 7461 s.packages'. ta │ │ │ -00114160: 6773 3a0a 2020 2d20 4449 5341 2d53 5449 gs:. - DISA-STI │ │ │ -00114170: 472d 5542 5455 2d32 302d 3031 3034 3333 G-UBTU-20-010433 │ │ │ -00114180: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ -00114190: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ -001141a0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -001141b0: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ -001141c0: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ -001141d0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -001141e0: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -001141f0: 7566 775f 696e 7374 616c 6c65 640a 3c2f ufw_installed. │ │ │ +00113b00: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ +00113b10: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
Compl │ │ │ +00113ba0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +00113bb0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00113bc0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +00113bd0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00113be0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +00113bf0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +00113c00: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +00113c10: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ +00113c50: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ +00113c60: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ +00113c70: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ +00113c80: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ +00113c90: 6167 733a 0a20 202d 2044 4953 412d 5354 ags:. - DISA-ST │ │ │ +00113ca0: 4947 2d55 4254 552d 3230 2d30 3130 3433 IG-UBTU-20-01043 │ │ │ +00113cb0: 330a 2020 2d20 656e 6162 6c65 5f73 7472 3. - enable_str │ │ │ +00113cc0: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +00113cd0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +00113ce0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +00113cf0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ +00113d00: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +00113d10: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +00113d20: 5f75 6677 5f69 6e73 7461 6c6c 6564 0a0a _ufw_installed.. │ │ │ +00113d30: 2d20 6e61 6d65 3a20 456e 7375 7265 2075 - name: Ensure u │ │ │ +00113d40: 6677 2069 7320 696e 7374 616c 6c65 640a fw is installed. │ │ │ +00113d50: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +00113d60: 616d 653a 2075 6677 0a20 2020 2073 7461 ame: ufw. sta │ │ │ +00113d70: 7465 3a20 7072 6573 656e 740a 2020 7768 te: present. wh │ │ │ +00113d80: 656e 3a20 2722 6c69 6e75 782d 6261 7365 en: '"linux-base │ │ │ +00113d90: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +00113da0: 7473 2e70 6163 6b61 6765 7327 0a20 2074 ts.packages'. t │ │ │ +00113db0: 6167 733a 0a20 202d 2044 4953 412d 5354 ags:. - DISA-ST │ │ │ +00113dc0: 4947 2d55 4254 552d 3230 2d30 3130 3433 IG-UBTU-20-01043 │ │ │ +00113dd0: 330a 2020 2d20 656e 6162 6c65 5f73 7472 3. - enable_str │ │ │ +00113de0: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +00113df0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +00113e00: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +00113e10: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ +00113e20: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +00113e30: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +00113e40: 5f75 6677 5f69 6e73 7461 6c6c 6564 0a3c _ufw_installed.< │ │ │ +00113e50: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ +00113fb0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00113ff0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00113fd0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00114000: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +00114040: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +00114020: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00114030: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable │ │ │ +001140c0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22include insta │ │ │ +00114060: 6c6c 5f75 6677 0a0a 636c 6173 7320 696e ll_ufw..class in │ │ │ +00114070: 7374 616c 6c5f 7566 7720 7b0a 2020 7061 stall_ufw {. pa │ │ │ +00114080: 636b 6167 6520 7b20 2775 6677 273a 0a20 ckage { 'ufw':. │ │ │ +00114090: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +001140a0: 2769 6e73 7461 6c6c 6564 272c 0a20 207d 'installed',. } │ │ │ +001140b0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}. Rem │ │ │ -00114cf0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ -00114d00: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -00114d10: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>< │ │ │ +001141d0: 636f 6465 3e0a 5b5b 7061 636b 6167 6573 code>.[[packages │ │ │ +001141e0: 5d5d 0a6e 616d 6520 3d20 2275 6677 220a ]].name = "ufw". │ │ │ +001141f0: 7665 7273 696f 6e20 3d20 222a 220a 3c2f version = "*". │ │ │ 00114200: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Remediatio │ │ │ +001746e0: 6e20 4f53 4275 696c 6420 426c 7565 7072 n OSBuild Bluepr │ │ │ +001746f0: 696e 7420 736e 6970 7065 7420 e287 b23c int snippet ...< │ │ │ +00174700: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
│ │ │ -00114d90: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -00114da0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -00114dc0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -00114dd0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -00114e10: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ -00114e20: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Rem │ │ │ -00114f50: 6564 6961 7469 6f6e 2041 6e73 6962 6c65 ediation Ansible │ │ │ -00114f60: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -00114f70: 3c62 723e 3c64 6976 2063 6c61 7373 3d22i │ │ │ -00114e40: 6e63 6c75 6465 2072 656d 6f76 655f 7566 nclude remove_uf │ │ │ -00114e50: 770a 0a63 6c61 7373 2072 656d 6f76 655f w..class remove_ │ │ │ -00114e60: 7566 7720 7b0a 2020 7061 636b 6167 6520 ufw {. package │ │ │ -00114e70: 7b20 2775 6677 273a 0a20 2020 2065 6e73 { 'ufw':. ens │ │ │ -00114e80: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge │ │ │ -00114e90: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.Reme │ │ │ +00174110: 6469 6174 696f 6e20 4b75 6265 726e 6574 diation Kubernet │ │ │ +00174120: 6573 2073 6e69 7070 6574 20e2 87b2 3c2f es snippet ... │ │ │ +00174130: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
Complexity: low Disrup │ │ │ -00115020: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -00115030: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00115040: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -00115050: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -00115070: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -00115080: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -001150a0: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ -001150b0: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ -001150c0: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ -001150d0: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ -001150e0: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ -001150f0: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ -00115100: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -00115110: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -00115120: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -00115130: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -00115140: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00115150: 2020 2d20 7061 636b 6167 655f 7566 775f - package_ufw_ │ │ │ -00115160: 7265 6d6f 7665 640a 0a2d 206e 616d 653a removed..- name: │ │ │ -00115170: 2045 6e73 7572 6520 7566 7720 6973 2072 Ensure ufw is r │ │ │ -00115180: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ -00115190: 3a0a 2020 2020 6e61 6d65 3a20 7566 770a :. name: ufw. │ │ │ -001151a0: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ -001151b0: 740a 2020 7768 656e 3a20 2722 6c69 6e75 t. when: '"linu │ │ │ -001151c0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ -001151d0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -001151e0: 7327 0a20 2074 6167 733a 0a20 202d 2064 s'. tags:. - d │ │ │ -001151f0: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ -00115200: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -00115210: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -00115220: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -00115230: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -00115240: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -00115250: 202d 2070 6163 6b61 6765 5f75 6677 5f72 - package_ufw_r │ │ │ -00115260: 656d 6f76 6564 0a3c 2f63 6f64 653e 3c2f emoved.│ │ │ +00114cf0: 6564 6961 7469 6f6e 2041 6e73 6962 6c65 ediation Ansible │ │ │ +00114d00: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +00114d10: 3c62 723e 3c64 6976 2063 6c61 7373 3d22Remediat │ │ │ -00142c20: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -00142c30: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
Complexity: low Disrup │ │ │ +00114dc0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +00114dd0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00114de0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +00114df0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +00114e10: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ +00114e20: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ +00114e40: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ +00114e50: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ +00114e60: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ +00114e70: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ +00114e80: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ +00114e90: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ +00114ea0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +00114eb0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +00114ec0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +00114ed0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +00114ee0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +00114ef0: 2020 2d20 7061 636b 6167 655f 7566 775f - package_ufw_ │ │ │ +00114f00: 7265 6d6f 7665 640a 0a2d 206e 616d 653a removed..- name: │ │ │ +00114f10: 2045 6e73 7572 6520 7566 7720 6973 2072 Ensure ufw is r │ │ │ +00114f20: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ +00114f30: 3a0a 2020 2020 6e61 6d65 3a20 7566 770a :. name: ufw. │ │ │ +00114f40: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ +00114f50: 740a 2020 7768 656e 3a20 2722 6c69 6e75 t. when: '"linu │ │ │ +00114f60: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ +00114f70: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +00114f80: 7327 0a20 2074 6167 733a 0a20 202d 2064 s'. tags:. - d │ │ │ +00114f90: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ +00114fa0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +00114fb0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +00114fc0: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +00114fd0: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +00114fe0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +00114ff0: 202d 2070 6163 6b61 6765 5f75 6677 5f72 - package_ufw_r │ │ │ +00115000: 656d 6f76 6564 0a3c 2f63 6f64 653e 3c2f emoved.│ │ │ +00115010: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedi │ │ │ +001150c0: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +001150d0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ +001150e0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Rem │ │ │ -00116020: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ -00116030: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ -00116040: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
Com │ │ │ +00115160: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +00115190: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +001151b0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +001151c0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +001151e0: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +001151f0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ +00115210: 7564 6520 7265 6d6f 7665 5f75 6677 0a0a ude remove_ufw.. │ │ │ +00115220: 636c 6173 7320 7265 6d6f 7665 5f75 6677 class remove_ufw │ │ │ +00115230: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ +00115240: 7566 7727 3a0a 2020 2020 656e 7375 7265 ufw':. ensure │ │ │ +00115250: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ +00115260: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ 00115270: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre> Reme │ │ │ -00116170: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -00116180: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ....[cu │ │ │ -00116090: 7374 6f6d 697a 6174 696f 6e73 2e73 6572 stomizations.ser │ │ │ -001160a0: 7669 6365 735d 0a65 6e61 626c 6564 203d vices].enabled = │ │ │ -001160b0: 205b 2275 6677 225d 0a3c 2f63 6f64 653e ["ufw"].│ │ │ -001160c0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Re │ │ │ -001428f0: 6d65 6469 6174 696f 6e20 4b75 6265 726e mediation Kubern │ │ │ -00142900: 6574 6573 2073 6e69 7070 6574 20e2 87b2 etes snippet ... │ │ │ -00142910: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
│ │ │ -00116230: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -00116210: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -00116220: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -00116240: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -00116250: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -00116280: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -00116290: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -001162a0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Remediation An │ │ │ -001163f0: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -00116400: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .inc │ │ │ -001162c0: 6c75 6465 2065 6e61 626c 655f 7566 770a lude enable_ufw. │ │ │ -001162d0: 0a63 6c61 7373 2065 6e61 626c 655f 7566 .class enable_uf │ │ │ -001162e0: 7720 7b0a 2020 7365 7276 6963 6520 7b27 w {. service {' │ │ │ -001162f0: 7566 7727 3a0a 2020 2020 656e 6162 6c65 ufw':. enable │ │ │ -00116300: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ -00116310: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ -00116320: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ -00116330: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity │ │ │ -00116490: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -001164d0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -001164b0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -001164c0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -001164e0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -00116500: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable │ │ │ +00116040: 3c62 723e 3c64 6976 2063 6c61 7373 3d22- name: Gath │ │ │ -00116540: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -00116550: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ -00116560: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ -00116570: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ -00116580: 2020 2d20 4449 5341 2d53 5449 472d 5542 - DISA-STIG-UB │ │ │ -00116590: 5455 2d32 302d 3031 3034 3334 0a20 202d TU-20-010434. - │ │ │ -001165a0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -001165b0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -001165c0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -001165d0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -001165e0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -001165f0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00116600: 2020 2d20 7365 7276 6963 655f 7566 775f - service_ufw_ │ │ │ -00116610: 656e 6162 6c65 640a 0a2d 206e 616d 653a enabled..- name: │ │ │ -00116620: 2056 6572 6966 7920 7566 7720 456e 6162 Verify ufw Enab │ │ │ -00116630: 6c65 6420 2d20 456e 6162 6c65 2073 6572 led - Enable ser │ │ │ -00116640: 7669 6365 2075 6677 0a20 2062 6c6f 636b vice ufw. block │ │ │ -00116650: 3a0a 0a20 202d 206e 616d 653a 2047 6174 :.. - name: Gat │ │ │ -00116660: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ -00116670: 6661 6374 730a 2020 2020 7061 636b 6167 facts. packag │ │ │ -00116680: 655f 6661 6374 733a 0a20 2020 2020 206d e_facts:. m │ │ │ -00116690: 616e 6167 6572 3a20 6175 746f 0a0a 2020 anager: auto.. │ │ │ -001166a0: 2d20 6e61 6d65 3a20 5665 7269 6679 2075 - name: Verify u │ │ │ -001166b0: 6677 2045 6e61 626c 6564 202d 2045 6e61 fw Enabled - Ena │ │ │ -001166c0: 626c 6520 5365 7276 6963 6520 7566 770a ble Service ufw. │ │ │ -001166d0: 2020 2020 616e 7369 626c 652e 6275 696c ansible.buil │ │ │ -001166e0: 7469 6e2e 7379 7374 656d 643a 0a20 2020 tin.systemd:. │ │ │ -001166f0: 2020 206e 616d 653a 2075 6677 0a20 2020 name: ufw. │ │ │ -00116700: 2020 2065 6e61 626c 6564 3a20 7472 7565 enabled: true │ │ │ -00116710: 0a20 2020 2020 2073 7461 7465 3a20 7374 . state: st │ │ │ -00116720: 6172 7465 640a 2020 2020 2020 6d61 736b arted. mask │ │ │ -00116730: 6564 3a20 6661 6c73 650a 2020 2020 7768 ed: false. wh │ │ │ -00116740: 656e 3a0a 2020 2020 2d20 2722 7566 7722 en:. - '"ufw" │ │ │ -00116750: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -00116760: 732e 7061 636b 6167 6573 270a 2020 7768 s.packages'. wh │ │ │ -00116770: 656e 3a0a 2020 2d20 2722 6c69 6e75 782d en:. - '"linux- │ │ │ -00116780: 6261 7365 2220 696e 2061 6e73 6962 6c65 base" in ansible │ │ │ -00116790: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ -001167a0: 0a20 202d 2028 2022 7566 7722 2069 6e20 . - ( "ufw" in │ │ │ -001167b0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -001167c0: 636b 6167 6573 2061 6e64 2022 6c69 6e75 ckages and "linu │ │ │ -001167d0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ -001167e0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -001167f0: 7320 290a 2020 7461 6773 3a0a 2020 2d20 s ). tags:. - │ │ │ -00116800: 4449 5341 2d53 5449 472d 5542 5455 2d32 DISA-STIG-UBTU-2 │ │ │ -00116810: 302d 3031 3034 3334 0a20 202d 2065 6e61 0-010434. - ena │ │ │ -00116820: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -00116830: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -00116840: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -00116850: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -00116860: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -00116870: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -00116880: 7365 7276 6963 655f 7566 775f 656e 6162 service_ufw_enab │ │ │ -00116890: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led. Remediat │ │ │ +00116800: 696f 6e20 4f53 4275 696c 6420 426c 7565 ion OSBuild Blue │ │ │ +00116810: 7072 696e 7420 736e 6970 7065 7420 e287 print snippet .. │ │ │ +00116820: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .
Complexity: low Disrup │ │ │ +001160f0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +00116100: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00116110: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +00116120: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +00116140: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +00116150: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Remediation Pu │ │ │ +00116590: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +001165a0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61- │ │ │ +00116170: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ +00116180: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ +00116190: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ +001161a0: 0a20 2020 206d 616e 6167 6572 3a20 6175 . manager: au │ │ │ +001161b0: 746f 0a20 2074 6167 733a 0a20 202d 2044 to. tags:. - D │ │ │ +001161c0: 4953 412d 5354 4947 2d55 4254 552d 3230 ISA-STIG-UBTU-20 │ │ │ +001161d0: 2d30 3130 3433 340a 2020 2d20 656e 6162 -010434. - enab │ │ │ +001161e0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +001161f0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +00116200: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +00116210: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +00116220: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +00116230: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +00116240: 6572 7669 6365 5f75 6677 5f65 6e61 626c ervice_ufw_enabl │ │ │ +00116250: 6564 0a0a 2d20 6e61 6d65 3a20 5665 7269 ed..- name: Veri │ │ │ +00116260: 6679 2075 6677 2045 6e61 626c 6564 202d fy ufw Enabled - │ │ │ +00116270: 2045 6e61 626c 6520 7365 7276 6963 6520 Enable service │ │ │ +00116280: 7566 770a 2020 626c 6f63 6b3a 0a0a 2020 ufw. block:.. │ │ │ +00116290: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ +001162a0: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ +001162b0: 0a20 2020 2070 6163 6b61 6765 5f66 6163 . package_fac │ │ │ +001162c0: 7473 3a0a 2020 2020 2020 6d61 6e61 6765 ts:. manage │ │ │ +001162d0: 723a 2061 7574 6f0a 0a20 202d 206e 616d r: auto.. - nam │ │ │ +001162e0: 653a 2056 6572 6966 7920 7566 7720 456e e: Verify ufw En │ │ │ +001162f0: 6162 6c65 6420 2d20 456e 6162 6c65 2053 abled - Enable S │ │ │ +00116300: 6572 7669 6365 2075 6677 0a20 2020 2061 ervice ufw. a │ │ │ +00116310: 6e73 6962 6c65 2e62 7569 6c74 696e 2e73 nsible.builtin.s │ │ │ +00116320: 7973 7465 6d64 3a0a 2020 2020 2020 6e61 ystemd:. na │ │ │ +00116330: 6d65 3a20 7566 770a 2020 2020 2020 656e me: ufw. en │ │ │ +00116340: 6162 6c65 643a 2074 7275 650a 2020 2020 abled: true. │ │ │ +00116350: 2020 7374 6174 653a 2073 7461 7274 6564 state: started │ │ │ +00116360: 0a20 2020 2020 206d 6173 6b65 643a 2066 . masked: f │ │ │ +00116370: 616c 7365 0a20 2020 2077 6865 6e3a 0a20 alse. when:. │ │ │ +00116380: 2020 202d 2027 2275 6677 2220 696e 2061 - '"ufw" in a │ │ │ +00116390: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +001163a0: 6b61 6765 7327 0a20 2077 6865 6e3a 0a20 kages'. when:. │ │ │ +001163b0: 202d 2027 226c 696e 7578 2d62 6173 6522 - '"linux-base" │ │ │ +001163c0: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ +001163d0: 732e 7061 636b 6167 6573 270a 2020 2d20 s.packages'. - │ │ │ +001163e0: 2820 2275 6677 2220 696e 2061 6e73 6962 ( "ufw" in ansib │ │ │ +001163f0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +00116400: 7320 616e 6420 226c 696e 7578 2d62 6173 s and "linux-bas │ │ │ +00116410: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ +00116420: 6374 732e 7061 636b 6167 6573 2029 0a20 cts.packages ). │ │ │ +00116430: 2074 6167 733a 0a20 202d 2044 4953 412d tags:. - DISA- │ │ │ +00116440: 5354 4947 2d55 4254 552d 3230 2d30 3130 STIG-UBTU-20-010 │ │ │ +00116450: 3433 340a 2020 2d20 656e 6162 6c65 5f73 434. - enable_s │ │ │ +00116460: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +00116470: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +00116480: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +00116490: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ +001164a0: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ +001164b0: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ +001164c0: 6365 5f75 6677 5f65 6e61 626c 6564 0a3c ce_ufw_enabled.< │ │ │ +001164d0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ +00116630: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00116670: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00116650: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00116680: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +001166c0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +001166a0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +001166b0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable include enabl │ │ │ +001166e0: 655f 7566 770a 0a63 6c61 7373 2065 6e61 e_ufw..class ena │ │ │ +001166f0: 626c 655f 7566 7720 7b0a 2020 7365 7276 ble_ufw {. serv │ │ │ +00116700: 6963 6520 7b27 7566 7727 3a0a 2020 2020 ice {'ufw':. │ │ │ +00116710: 656e 6162 6c65 203d 2667 743b 2074 7275 enable => tru │ │ │ +00116720: 652c 0a20 2020 2065 6e73 7572 6520 3d26 e,. ensure =& │ │ │ +00116730: 6774 3b20 2772 756e 6e69 6e67 272c 0a20 gt; 'running',. │ │ │ +00116740: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}. Rem │ │ │ -001427a0: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ -001427b0: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ -001427c0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ....[customi │ │ │ +00116870: 7a61 7469 6f6e 732e 7365 7276 6963 6573 zations.services │ │ │ +00116880: 5d0a 656e 6162 6c65 6420 3d20 5b22 7566 ].enabled = ["uf │ │ │ +00116890: 7722 5d0a 3c2f 636f 6465 3e3c 2f70 7265 w"]..[cu │ │ │ -00142810: 7374 6f6d 697a 6174 696f 6e73 2e73 6572 stomizations.ser │ │ │ -00142820: 7669 6365 735d 0a6d 6173 6b65 6420 3d20 vices].masked = │ │ │ -00142830: 5b22 6175 746f 6673 225d 0a3c 2f63 6f64 ["autofs"].Complexity: │ │ │ -001429a0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Di │ │ │ -001429c0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: medium Reboot │ │ │ -001429f0: 3a3c 2f74 683e 3c74 643e 7472 7565 3c2f : true │ │ │ -00142a00: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -00142a10: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ -00142a30: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ -00142a40: 3c63 6f64 653e 6170 6956 6572 7369 6f6eapiVersion │ │ │ -00142a50: 3a20 6d61 6368 696e 6563 6f6e 6669 6775 : machineconfigu │ │ │ -00142a60: 7261 7469 6f6e 2e6f 7065 6e73 6869 6674 ration.openshift │ │ │ -00142a70: 2e69 6f2f 7631 0a6b 696e 643a 204d 6163 .io/v1.kind: Mac │ │ │ -00142a80: 6869 6e65 436f 6e66 6967 0a73 7065 633a hineConfig.spec: │ │ │ -00142a90: 0a20 2063 6f6e 6669 673a 0a20 2020 2069 . config:. i │ │ │ -00142aa0: 676e 6974 696f 6e3a 0a20 2020 2020 2076 gnition:. v │ │ │ -00142ab0: 6572 7369 6f6e 3a20 332e 312e 300a 2020 ersion: 3.1.0. │ │ │ -00142ac0: 2020 7379 7374 656d 643a 0a20 2020 2020 systemd:. │ │ │ -00142ad0: 2075 6e69 7473 3a0a 2020 2020 2020 2d20 units:. - │ │ │ -00142ae0: 6e61 6d65 3a20 6175 746f 6673 2e73 6572 name: autofs.ser │ │ │ -00142af0: 7669 6365 0a20 2020 2020 2020 2065 6e61 vice. ena │ │ │ -00142b00: 626c 6564 3a20 6661 6c73 650a 2020 2020 bled: false. │ │ │ -00142b10: 2020 2020 6d61 736b 3a20 7472 7565 0a20 mask: true. │ │ │ -00142b20: 2020 2020 202d 206e 616d 653a 2061 7574 - name: aut │ │ │ -00142b30: 6f66 732e 736f 636b 6574 0a20 2020 2020 ofs.socket. │ │ │ -00142b40: 2020 2065 6e61 626c 6564 3a20 6661 6c73 enabled: fals │ │ │ -00142b50: 650a 2020 2020 2020 2020 6d61 736b 3a20 e. mask: │ │ │ -00142b60: 7472 7565 0a3c 2f63 6f64 653e 3c2f 7072 true.
Compl │ │ │ -00142cc0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -00142cd0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00142ce0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -00142cf0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00142d00: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -00142d10: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -00142d20: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -00142d30: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
include │ │ │ -00142d70: 2064 6973 6162 6c65 5f61 7574 6f66 730a disable_autofs. │ │ │ -00142d80: 0a63 6c61 7373 2064 6973 6162 6c65 5f61 .class disable_a │ │ │ -00142d90: 7574 6f66 7320 7b0a 2020 7365 7276 6963 utofs {. servic │ │ │ -00142da0: 6520 7b27 6175 746f 6673 273a 0a20 2020 e {'autofs':. │ │ │ -00142db0: 2065 6e61 626c 6520 3d26 6774 3b20 6661 enable => fa │ │ │ -00142dc0: 6c73 652c 0a20 2020 2065 6e73 7572 6520 lse,. ensure │ │ │ -00142dd0: 3d26 6774 3b20 2773 746f 7070 6564 272c => 'stopped', │ │ │ -00142de0: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ -00142df0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedi │ │ │ -00142ea0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ -00142eb0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...Remediatio │ │ │ -00173b40: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -00173b50: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
< │ │ │ -00142f60: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -00142f40: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -00142f70: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -00142f80: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -00142fb0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -00142f90: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -00142fa0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -00142fc0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -00142fd0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c │ │ │ +001427c0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22- n │ │ │ -00142ff0: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -00143000: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -00143010: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -00143020: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -00143030: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ -00143040: 542d 3830 302d 3137 312d 332e 342e 360a T-800-171-3.4.6. │ │ │ -00143050: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00143060: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ -00143070: 2d38 3030 2d35 332d 434d 2d37 2861 290a -800-53-CM-7(a). │ │ │ -00143080: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00143090: 434d 2d37 2862 290a 2020 2d20 4e49 5354 CM-7(b). - NIST │ │ │ -001430a0: 2d38 3030 2d35 332d 4d50 2d37 0a20 202d -800-53-MP-7. - │ │ │ -001430b0: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ -001430c0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -001430d0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -001430e0: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ -001430f0: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ -00143100: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -00143110: 0a20 202d 2073 6572 7669 6365 5f61 7574 . - service_aut │ │ │ -00143120: 6f66 735f 6469 7361 626c 6564 0a0a 2d20 ofs_disabled..- │ │ │ -00143130: 6e61 6d65 3a20 4469 7361 626c 6520 7468 name: Disable th │ │ │ -00143140: 6520 4175 746f 6d6f 756e 7465 7220 2d20 e Automounter - │ │ │ -00143150: 436f 6c6c 6563 7420 7379 7374 656d 6420 Collect systemd │ │ │ -00143160: 5365 7276 6963 6573 2050 7265 7365 6e74 Services Present │ │ │ -00143170: 2069 6e20 7468 6520 5379 7374 656d 0a20 in the System. │ │ │ -00143180: 2061 6e73 6962 6c65 2e62 7569 6c74 696e ansible.builtin │ │ │ -00143190: 2e63 6f6d 6d61 6e64 3a20 7379 7374 656d .command: system │ │ │ -001431a0: 6374 6c20 2d71 206c 6973 742d 756e 6974 ctl -q list-unit │ │ │ -001431b0: 2d66 696c 6573 202d 2d74 7970 6520 7365 -files --type se │ │ │ -001431c0: 7276 6963 650a 2020 7265 6769 7374 6572 rvice. register │ │ │ -001431d0: 3a20 7365 7276 6963 655f 6578 6973 7473 : service_exists │ │ │ -001431e0: 0a20 2063 6861 6e67 6564 5f77 6865 6e3a . changed_when: │ │ │ -001431f0: 2066 616c 7365 0a20 2066 6169 6c65 645f false. failed_ │ │ │ -00143200: 7768 656e 3a20 7365 7276 6963 655f 6578 when: service_ex │ │ │ -00143210: 6973 7473 2e72 6320 6e6f 7420 696e 205b ists.rc not in [ │ │ │ -00143220: 302c 2031 5d0a 2020 6368 6563 6b5f 6d6f 0, 1]. check_mo │ │ │ -00143230: 6465 3a20 6661 6c73 650a 2020 7768 656e de: false. when │ │ │ -00143240: 3a20 2820 2261 7574 6f66 7322 2069 6e20 : ( "autofs" in │ │ │ -00143250: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -00143260: 636b 6167 6573 2061 6e64 2022 6c69 6e75 ckages and "linu │ │ │ -00143270: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ -00143280: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -00143290: 730a 2020 2020 290a 2020 7461 6773 3a0a s. ). tags:. │ │ │ -001432a0: 2020 2d20 4e49 5354 2d38 3030 2d31 3731 - NIST-800-171 │ │ │ -001432b0: 2d33 2e34 2e36 0a20 202d 204e 4953 542d -3.4.6. - NIST- │ │ │ -001432c0: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -001432d0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -001432e0: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ -001432f0: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ -00143300: 202d 204e 4953 542d 3830 302d 3533 2d4d - NIST-800-53-M │ │ │ -00143310: 502d 370a 2020 2d20 6469 7361 626c 655f P-7. - disable_ │ │ │ -00143320: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -00143330: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -00143340: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -00143350: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -00143360: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -00143370: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ -00143380: 6963 655f 6175 746f 6673 5f64 6973 6162 ice_autofs_disab │ │ │ -00143390: 6c65 640a 0a2d 206e 616d 653a 2044 6973 led..- name: Dis │ │ │ -001433a0: 6162 6c65 2074 6865 2041 7574 6f6d 6f75 able the Automou │ │ │ -001433b0: 6e74 6572 202d 2045 6e73 7572 6520 6175 nter - Ensure au │ │ │ -001433c0: 746f 6673 2e73 6572 7669 6365 2069 7320 tofs.service is │ │ │ -001433d0: 4d61 736b 6564 0a20 2061 6e73 6962 6c65 Masked. ansible │ │ │ -001433e0: 2e62 7569 6c74 696e 2e73 7973 7465 6d64 .builtin.systemd │ │ │ -001433f0: 3a0a 2020 2020 6e61 6d65 3a20 6175 746f :. name: auto │ │ │ -00143400: 6673 2e73 6572 7669 6365 0a20 2020 2073 fs.service. s │ │ │ -00143410: 7461 7465 3a20 7374 6f70 7065 640a 2020 tate: stopped. │ │ │ -00143420: 2020 656e 6162 6c65 643a 2066 616c 7365 enabled: false │ │ │ -00143430: 0a20 2020 206d 6173 6b65 643a 2074 7275 . masked: tru │ │ │ -00143440: 650a 2020 7768 656e 3a0a 2020 2d20 2820 e. when:. - ( │ │ │ -00143450: 2261 7574 6f66 7322 2069 6e20 616e 7369 "autofs" in ansi │ │ │ -00143460: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00143470: 6573 2061 6e64 2022 6c69 6e75 782d 6261 es and "linux-ba │ │ │ -00143480: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -00143490: 6163 7473 2e70 6163 6b61 6765 730a 2020 acts.packages. │ │ │ -001434a0: 2020 290a 2020 2d20 7365 7276 6963 655f ). - service_ │ │ │ -001434b0: 6578 6973 7473 2e73 7464 6f75 745f 6c69 exists.stdout_li │ │ │ -001434c0: 6e65 7320 6973 2073 6561 7263 6828 2261 nes is search("a │ │ │ -001434d0: 7574 6f66 732e 7365 7276 6963 6522 2c20 utofs.service", │ │ │ -001434e0: 6d75 6c74 696c 696e 653d 5472 7565 290a multiline=True). │ │ │ -001434f0: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ -00143500: 2d38 3030 2d31 3731 2d33 2e34 2e36 0a20 -800-171-3.4.6. │ │ │ -00143510: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -00143520: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ -00143530: 3830 302d 3533 2d43 4d2d 3728 6129 0a20 800-53-CM-7(a). │ │ │ -00143540: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -00143550: 4d2d 3728 6229 0a20 202d 204e 4953 542d M-7(b). - NIST- │ │ │ -00143560: 3830 302d 3533 2d4d 502d 370a 2020 2d20 800-53-MP-7. - │ │ │ -00143570: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ -00143580: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -00143590: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -001435a0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -001435b0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -001435c0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -001435d0: 2020 2d20 7365 7276 6963 655f 6175 746f - service_auto │ │ │ -001435e0: 6673 5f64 6973 6162 6c65 640a 0a2d 206e fs_disabled..- n │ │ │ -001435f0: 616d 653a 2055 6e69 7420 536f 636b 6574 ame: Unit Socket │ │ │ -00143600: 2045 7869 7374 7320 2d20 6175 746f 6673 Exists - autofs │ │ │ -00143610: 2e73 6f63 6b65 740a 2020 616e 7369 626c .socket. ansibl │ │ │ -00143620: 652e 6275 696c 7469 6e2e 636f 6d6d 616e e.builtin.comman │ │ │ -00143630: 643a 2073 7973 7465 6d63 746c 202d 7120 d: systemctl -q │ │ │ -00143640: 6c69 7374 2d75 6e69 742d 6669 6c65 7320 list-unit-files │ │ │ -00143650: 6175 746f 6673 2e73 6f63 6b65 740a 2020 autofs.socket. │ │ │ -00143660: 7265 6769 7374 6572 3a20 736f 636b 6574 register: socket │ │ │ -00143670: 5f66 696c 655f 6578 6973 7473 0a20 2063 _file_exists. c │ │ │ -00143680: 6861 6e67 6564 5f77 6865 6e3a 2066 616c hanged_when: fal │ │ │ -00143690: 7365 0a20 2066 6169 6c65 645f 7768 656e se. failed_when │ │ │ -001436a0: 3a20 736f 636b 6574 5f66 696c 655f 6578 : socket_file_ex │ │ │ -001436b0: 6973 7473 2e72 6320 6e6f 7420 696e 205b ists.rc not in [ │ │ │ -001436c0: 302c 2031 5d0a 2020 6368 6563 6b5f 6d6f 0, 1]. check_mo │ │ │ -001436d0: 6465 3a20 6661 6c73 650a 2020 7768 656e de: false. when │ │ │ -001436e0: 3a20 2820 2261 7574 6f66 7322 2069 6e20 : ( "autofs" in │ │ │ -001436f0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -00143700: 636b 6167 6573 2061 6e64 2022 6c69 6e75 ckages and "linu │ │ │ -00143710: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ -00143720: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -00143730: 730a 2020 2020 290a 2020 7461 6773 3a0a s. ). tags:. │ │ │ -00143740: 2020 2d20 4e49 5354 2d38 3030 2d31 3731 - NIST-800-171 │ │ │ -00143750: 2d33 2e34 2e36 0a20 202d 204e 4953 542d -3.4.6. - NIST- │ │ │ -00143760: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -00143770: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -00143780: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ -00143790: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ -001437a0: 202d 204e 4953 542d 3830 302d 3533 2d4d - NIST-800-53-M │ │ │ -001437b0: 502d 370a 2020 2d20 6469 7361 626c 655f P-7. - disable_ │ │ │ -001437c0: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -001437d0: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -001437e0: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -001437f0: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -00143800: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -00143810: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ -00143820: 6963 655f 6175 746f 6673 5f64 6973 6162 ice_autofs_disab │ │ │ -00143830: 6c65 640a 0a2d 206e 616d 653a 2044 6973 led..- name: Dis │ │ │ -00143840: 6162 6c65 2074 6865 2041 7574 6f6d 6f75 able the Automou │ │ │ -00143850: 6e74 6572 202d 2044 6973 6162 6c65 2053 nter - Disable S │ │ │ -00143860: 6f63 6b65 7420 6175 746f 6673 0a20 2061 ocket autofs. a │ │ │ -00143870: 6e73 6962 6c65 2e62 7569 6c74 696e 2e73 nsible.builtin.s │ │ │ -00143880: 7973 7465 6d64 3a0a 2020 2020 6e61 6d65 ystemd:. name │ │ │ -00143890: 3a20 6175 746f 6673 2e73 6f63 6b65 740a : autofs.socket. │ │ │ -001438a0: 2020 2020 656e 6162 6c65 643a 2066 616c enabled: fal │ │ │ -001438b0: 7365 0a20 2020 2073 7461 7465 3a20 7374 se. state: st │ │ │ -001438c0: 6f70 7065 640a 2020 2020 6d61 736b 6564 opped. masked │ │ │ -001438d0: 3a20 7472 7565 0a20 2077 6865 6e3a 0a20 : true. when:. │ │ │ -001438e0: 202d 2028 2022 6175 746f 6673 2220 696e - ( "autofs" in │ │ │ -001438f0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -00143900: 6163 6b61 6765 7320 616e 6420 226c 696e ackages and "lin │ │ │ -00143910: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ -00143920: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00143930: 6573 0a20 2020 2029 0a20 202d 2073 6f63 es. ). - soc │ │ │ -00143940: 6b65 745f 6669 6c65 5f65 7869 7374 732e ket_file_exists. │ │ │ -00143950: 7374 646f 7574 5f6c 696e 6573 2069 7320 stdout_lines is │ │ │ -00143960: 7365 6172 6368 2822 6175 746f 6673 2e73 search("autofs.s │ │ │ -00143970: 6f63 6b65 7422 2c20 6d75 6c74 696c 696e ocket", multilin │ │ │ -00143980: 653d 5472 7565 290a 2020 7461 6773 3a0a e=True). tags:. │ │ │ -00143990: 2020 2d20 4e49 5354 2d38 3030 2d31 3731 - NIST-800-171 │ │ │ -001439a0: 2d33 2e34 2e36 0a20 202d 204e 4953 542d -3.4.6. - NIST- │ │ │ -001439b0: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -001439c0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -001439d0: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ -001439e0: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ -001439f0: 202d 204e 4953 542d 3830 302d 3533 2d4d - NIST-800-53-M │ │ │ -00143a00: 502d 370a 2020 2d20 6469 7361 626c 655f P-7. - disable_ │ │ │ -00143a10: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -00143a20: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -00143a30: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -00143a40: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -00143a50: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -00143a60: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ -00143a70: 6963 655f 6175 746f 6673 5f64 6973 6162 ice_autofs_disab │ │ │ -00143a80: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.Remediati │ │ │ +00172070: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +00172080: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
Complexity: low Disrup │ │ │ +00142870: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +00142880: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00142890: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +001428a0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +001428c0: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ +001428d0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation A │ │ │ -00171fc0: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ -00171fd0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..│ │ │ +001428f0: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ +00142900: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ +00142910: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ +00142920: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ +00142930: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ +00142940: 4e49 5354 2d38 3030 2d31 3731 2d33 2e34 NIST-800-171-3.4 │ │ │ +00142950: 2e36 0a20 202d 204e 4953 542d 3830 302d .6. - NIST-800- │ │ │ +00142960: 3533 2d43 4d2d 3628 6129 0a20 202d 204e 53-CM-6(a). - N │ │ │ +00142970: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +00142980: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +00142990: 3533 2d43 4d2d 3728 6229 0a20 202d 204e 53-CM-7(b). - N │ │ │ +001429a0: 4953 542d 3830 302d 3533 2d4d 502d 370a IST-800-53-MP-7. │ │ │ +001429b0: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ +001429c0: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +001429d0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +001429e0: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +001429f0: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +00142a00: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +00142a10: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ +00142a20: 6175 746f 6673 5f64 6973 6162 6c65 640a autofs_disabled. │ │ │ +00142a30: 0a2d 206e 616d 653a 2044 6973 6162 6c65 .- name: Disable │ │ │ +00142a40: 2074 6865 2041 7574 6f6d 6f75 6e74 6572 the Automounter │ │ │ +00142a50: 202d 2043 6f6c 6c65 6374 2073 7973 7465 - Collect syste │ │ │ +00142a60: 6d64 2053 6572 7669 6365 7320 5072 6573 md Services Pres │ │ │ +00142a70: 656e 7420 696e 2074 6865 2053 7973 7465 ent in the Syste │ │ │ +00142a80: 6d0a 2020 616e 7369 626c 652e 6275 696c m. ansible.buil │ │ │ +00142a90: 7469 6e2e 636f 6d6d 616e 643a 2073 7973 tin.command: sys │ │ │ +00142aa0: 7465 6d63 746c 202d 7120 6c69 7374 2d75 temctl -q list-u │ │ │ +00142ab0: 6e69 742d 6669 6c65 7320 2d2d 7479 7065 nit-files --type │ │ │ +00142ac0: 2073 6572 7669 6365 0a20 2072 6567 6973 service. regis │ │ │ +00142ad0: 7465 723a 2073 6572 7669 6365 5f65 7869 ter: service_exi │ │ │ +00142ae0: 7374 730a 2020 6368 616e 6765 645f 7768 sts. changed_wh │ │ │ +00142af0: 656e 3a20 6661 6c73 650a 2020 6661 696c en: false. fail │ │ │ +00142b00: 6564 5f77 6865 6e3a 2073 6572 7669 6365 ed_when: service │ │ │ +00142b10: 5f65 7869 7374 732e 7263 206e 6f74 2069 _exists.rc not i │ │ │ +00142b20: 6e20 5b30 2c20 315d 0a20 2063 6865 636b n [0, 1]. check │ │ │ +00142b30: 5f6d 6f64 653a 2066 616c 7365 0a20 2077 _mode: false. w │ │ │ +00142b40: 6865 6e3a 2028 2022 6175 746f 6673 2220 hen: ( "autofs" │ │ │ +00142b50: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +00142b60: 2e70 6163 6b61 6765 7320 616e 6420 226c .packages and "l │ │ │ +00142b70: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +00142b80: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +00142b90: 6167 6573 0a20 2020 2029 0a20 2074 6167 ages. ). tag │ │ │ +00142ba0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +00142bb0: 3137 312d 332e 342e 360a 2020 2d20 4e49 171-3.4.6. - NI │ │ │ +00142bc0: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +00142bd0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +00142be0: 332d 434d 2d37 2861 290a 2020 2d20 4e49 3-CM-7(a). - NI │ │ │ +00142bf0: 5354 2d38 3030 2d35 332d 434d 2d37 2862 ST-800-53-CM-7(b │ │ │ +00142c00: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +00142c10: 332d 4d50 2d37 0a20 202d 2064 6973 6162 3-MP-7. - disab │ │ │ +00142c20: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +00142c30: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +00142c40: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +00142c50: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +00142c60: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +00142c70: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +00142c80: 6572 7669 6365 5f61 7574 6f66 735f 6469 ervice_autofs_di │ │ │ +00142c90: 7361 626c 6564 0a0a 2d20 6e61 6d65 3a20 sabled..- name: │ │ │ +00142ca0: 4469 7361 626c 6520 7468 6520 4175 746f Disable the Auto │ │ │ +00142cb0: 6d6f 756e 7465 7220 2d20 456e 7375 7265 mounter - Ensure │ │ │ +00142cc0: 2061 7574 6f66 732e 7365 7276 6963 6520 autofs.service │ │ │ +00142cd0: 6973 204d 6173 6b65 640a 2020 616e 7369 is Masked. ansi │ │ │ +00142ce0: 626c 652e 6275 696c 7469 6e2e 7379 7374 ble.builtin.syst │ │ │ +00142cf0: 656d 643a 0a20 2020 206e 616d 653a 2061 emd:. name: a │ │ │ +00142d00: 7574 6f66 732e 7365 7276 6963 650a 2020 utofs.service. │ │ │ +00142d10: 2020 7374 6174 653a 2073 746f 7070 6564 state: stopped │ │ │ +00142d20: 0a20 2020 2065 6e61 626c 6564 3a20 6661 . enabled: fa │ │ │ +00142d30: 6c73 650a 2020 2020 6d61 736b 6564 3a20 lse. masked: │ │ │ +00142d40: 7472 7565 0a20 2077 6865 6e3a 0a20 202d true. when:. - │ │ │ +00142d50: 2028 2022 6175 746f 6673 2220 696e 2061 ( "autofs" in a │ │ │ +00142d60: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +00142d70: 6b61 6765 7320 616e 6420 226c 696e 7578 kages and "linux │ │ │ +00142d80: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ +00142d90: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +00142da0: 0a20 2020 2029 0a20 202d 2073 6572 7669 . ). - servi │ │ │ +00142db0: 6365 5f65 7869 7374 732e 7374 646f 7574 ce_exists.stdout │ │ │ +00142dc0: 5f6c 696e 6573 2069 7320 7365 6172 6368 _lines is search │ │ │ +00142dd0: 2822 6175 746f 6673 2e73 6572 7669 6365 ("autofs.service │ │ │ +00142de0: 222c 206d 756c 7469 6c69 6e65 3d54 7275 ", multiline=Tru │ │ │ +00142df0: 6529 0a20 2074 6167 733a 0a20 202d 204e e). tags:. - N │ │ │ +00142e00: 4953 542d 3830 302d 3137 312d 332e 342e IST-800-171-3.4. │ │ │ +00142e10: 360a 2020 2d20 4e49 5354 2d38 3030 2d35 6. - NIST-800-5 │ │ │ +00142e20: 332d 434d 2d36 2861 290a 2020 2d20 4e49 3-CM-6(a). - NI │ │ │ +00142e30: 5354 2d38 3030 2d35 332d 434d 2d37 2861 ST-800-53-CM-7(a │ │ │ +00142e40: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +00142e50: 332d 434d 2d37 2862 290a 2020 2d20 4e49 3-CM-7(b). - NI │ │ │ +00142e60: 5354 2d38 3030 2d35 332d 4d50 2d37 0a20 ST-800-53-MP-7. │ │ │ +00142e70: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ +00142e80: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +00142e90: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +00142ea0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +00142eb0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +00142ec0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +00142ed0: 6564 0a20 202d 2073 6572 7669 6365 5f61 ed. - service_a │ │ │ +00142ee0: 7574 6f66 735f 6469 7361 626c 6564 0a0a utofs_disabled.. │ │ │ +00142ef0: 2d20 6e61 6d65 3a20 556e 6974 2053 6f63 - name: Unit Soc │ │ │ +00142f00: 6b65 7420 4578 6973 7473 202d 2061 7574 ket Exists - aut │ │ │ +00142f10: 6f66 732e 736f 636b 6574 0a20 2061 6e73 ofs.socket. ans │ │ │ +00142f20: 6962 6c65 2e62 7569 6c74 696e 2e63 6f6d ible.builtin.com │ │ │ +00142f30: 6d61 6e64 3a20 7379 7374 656d 6374 6c20 mand: systemctl │ │ │ +00142f40: 2d71 206c 6973 742d 756e 6974 2d66 696c -q list-unit-fil │ │ │ +00142f50: 6573 2061 7574 6f66 732e 736f 636b 6574 es autofs.socket │ │ │ +00142f60: 0a20 2072 6567 6973 7465 723a 2073 6f63 . register: soc │ │ │ +00142f70: 6b65 745f 6669 6c65 5f65 7869 7374 730a ket_file_exists. │ │ │ +00142f80: 2020 6368 616e 6765 645f 7768 656e 3a20 changed_when: │ │ │ +00142f90: 6661 6c73 650a 2020 6661 696c 6564 5f77 false. failed_w │ │ │ +00142fa0: 6865 6e3a 2073 6f63 6b65 745f 6669 6c65 hen: socket_file │ │ │ +00142fb0: 5f65 7869 7374 732e 7263 206e 6f74 2069 _exists.rc not i │ │ │ +00142fc0: 6e20 5b30 2c20 315d 0a20 2063 6865 636b n [0, 1]. check │ │ │ +00142fd0: 5f6d 6f64 653a 2066 616c 7365 0a20 2077 _mode: false. w │ │ │ +00142fe0: 6865 6e3a 2028 2022 6175 746f 6673 2220 hen: ( "autofs" │ │ │ +00142ff0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +00143000: 2e70 6163 6b61 6765 7320 616e 6420 226c .packages and "l │ │ │ +00143010: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +00143020: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +00143030: 6167 6573 0a20 2020 2029 0a20 2074 6167 ages. ). tag │ │ │ +00143040: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +00143050: 3137 312d 332e 342e 360a 2020 2d20 4e49 171-3.4.6. - NI │ │ │ +00143060: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +00143070: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +00143080: 332d 434d 2d37 2861 290a 2020 2d20 4e49 3-CM-7(a). - NI │ │ │ +00143090: 5354 2d38 3030 2d35 332d 434d 2d37 2862 ST-800-53-CM-7(b │ │ │ +001430a0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +001430b0: 332d 4d50 2d37 0a20 202d 2064 6973 6162 3-MP-7. - disab │ │ │ +001430c0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +001430d0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +001430e0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +001430f0: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +00143100: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +00143110: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +00143120: 6572 7669 6365 5f61 7574 6f66 735f 6469 ervice_autofs_di │ │ │ +00143130: 7361 626c 6564 0a0a 2d20 6e61 6d65 3a20 sabled..- name: │ │ │ +00143140: 4469 7361 626c 6520 7468 6520 4175 746f Disable the Auto │ │ │ +00143150: 6d6f 756e 7465 7220 2d20 4469 7361 626c mounter - Disabl │ │ │ +00143160: 6520 536f 636b 6574 2061 7574 6f66 730a e Socket autofs. │ │ │ +00143170: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ +00143180: 6e2e 7379 7374 656d 643a 0a20 2020 206e n.systemd:. n │ │ │ +00143190: 616d 653a 2061 7574 6f66 732e 736f 636b ame: autofs.sock │ │ │ +001431a0: 6574 0a20 2020 2065 6e61 626c 6564 3a20 et. enabled: │ │ │ +001431b0: 6661 6c73 650a 2020 2020 7374 6174 653a false. state: │ │ │ +001431c0: 2073 746f 7070 6564 0a20 2020 206d 6173 stopped. mas │ │ │ +001431d0: 6b65 643a 2074 7275 650a 2020 7768 656e ked: true. when │ │ │ +001431e0: 3a0a 2020 2d20 2820 2261 7574 6f66 7322 :. - ( "autofs" │ │ │ +001431f0: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ +00143200: 732e 7061 636b 6167 6573 2061 6e64 2022 s.packages and " │ │ │ +00143210: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +00143220: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +00143230: 6b61 6765 730a 2020 2020 290a 2020 2d20 kages. ). - │ │ │ +00143240: 736f 636b 6574 5f66 696c 655f 6578 6973 socket_file_exis │ │ │ +00143250: 7473 2e73 7464 6f75 745f 6c69 6e65 7320 ts.stdout_lines │ │ │ +00143260: 6973 2073 6561 7263 6828 2261 7574 6f66 is search("autof │ │ │ +00143270: 732e 736f 636b 6574 222c 206d 756c 7469 s.socket", multi │ │ │ +00143280: 6c69 6e65 3d54 7275 6529 0a20 2074 6167 line=True). tag │ │ │ +00143290: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +001432a0: 3137 312d 332e 342e 360a 2020 2d20 4e49 171-3.4.6. - NI │ │ │ +001432b0: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +001432c0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +001432d0: 332d 434d 2d37 2861 290a 2020 2d20 4e49 3-CM-7(a). - NI │ │ │ +001432e0: 5354 2d38 3030 2d35 332d 434d 2d37 2862 ST-800-53-CM-7(b │ │ │ +001432f0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +00143300: 332d 4d50 2d37 0a20 202d 2064 6973 6162 3-MP-7. - disab │ │ │ +00143310: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +00143320: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +00143330: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +00143340: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +00143350: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +00143360: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +00143370: 6572 7669 6365 5f61 7574 6f66 735f 6469 ervice_autofs_di │ │ │ +00143380: 7361 626c 6564 0a3c 2f63 6f64 653e 3c2f sabled.│ │ │ +00143390: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedi │ │ │ +00143440: 6174 696f 6e20 4b75 6265 726e 6574 6573 ation Kubernetes │ │ │ +00143450: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +00143460: 3c62 723e 3c64 6976 2063 6c61 7373 3d22Remediatio │ │ │ +001439f0: 6e20 4f53 4275 696c 6420 426c 7565 7072 n OSBuild Bluepr │ │ │ +00143a00: 696e 7420 736e 6970 7065 7420 e287 b23c int snippet ...< │ │ │ +00143a10: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
Complexity: low Disrup │ │ │ +00143510: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6d65 tion: me │ │ │ +00143520: 6469 756d 3c2f 7464 3e3c 2f74 723e 3c74 dium Reboot: true < │ │ │ +00143550: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +00143580: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +00143560: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +00143570: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable │ │ │ +001436c0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +00143770: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +00143780: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..apiVersion: ma │ │ │ +001435a0: 6368 696e 6563 6f6e 6669 6775 7261 7469 chineconfigurati │ │ │ +001435b0: 6f6e 2e6f 7065 6e73 6869 6674 2e69 6f2f on.openshift.io/ │ │ │ +001435c0: 7631 0a6b 696e 643a 204d 6163 6869 6e65 v1.kind: Machine │ │ │ +001435d0: 436f 6e66 6967 0a73 7065 633a 0a20 2063 Config.spec:. c │ │ │ +001435e0: 6f6e 6669 673a 0a20 2020 2069 676e 6974 onfig:. ignit │ │ │ +001435f0: 696f 6e3a 0a20 2020 2020 2076 6572 7369 ion:. versi │ │ │ +00143600: 6f6e 3a20 332e 312e 300a 2020 2020 7379 on: 3.1.0. sy │ │ │ +00143610: 7374 656d 643a 0a20 2020 2020 2075 6e69 stemd:. uni │ │ │ +00143620: 7473 3a0a 2020 2020 2020 2d20 6e61 6d65 ts:. - name │ │ │ +00143630: 3a20 6175 746f 6673 2e73 6572 7669 6365 : autofs.service │ │ │ +00143640: 0a20 2020 2020 2020 2065 6e61 626c 6564 . enabled │ │ │ +00143650: 3a20 6661 6c73 650a 2020 2020 2020 2020 : false. │ │ │ +00143660: 6d61 736b 3a20 7472 7565 0a20 2020 2020 mask: true. │ │ │ +00143670: 202d 206e 616d 653a 2061 7574 6f66 732e - name: autofs. │ │ │ +00143680: 736f 636b 6574 0a20 2020 2020 2020 2065 socket. e │ │ │ +00143690: 6e61 626c 6564 3a20 6661 6c73 650a 2020 nabled: false. │ │ │ +001436a0: 2020 2020 2020 6d61 736b 3a20 7472 7565 mask: true │ │ │ +001436b0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f . < │ │ │ +00143800: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +00143810: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00143820: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00143830: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00143840: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +00143860: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +00143870: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00143880: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ +001438b0: 636f 6465 3e69 6e63 6c75 6465 2064 6973 code>include dis │ │ │ +001438c0: 6162 6c65 5f61 7574 6f66 730a 0a63 6c61 able_autofs..cla │ │ │ +001438d0: 7373 2064 6973 6162 6c65 5f61 7574 6f66 ss disable_autof │ │ │ +001438e0: 7320 7b0a 2020 7365 7276 6963 6520 7b27 s {. service {' │ │ │ +001438f0: 6175 746f 6673 273a 0a20 2020 2065 6e61 autofs':. ena │ │ │ +00143900: 626c 6520 3d26 6774 3b20 6661 6c73 652c ble => false, │ │ │ +00143910: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ +00143920: 3b20 2773 746f 7070 6564 272c 0a20 207d ; 'stopped',. } │ │ │ +00143930: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ +00143940: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22Remediat │ │ │ -00171d40: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -00171d50: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...< │ │ │ +00143a50: 636f 6465 3e0a 5b63 7573 746f 6d69 7a61 code>.[customiza │ │ │ +00143a60: 7469 6f6e 732e 7365 7276 6963 6573 5d0a tions.services]. │ │ │ +00143a70: 6d61 736b 6564 203d 205b 2261 7574 6f66 masked = ["autof │ │ │ +00143a80: 7322 5d0a 3c2f 636f 6465 3e3c 2f70 7265 s"].< │ │ │ -00171e80: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Compl │ │ │ -00171de0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -00171df0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00171e00: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -00171e10: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00171e20: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -00171e30: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -00171e40: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -00171e50: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable includ │ │ │ -00171e90: 6520 7265 6d6f 7665 5f61 7661 6869 2d64 e remove_avahi-d │ │ │ -00171ea0: 6165 6d6f 6e0a 0a63 6c61 7373 2072 656d aemon..class rem │ │ │ -00171eb0: 6f76 655f 6176 6168 692d 6461 656d 6f6e ove_avahi-daemon │ │ │ -00171ec0: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ -00171ed0: 6176 6168 692d 6461 656d 6f6e 273a 0a20 avahi-daemon':. │ │ │ -00171ee0: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -00171ef0: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ -00171f00: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64< │ │ │ -00172050: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -00172060: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -00172070: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -00172080: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -00172090: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -001720b0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -001720c0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -001720d0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ -001720f0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ -00172100: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e- name: En │ │ │ -00172110: 7375 7265 2061 7661 6869 2d64 6165 6d6f sure avahi-daemo │ │ │ -00172120: 6e20 6973 2072 656d 6f76 6564 0a20 2070 n is removed. p │ │ │ -00172130: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ -00172140: 3a20 6176 6168 692d 6461 656d 6f6e 0a20 : avahi-daemon. │ │ │ -00172150: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ -00172160: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ -00172170: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ -00172180: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -00172190: 2d43 4d2d 3728 6129 0a20 202d 204e 4953 -CM-7(a). - NIS │ │ │ -001721a0: 542d 3830 302d 3533 2d43 4d2d 3728 6229 T-800-53-CM-7(b) │ │ │ -001721b0: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ -001721c0: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ -001721d0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -001721e0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -001721f0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -00172200: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -00172210: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -00172220: 5f61 7661 6869 5f72 656d 6f76 6564 0a3c _avahi_removed.< │ │ │ +00171d40: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ +00171d50: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +00171d60: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +00171d70: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +00171d80: 7365 2220 6964 3d22 6964 6d32 3131 3630 se" id="idm21160 │ │ │ +00171d90: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ +00171e80: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Comp │ │ │ +00171de0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +00171df0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +00171e10: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +00171e30: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +00171e40: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +00171e60: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +00171e70: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ +00171e90: 653a 2045 6e73 7572 6520 6176 6168 692d e: Ensure avahi- │ │ │ +00171ea0: 6461 656d 6f6e 2069 7320 7265 6d6f 7665 daemon is remove │ │ │ +00171eb0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ +00171ec0: 206e 616d 653a 2061 7661 6869 2d64 6165 name: avahi-dae │ │ │ +00171ed0: 6d6f 6e0a 2020 2020 7374 6174 653a 2061 mon. state: a │ │ │ +00171ee0: 6273 656e 740a 2020 7461 6773 3a0a 2020 bsent. tags:. │ │ │ +00171ef0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00171f00: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ +00171f10: 3030 2d35 332d 434d 2d37 2861 290a 2020 00-53-CM-7(a). │ │ │ +00171f20: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +00171f30: 2d37 2862 290a 2020 2d20 6469 7361 626c -7(b). - disabl │ │ │ +00171f40: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ +00171f50: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +00171f60: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +00171f70: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ +00171f80: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +00171f90: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +00171fa0: 636b 6167 655f 6176 6168 695f 7265 6d6f ckage_avahi_remo │ │ │ +00171fb0: 7665 640a 3c2f 636f 6465 3e3c 2f70 7265 ved.│ │ │ +001720c0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461 Remediation │ │ │ -00173420: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ -00173430: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ -00173440: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
Comple │ │ │ +00172110: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +00172120: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00172130: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +00172140: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00172150: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +00172160: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +00172170: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +00172180: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ +001721c0: 2072 656d 6f76 655f 6176 6168 692d 6461 remove_avahi-da │ │ │ +001721d0: 656d 6f6e 0a0a 636c 6173 7320 7265 6d6f emon..class remo │ │ │ +001721e0: 7665 5f61 7661 6869 2d64 6165 6d6f 6e20 ve_avahi-daemon │ │ │ +001721f0: 7b0a 2020 7061 636b 6167 6520 7b20 2761 {. package { 'a │ │ │ +00172200: 7661 6869 2d64 6165 6d6f 6e27 3a0a 2020 vahi-daemon':. │ │ │ +00172210: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ +00172220: 7075 7267 6564 272c 0a20 207d 0a7d 0a3c purged',. }.}.< │ │ │ 00172230: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Reme │ │ │ -00173570: 6469 6174 696f 6e20 4b75 6265 726e 6574 diation Kubernet │ │ │ -00173580: 6573 2073 6e69 7070 6574 20e2 87b2 3c2f es snippet ... │ │ │ -00173590: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[customizat │ │ │ -00173490: 696f 6e73 2e73 6572 7669 6365 735d 0a6d ions.services].m │ │ │ -001734a0: 6173 6b65 6420 3d20 5b22 6176 6168 692d asked = ["avahi- │ │ │ -001734b0: 6461 656d 6f6e 225d 0a3c 2f63 6f64 653e daemon"]. │ │ │ -001734c0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
< │ │ │ -00173610: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -00173620: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00173630: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>│ │ │ -00173660: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c Disr │ │ │ -00173640: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -00173650: 6d65 6469 756d 3c2f 7464 3e3c 2f74 723e medium Reboot:< │ │ │ -00173670: 2f74 683e 3c74 643e 7472 7565 3c2f 7464 /th> true St │ │ │ -00173690: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -001736a0: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable Remediation Pu │ │ │ -001738b0: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -001738c0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61apiVersion: │ │ │ -001736d0: 6d61 6368 696e 6563 6f6e 6669 6775 7261 machineconfigura │ │ │ -001736e0: 7469 6f6e 2e6f 7065 6e73 6869 6674 2e69 tion.openshift.i │ │ │ -001736f0: 6f2f 7631 0a6b 696e 643a 204d 6163 6869 o/v1.kind: Machi │ │ │ -00173700: 6e65 436f 6e66 6967 0a73 7065 633a 0a20 neConfig.spec:. │ │ │ -00173710: 2063 6f6e 6669 673a 0a20 2020 2069 676e config:. ign │ │ │ -00173720: 6974 696f 6e3a 0a20 2020 2020 2076 6572 ition:. ver │ │ │ -00173730: 7369 6f6e 3a20 332e 312e 300a 2020 2020 sion: 3.1.0. │ │ │ -00173740: 7379 7374 656d 643a 0a20 2020 2020 2075 systemd:. u │ │ │ -00173750: 6e69 7473 3a0a 2020 2020 2020 2d20 6e61 nits:. - na │ │ │ -00173760: 6d65 3a20 6176 6168 692d 6461 656d 6f6e me: avahi-daemon │ │ │ -00173770: 2e73 6572 7669 6365 0a20 2020 2020 2020 .service. │ │ │ -00173780: 2065 6e61 626c 6564 3a20 6661 6c73 650a enabled: false. │ │ │ -00173790: 2020 2020 2020 2020 6d61 736b 3a20 7472 mask: tr │ │ │ -001737a0: 7565 0a20 2020 2020 202d 206e 616d 653a ue. - name: │ │ │ -001737b0: 2061 7661 6869 2d64 6165 6d6f 6e2e 736f avahi-daemon.so │ │ │ -001737c0: 636b 6574 0a20 2020 2020 2020 2065 6e61 cket. ena │ │ │ -001737d0: 626c 6564 3a20 6661 6c73 650a 2020 2020 bled: false. │ │ │ -001737e0: 2020 2020 6d61 736b 3a20 7472 7565 0a3c mask: true.< │ │ │ -001737f0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Complexity: │ │ │ -00173950: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -00173990: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -00173970: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -001739a0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ -001739e0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ -001739c0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -001739d0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable │ │ │ -00173a90: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22include disab │ │ │ -00173a00: 6c65 5f61 7661 6869 2d64 6165 6d6f 6e0a le_avahi-daemon. │ │ │ -00173a10: 0a63 6c61 7373 2064 6973 6162 6c65 5f61 .class disable_a │ │ │ -00173a20: 7661 6869 2d64 6165 6d6f 6e20 7b0a 2020 vahi-daemon {. │ │ │ -00173a30: 7365 7276 6963 6520 7b27 6176 6168 692d service {'avahi- │ │ │ -00173a40: 6461 656d 6f6e 273a 0a20 2020 2065 6e61 daemon':. ena │ │ │ -00173a50: 626c 6520 3d26 6774 3b20 6661 6c73 652c ble => false, │ │ │ -00173a60: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -00173a70: 3b20 2773 746f 7070 6564 272c 0a20 207d ; 'stopped',. } │ │ │ -00173a80: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}. │ │ │ -00173b90: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -00173be0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -00173bf0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00173c00: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00173c10: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00173c20: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00173c30: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00173c40: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00173c50: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
- name: │ │ │ -00173c90: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ -00173ca0: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ -00173cb0: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ -00173cc0: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ -00173cd0: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ -00173ce0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -00173cf0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -00173d00: 3728 6129 0a20 202d 204e 4953 542d 3830 7(a). - NIST-80 │ │ │ -00173d10: 302d 3533 2d43 4d2d 3728 6229 0a20 202d 0-53-CM-7(b). - │ │ │ -00173d20: 2050 4349 2d44 5353 7634 2d32 2e32 0a20 PCI-DSSv4-2.2. │ │ │ -00173d30: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ -00173d40: 2e34 0a20 202d 2064 6973 6162 6c65 5f73 .4. - disable_s │ │ │ -00173d50: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -00173d60: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -00173d70: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -00173d80: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ -00173d90: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ -00173da0: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ -00173db0: 6365 5f61 7661 6869 2d64 6165 6d6f 6e5f ce_avahi-daemon_ │ │ │ -00173dc0: 6469 7361 626c 6564 0a0a 2d20 6e61 6d65 disabled..- name │ │ │ -00173dd0: 3a20 4469 7361 626c 6520 4176 6168 6920 : Disable Avahi │ │ │ -00173de0: 5365 7276 6572 2053 6f66 7477 6172 6520 Server Software │ │ │ -00173df0: 2d20 436f 6c6c 6563 7420 7379 7374 656d - Collect system │ │ │ -00173e00: 6420 5365 7276 6963 6573 2050 7265 7365 d Services Prese │ │ │ -00173e10: 6e74 2069 6e20 7468 6520 5379 7374 656d nt in the System │ │ │ -00173e20: 0a20 2061 6e73 6962 6c65 2e62 7569 6c74 . ansible.built │ │ │ -00173e30: 696e 2e63 6f6d 6d61 6e64 3a20 7379 7374 in.command: syst │ │ │ -00173e40: 656d 6374 6c20 2d71 206c 6973 742d 756e emctl -q list-un │ │ │ -00173e50: 6974 2d66 696c 6573 202d 2d74 7970 6520 it-files --type │ │ │ -00173e60: 7365 7276 6963 650a 2020 7265 6769 7374 service. regist │ │ │ -00173e70: 6572 3a20 7365 7276 6963 655f 6578 6973 er: service_exis │ │ │ -00173e80: 7473 0a20 2063 6861 6e67 6564 5f77 6865 ts. changed_whe │ │ │ -00173e90: 6e3a 2066 616c 7365 0a20 2066 6169 6c65 n: false. faile │ │ │ -00173ea0: 645f 7768 656e 3a20 7365 7276 6963 655f d_when: service_ │ │ │ -00173eb0: 6578 6973 7473 2e72 6320 6e6f 7420 696e exists.rc not in │ │ │ -00173ec0: 205b 302c 2031 5d0a 2020 6368 6563 6b5f [0, 1]. check_ │ │ │ -00173ed0: 6d6f 6465 3a20 6661 6c73 650a 2020 7768 mode: false. wh │ │ │ -00173ee0: 656e 3a20 2820 2261 7661 6869 2d64 6165 en: ( "avahi-dae │ │ │ -00173ef0: 6d6f 6e22 2069 6e20 616e 7369 626c 655f mon" in ansible_ │ │ │ -00173f00: 6661 6374 732e 7061 636b 6167 6573 2061 facts.packages a │ │ │ -00173f10: 6e64 2022 6c69 6e75 782d 6261 7365 2220 nd "linux-base" │ │ │ -00173f20: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -00173f30: 2e70 6163 6b61 6765 730a 2020 2020 290a .packages. ). │ │ │ -00173f40: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ -00173f50: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -00173f60: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00173f70: 434d 2d37 2861 290a 2020 2d20 4e49 5354 CM-7(a). - NIST │ │ │ -00173f80: 2d38 3030 2d35 332d 434d 2d37 2862 290a -800-53-CM-7(b). │ │ │ -00173f90: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ -00173fa0: 320a 2020 2d20 5043 492d 4453 5376 342d 2. - PCI-DSSv4- │ │ │ -00173fb0: 322e 322e 340a 2020 2d20 6469 7361 626c 2.2.4. - disabl │ │ │ -00173fc0: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ -00173fd0: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ -00173fe0: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ -00173ff0: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ -00174000: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -00174010: 6f74 5f6e 6565 6465 640a 2020 2d20 7365 ot_needed. - se │ │ │ -00174020: 7276 6963 655f 6176 6168 692d 6461 656d rvice_avahi-daem │ │ │ -00174030: 6f6e 5f64 6973 6162 6c65 640a 0a2d 206e on_disabled..- n │ │ │ -00174040: 616d 653a 2044 6973 6162 6c65 2041 7661 ame: Disable Ava │ │ │ -00174050: 6869 2053 6572 7665 7220 536f 6674 7761 hi Server Softwa │ │ │ -00174060: 7265 202d 2045 6e73 7572 6520 6176 6168 re - Ensure avah │ │ │ -00174070: 692d 6461 656d 6f6e 2e73 6572 7669 6365 i-daemon.service │ │ │ -00174080: 2069 7320 4d61 736b 6564 0a20 2061 6e73 is Masked. ans │ │ │ -00174090: 6962 6c65 2e62 7569 6c74 696e 2e73 7973 ible.builtin.sys │ │ │ -001740a0: 7465 6d64 3a0a 2020 2020 6e61 6d65 3a20 temd:. name: │ │ │ -001740b0: 6176 6168 692d 6461 656d 6f6e 2e73 6572 avahi-daemon.ser │ │ │ -001740c0: 7669 6365 0a20 2020 2073 7461 7465 3a20 vice. state: │ │ │ -001740d0: 7374 6f70 7065 640a 2020 2020 656e 6162 stopped. enab │ │ │ -001740e0: 6c65 643a 2066 616c 7365 0a20 2020 206d led: false. m │ │ │ -001740f0: 6173 6b65 643a 2074 7275 650a 2020 7768 asked: true. wh │ │ │ -00174100: 656e 3a0a 2020 2d20 2820 2261 7661 6869 en:. - ( "avahi │ │ │ -00174110: 2d64 6165 6d6f 6e22 2069 6e20 616e 7369 -daemon" in ansi │ │ │ -00174120: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00174130: 6573 2061 6e64 2022 6c69 6e75 782d 6261 es and "linux-ba │ │ │ -00174140: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -00174150: 6163 7473 2e70 6163 6b61 6765 730a 2020 acts.packages. │ │ │ -00174160: 2020 290a 2020 2d20 7365 7276 6963 655f ). - service_ │ │ │ -00174170: 6578 6973 7473 2e73 7464 6f75 745f 6c69 exists.stdout_li │ │ │ -00174180: 6e65 7320 6973 2073 6561 7263 6828 2261 nes is search("a │ │ │ -00174190: 7661 6869 2d64 6165 6d6f 6e2e 7365 7276 vahi-daemon.serv │ │ │ -001741a0: 6963 6522 2c20 6d75 6c74 696c 696e 653d ice", multiline= │ │ │ -001741b0: 5472 7565 290a 2020 7461 6773 3a0a 2020 True). tags:. │ │ │ -001741c0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -001741d0: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ -001741e0: 3030 2d35 332d 434d 2d37 2861 290a 2020 00-53-CM-7(a). │ │ │ -001741f0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -00174200: 2d37 2862 290a 2020 2d20 5043 492d 4453 -7(b). - PCI-DS │ │ │ -00174210: 5376 342d 322e 320a 2020 2d20 5043 492d Sv4-2.2. - PCI- │ │ │ -00174220: 4453 5376 342d 322e 322e 340a 2020 2d20 DSSv4-2.2.4. - │ │ │ -00174230: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ -00174240: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -00174250: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -00174260: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -00174270: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -00174280: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -00174290: 2020 2d20 7365 7276 6963 655f 6176 6168 - service_avah │ │ │ -001742a0: 692d 6461 656d 6f6e 5f64 6973 6162 6c65 i-daemon_disable │ │ │ -001742b0: 640a 0a2d 206e 616d 653a 2055 6e69 7420 d..- name: Unit │ │ │ -001742c0: 536f 636b 6574 2045 7869 7374 7320 2d20 Socket Exists - │ │ │ -001742d0: 6176 6168 692d 6461 656d 6f6e 2e73 6f63 avahi-daemon.soc │ │ │ -001742e0: 6b65 740a 2020 616e 7369 626c 652e 6275 ket. ansible.bu │ │ │ -001742f0: 696c 7469 6e2e 636f 6d6d 616e 643a 2073 iltin.command: s │ │ │ -00174300: 7973 7465 6d63 746c 202d 7120 6c69 7374 ystemctl -q list │ │ │ -00174310: 2d75 6e69 742d 6669 6c65 7320 6176 6168 -unit-files avah │ │ │ -00174320: 692d 6461 656d 6f6e 2e73 6f63 6b65 740a i-daemon.socket. │ │ │ -00174330: 2020 7265 6769 7374 6572 3a20 736f 636b register: sock │ │ │ -00174340: 6574 5f66 696c 655f 6578 6973 7473 0a20 et_file_exists. │ │ │ -00174350: 2063 6861 6e67 6564 5f77 6865 6e3a 2066 changed_when: f │ │ │ -00174360: 616c 7365 0a20 2066 6169 6c65 645f 7768 alse. failed_wh │ │ │ -00174370: 656e 3a20 736f 636b 6574 5f66 696c 655f en: socket_file_ │ │ │ -00174380: 6578 6973 7473 2e72 6320 6e6f 7420 696e exists.rc not in │ │ │ -00174390: 205b 302c 2031 5d0a 2020 6368 6563 6b5f [0, 1]. check_ │ │ │ -001743a0: 6d6f 6465 3a20 6661 6c73 650a 2020 7768 mode: false. wh │ │ │ -001743b0: 656e 3a20 2820 2261 7661 6869 2d64 6165 en: ( "avahi-dae │ │ │ -001743c0: 6d6f 6e22 2069 6e20 616e 7369 626c 655f mon" in ansible_ │ │ │ -001743d0: 6661 6374 732e 7061 636b 6167 6573 2061 facts.packages a │ │ │ -001743e0: 6e64 2022 6c69 6e75 782d 6261 7365 2220 nd "linux-base" │ │ │ -001743f0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -00174400: 2e70 6163 6b61 6765 730a 2020 2020 290a .packages. ). │ │ │ -00174410: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ -00174420: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -00174430: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -00174440: 434d 2d37 2861 290a 2020 2d20 4e49 5354 CM-7(a). - NIST │ │ │ -00174450: 2d38 3030 2d35 332d 434d 2d37 2862 290a -800-53-CM-7(b). │ │ │ -00174460: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ -00174470: 320a 2020 2d20 5043 492d 4453 5376 342d 2. - PCI-DSSv4- │ │ │ -00174480: 322e 322e 340a 2020 2d20 6469 7361 626c 2.2.4. - disabl │ │ │ -00174490: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ -001744a0: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ -001744b0: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ -001744c0: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ -001744d0: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -001744e0: 6f74 5f6e 6565 6465 640a 2020 2d20 7365 ot_needed. - se │ │ │ -001744f0: 7276 6963 655f 6176 6168 692d 6461 656d rvice_avahi-daem │ │ │ -00174500: 6f6e 5f64 6973 6162 6c65 640a 0a2d 206e on_disabled..- n │ │ │ -00174510: 616d 653a 2044 6973 6162 6c65 2041 7661 ame: Disable Ava │ │ │ -00174520: 6869 2053 6572 7665 7220 536f 6674 7761 hi Server Softwa │ │ │ -00174530: 7265 202d 2044 6973 6162 6c65 2053 6f63 re - Disable Soc │ │ │ -00174540: 6b65 7420 6176 6168 692d 6461 656d 6f6e ket avahi-daemon │ │ │ -00174550: 0a20 2061 6e73 6962 6c65 2e62 7569 6c74 . ansible.built │ │ │ -00174560: 696e 2e73 7973 7465 6d64 3a0a 2020 2020 in.systemd:. │ │ │ -00174570: 6e61 6d65 3a20 6176 6168 692d 6461 656d name: avahi-daem │ │ │ -00174580: 6f6e 2e73 6f63 6b65 740a 2020 2020 656e on.socket. en │ │ │ -00174590: 6162 6c65 643a 2066 616c 7365 0a20 2020 abled: false. │ │ │ -001745a0: 2073 7461 7465 3a20 7374 6f70 7065 640a state: stopped. │ │ │ -001745b0: 2020 2020 6d61 736b 6564 3a20 7472 7565 masked: true │ │ │ -001745c0: 0a20 2077 6865 6e3a 0a20 202d 2028 2022 . when:. - ( " │ │ │ -001745d0: 6176 6168 692d 6461 656d 6f6e 2220 696e avahi-daemon" in │ │ │ -001745e0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -001745f0: 6163 6b61 6765 7320 616e 6420 226c 696e ackages and "lin │ │ │ -00174600: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ -00174610: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00174620: 6573 0a20 2020 2029 0a20 202d 2073 6f63 es. ). - soc │ │ │ -00174630: 6b65 745f 6669 6c65 5f65 7869 7374 732e ket_file_exists. │ │ │ -00174640: 7374 646f 7574 5f6c 696e 6573 2069 7320 stdout_lines is │ │ │ -00174650: 7365 6172 6368 2822 6176 6168 692d 6461 search("avahi-da │ │ │ -00174660: 656d 6f6e 2e73 6f63 6b65 7422 2c20 6d75 emon.socket", mu │ │ │ -00174670: 6c74 696c 696e 653d 5472 7565 290a 2020 ltiline=True). │ │ │ -00174680: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -00174690: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -001746a0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -001746b0: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ -001746c0: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ -001746d0: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ -001746e0: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ -001746f0: 322e 340a 2020 2d20 6469 7361 626c 655f 2.4. - disable_ │ │ │ -00174700: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -00174710: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -00174720: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -00174730: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -00174740: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -00174750: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ -00174760: 6963 655f 6176 6168 692d 6461 656d 6f6e ice_avahi-daemon │ │ │ -00174770: 5f64 6973 6162 6c65 640a 3c2f 636f 6465 _disabled.< │ │ │ +00173470: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +00173480: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +00173490: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +001734a0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +001734b0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +001734c0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +001734d0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +00173500: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +00173510: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +00173520: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +00173540: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +00173550: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ +00173570: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ +00173580: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ +00173590: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ +001735a0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ +001735b0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ +001735c0: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ +001735d0: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ +001735e0: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ +001735f0: 2d35 332d 434d 2d37 2862 290a 2020 2d20 -53-CM-7(b). - │ │ │ +00173600: 5043 492d 4453 5376 342d 322e 320a 2020 PCI-DSSv4-2.2. │ │ │ +00173610: 2d20 5043 492d 4453 5376 342d 322e 322e - PCI-DSSv4-2.2. │ │ │ +00173620: 340a 2020 2d20 6469 7361 626c 655f 7374 4. - disable_st │ │ │ +00173630: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +00173640: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +00173650: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +00173660: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +00173670: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +00173680: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +00173690: 655f 6176 6168 692d 6461 656d 6f6e 5f64 e_avahi-daemon_d │ │ │ +001736a0: 6973 6162 6c65 640a 0a2d 206e 616d 653a isabled..- name: │ │ │ +001736b0: 2044 6973 6162 6c65 2041 7661 6869 2053 Disable Avahi S │ │ │ +001736c0: 6572 7665 7220 536f 6674 7761 7265 202d erver Software - │ │ │ +001736d0: 2043 6f6c 6c65 6374 2073 7973 7465 6d64 Collect systemd │ │ │ +001736e0: 2053 6572 7669 6365 7320 5072 6573 656e Services Presen │ │ │ +001736f0: 7420 696e 2074 6865 2053 7973 7465 6d0a t in the System. │ │ │ +00173700: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ +00173710: 6e2e 636f 6d6d 616e 643a 2073 7973 7465 n.command: syste │ │ │ +00173720: 6d63 746c 202d 7120 6c69 7374 2d75 6e69 mctl -q list-uni │ │ │ +00173730: 742d 6669 6c65 7320 2d2d 7479 7065 2073 t-files --type s │ │ │ +00173740: 6572 7669 6365 0a20 2072 6567 6973 7465 ervice. registe │ │ │ +00173750: 723a 2073 6572 7669 6365 5f65 7869 7374 r: service_exist │ │ │ +00173760: 730a 2020 6368 616e 6765 645f 7768 656e s. changed_when │ │ │ +00173770: 3a20 6661 6c73 650a 2020 6661 696c 6564 : false. failed │ │ │ +00173780: 5f77 6865 6e3a 2073 6572 7669 6365 5f65 _when: service_e │ │ │ +00173790: 7869 7374 732e 7263 206e 6f74 2069 6e20 xists.rc not in │ │ │ +001737a0: 5b30 2c20 315d 0a20 2063 6865 636b 5f6d [0, 1]. check_m │ │ │ +001737b0: 6f64 653a 2066 616c 7365 0a20 2077 6865 ode: false. whe │ │ │ +001737c0: 6e3a 2028 2022 6176 6168 692d 6461 656d n: ( "avahi-daem │ │ │ +001737d0: 6f6e 2220 696e 2061 6e73 6962 6c65 5f66 on" in ansible_f │ │ │ +001737e0: 6163 7473 2e70 6163 6b61 6765 7320 616e acts.packages an │ │ │ +001737f0: 6420 226c 696e 7578 2d62 6173 6522 2069 d "linux-base" i │ │ │ +00173800: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +00173810: 7061 636b 6167 6573 0a20 2020 2029 0a20 packages. ). │ │ │ +00173820: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +00173830: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +00173840: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +00173850: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ +00173860: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ +00173870: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ +00173880: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ +00173890: 2e32 2e34 0a20 202d 2064 6973 6162 6c65 .2.4. - disable │ │ │ +001738a0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +001738b0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +001738c0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +001738d0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +001738e0: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +001738f0: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ +00173900: 7669 6365 5f61 7661 6869 2d64 6165 6d6f vice_avahi-daemo │ │ │ +00173910: 6e5f 6469 7361 626c 6564 0a0a 2d20 6e61 n_disabled..- na │ │ │ +00173920: 6d65 3a20 4469 7361 626c 6520 4176 6168 me: Disable Avah │ │ │ +00173930: 6920 5365 7276 6572 2053 6f66 7477 6172 i Server Softwar │ │ │ +00173940: 6520 2d20 456e 7375 7265 2061 7661 6869 e - Ensure avahi │ │ │ +00173950: 2d64 6165 6d6f 6e2e 7365 7276 6963 6520 -daemon.service │ │ │ +00173960: 6973 204d 6173 6b65 640a 2020 616e 7369 is Masked. ansi │ │ │ +00173970: 626c 652e 6275 696c 7469 6e2e 7379 7374 ble.builtin.syst │ │ │ +00173980: 656d 643a 0a20 2020 206e 616d 653a 2061 emd:. name: a │ │ │ +00173990: 7661 6869 2d64 6165 6d6f 6e2e 7365 7276 vahi-daemon.serv │ │ │ +001739a0: 6963 650a 2020 2020 7374 6174 653a 2073 ice. state: s │ │ │ +001739b0: 746f 7070 6564 0a20 2020 2065 6e61 626c topped. enabl │ │ │ +001739c0: 6564 3a20 6661 6c73 650a 2020 2020 6d61 ed: false. ma │ │ │ +001739d0: 736b 6564 3a20 7472 7565 0a20 2077 6865 sked: true. whe │ │ │ +001739e0: 6e3a 0a20 202d 2028 2022 6176 6168 692d n:. - ( "avahi- │ │ │ +001739f0: 6461 656d 6f6e 2220 696e 2061 6e73 6962 daemon" in ansib │ │ │ +00173a00: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +00173a10: 7320 616e 6420 226c 696e 7578 2d62 6173 s and "linux-bas │ │ │ +00173a20: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ +00173a30: 6374 732e 7061 636b 6167 6573 0a20 2020 cts.packages. │ │ │ +00173a40: 2029 0a20 202d 2073 6572 7669 6365 5f65 ). - service_e │ │ │ +00173a50: 7869 7374 732e 7374 646f 7574 5f6c 696e xists.stdout_lin │ │ │ +00173a60: 6573 2069 7320 7365 6172 6368 2822 6176 es is search("av │ │ │ +00173a70: 6168 692d 6461 656d 6f6e 2e73 6572 7669 ahi-daemon.servi │ │ │ +00173a80: 6365 222c 206d 756c 7469 6c69 6e65 3d54 ce", multiline=T │ │ │ +00173a90: 7275 6529 0a20 2074 6167 733a 0a20 202d rue). tags:. - │ │ │ +00173aa0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +00173ab0: 3628 6129 0a20 202d 204e 4953 542d 3830 6(a). - NIST-80 │ │ │ +00173ac0: 302d 3533 2d43 4d2d 3728 6129 0a20 202d 0-53-CM-7(a). - │ │ │ +00173ad0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +00173ae0: 3728 6229 0a20 202d 2050 4349 2d44 5353 7(b). - PCI-DSS │ │ │ +00173af0: 7634 2d32 2e32 0a20 202d 2050 4349 2d44 v4-2.2. - PCI-D │ │ │ +00173b00: 5353 7634 2d32 2e32 2e34 0a20 202d 2064 SSv4-2.2.4. - d │ │ │ +00173b10: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ +00173b20: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +00173b30: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +00173b40: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +00173b50: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +00173b60: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +00173b70: 202d 2073 6572 7669 6365 5f61 7661 6869 - service_avahi │ │ │ +00173b80: 2d64 6165 6d6f 6e5f 6469 7361 626c 6564 -daemon_disabled │ │ │ +00173b90: 0a0a 2d20 6e61 6d65 3a20 556e 6974 2053 ..- name: Unit S │ │ │ +00173ba0: 6f63 6b65 7420 4578 6973 7473 202d 2061 ocket Exists - a │ │ │ +00173bb0: 7661 6869 2d64 6165 6d6f 6e2e 736f 636b vahi-daemon.sock │ │ │ +00173bc0: 6574 0a20 2061 6e73 6962 6c65 2e62 7569 et. ansible.bui │ │ │ +00173bd0: 6c74 696e 2e63 6f6d 6d61 6e64 3a20 7379 ltin.command: sy │ │ │ +00173be0: 7374 656d 6374 6c20 2d71 206c 6973 742d stemctl -q list- │ │ │ +00173bf0: 756e 6974 2d66 696c 6573 2061 7661 6869 unit-files avahi │ │ │ +00173c00: 2d64 6165 6d6f 6e2e 736f 636b 6574 0a20 -daemon.socket. │ │ │ +00173c10: 2072 6567 6973 7465 723a 2073 6f63 6b65 register: socke │ │ │ +00173c20: 745f 6669 6c65 5f65 7869 7374 730a 2020 t_file_exists. │ │ │ +00173c30: 6368 616e 6765 645f 7768 656e 3a20 6661 changed_when: fa │ │ │ +00173c40: 6c73 650a 2020 6661 696c 6564 5f77 6865 lse. failed_whe │ │ │ +00173c50: 6e3a 2073 6f63 6b65 745f 6669 6c65 5f65 n: socket_file_e │ │ │ +00173c60: 7869 7374 732e 7263 206e 6f74 2069 6e20 xists.rc not in │ │ │ +00173c70: 5b30 2c20 315d 0a20 2063 6865 636b 5f6d [0, 1]. check_m │ │ │ +00173c80: 6f64 653a 2066 616c 7365 0a20 2077 6865 ode: false. whe │ │ │ +00173c90: 6e3a 2028 2022 6176 6168 692d 6461 656d n: ( "avahi-daem │ │ │ +00173ca0: 6f6e 2220 696e 2061 6e73 6962 6c65 5f66 on" in ansible_f │ │ │ +00173cb0: 6163 7473 2e70 6163 6b61 6765 7320 616e acts.packages an │ │ │ +00173cc0: 6420 226c 696e 7578 2d62 6173 6522 2069 d "linux-base" i │ │ │ +00173cd0: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +00173ce0: 7061 636b 6167 6573 0a20 2020 2029 0a20 packages. ). │ │ │ +00173cf0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +00173d00: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +00173d10: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +00173d20: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ +00173d30: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ +00173d40: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ +00173d50: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ +00173d60: 2e32 2e34 0a20 202d 2064 6973 6162 6c65 .2.4. - disable │ │ │ +00173d70: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +00173d80: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +00173d90: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +00173da0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +00173db0: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +00173dc0: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ +00173dd0: 7669 6365 5f61 7661 6869 2d64 6165 6d6f vice_avahi-daemo │ │ │ +00173de0: 6e5f 6469 7361 626c 6564 0a0a 2d20 6e61 n_disabled..- na │ │ │ +00173df0: 6d65 3a20 4469 7361 626c 6520 4176 6168 me: Disable Avah │ │ │ +00173e00: 6920 5365 7276 6572 2053 6f66 7477 6172 i Server Softwar │ │ │ +00173e10: 6520 2d20 4469 7361 626c 6520 536f 636b e - Disable Sock │ │ │ +00173e20: 6574 2061 7661 6869 2d64 6165 6d6f 6e0a et avahi-daemon. │ │ │ +00173e30: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ +00173e40: 6e2e 7379 7374 656d 643a 0a20 2020 206e n.systemd:. n │ │ │ +00173e50: 616d 653a 2061 7661 6869 2d64 6165 6d6f ame: avahi-daemo │ │ │ +00173e60: 6e2e 736f 636b 6574 0a20 2020 2065 6e61 n.socket. ena │ │ │ +00173e70: 626c 6564 3a20 6661 6c73 650a 2020 2020 bled: false. │ │ │ +00173e80: 7374 6174 653a 2073 746f 7070 6564 0a20 state: stopped. │ │ │ +00173e90: 2020 206d 6173 6b65 643a 2074 7275 650a masked: true. │ │ │ +00173ea0: 2020 7768 656e 3a0a 2020 2d20 2820 2261 when:. - ( "a │ │ │ +00173eb0: 7661 6869 2d64 6165 6d6f 6e22 2069 6e20 vahi-daemon" in │ │ │ +00173ec0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +00173ed0: 636b 6167 6573 2061 6e64 2022 6c69 6e75 ckages and "linu │ │ │ +00173ee0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ +00173ef0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +00173f00: 730a 2020 2020 290a 2020 2d20 736f 636b s. ). - sock │ │ │ +00173f10: 6574 5f66 696c 655f 6578 6973 7473 2e73 et_file_exists.s │ │ │ +00173f20: 7464 6f75 745f 6c69 6e65 7320 6973 2073 tdout_lines is s │ │ │ +00173f30: 6561 7263 6828 2261 7661 6869 2d64 6165 earch("avahi-dae │ │ │ +00173f40: 6d6f 6e2e 736f 636b 6574 222c 206d 756c mon.socket", mul │ │ │ +00173f50: 7469 6c69 6e65 3d54 7275 6529 0a20 2074 tiline=True). t │ │ │ +00173f60: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +00173f70: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +00173f80: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +00173f90: 3728 6129 0a20 202d 204e 4953 542d 3830 7(a). - NIST-80 │ │ │ +00173fa0: 302d 3533 2d43 4d2d 3728 6229 0a20 202d 0-53-CM-7(b). - │ │ │ +00173fb0: 2050 4349 2d44 5353 7634 2d32 2e32 0a20 PCI-DSSv4-2.2. │ │ │ +00173fc0: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ +00173fd0: 2e34 0a20 202d 2064 6973 6162 6c65 5f73 .4. - disable_s │ │ │ +00173fe0: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +00173ff0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +00174000: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +00174010: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ +00174020: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ +00174030: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ +00174040: 6365 5f61 7661 6869 2d64 6165 6d6f 6e5f ce_avahi-daemon_ │ │ │ +00174050: 6469 7361 626c 6564 0a3c 2f63 6f64 653e disabled.│ │ │ +00174060: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
< │ │ │ +001741b0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +001741c0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001741d0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>│ │ │ +00174200: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c Disr │ │ │ +001741e0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +001741f0: 6d65 6469 756d 3c2f 7464 3e3c 2f74 723e medium Reboot:< │ │ │ +00174210: 2f74 683e 3c74 643e 7472 7565 3c2f 7464 /th> true St │ │ │ +00174230: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00174240: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable Remediation Pu │ │ │ +00174450: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +00174460: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61apiVersion: │ │ │ +00174270: 6d61 6368 696e 6563 6f6e 6669 6775 7261 machineconfigura │ │ │ +00174280: 7469 6f6e 2e6f 7065 6e73 6869 6674 2e69 tion.openshift.i │ │ │ +00174290: 6f2f 7631 0a6b 696e 643a 204d 6163 6869 o/v1.kind: Machi │ │ │ +001742a0: 6e65 436f 6e66 6967 0a73 7065 633a 0a20 neConfig.spec:. │ │ │ +001742b0: 2063 6f6e 6669 673a 0a20 2020 2069 676e config:. ign │ │ │ +001742c0: 6974 696f 6e3a 0a20 2020 2020 2076 6572 ition:. ver │ │ │ +001742d0: 7369 6f6e 3a20 332e 312e 300a 2020 2020 sion: 3.1.0. │ │ │ +001742e0: 7379 7374 656d 643a 0a20 2020 2020 2075 systemd:. u │ │ │ +001742f0: 6e69 7473 3a0a 2020 2020 2020 2d20 6e61 nits:. - na │ │ │ +00174300: 6d65 3a20 6176 6168 692d 6461 656d 6f6e me: avahi-daemon │ │ │ +00174310: 2e73 6572 7669 6365 0a20 2020 2020 2020 .service. │ │ │ +00174320: 2065 6e61 626c 6564 3a20 6661 6c73 650a enabled: false. │ │ │ +00174330: 2020 2020 2020 2020 6d61 736b 3a20 7472 mask: tr │ │ │ +00174340: 7565 0a20 2020 2020 202d 206e 616d 653a ue. - name: │ │ │ +00174350: 2061 7661 6869 2d64 6165 6d6f 6e2e 736f avahi-daemon.so │ │ │ +00174360: 636b 6574 0a20 2020 2020 2020 2065 6e61 cket. ena │ │ │ +00174370: 626c 6564 3a20 6661 6c73 650a 2020 2020 bled: false. │ │ │ +00174380: 2020 2020 6d61 736b 3a20 7472 7565 0a3c mask: true.< │ │ │ +00174390: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Complexity: │ │ │ +001744f0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00174530: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00174510: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00174540: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +00174580: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +00174560: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00174570: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable │ │ │ +00174630: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22include disab │ │ │ +001745a0: 6c65 5f61 7661 6869 2d64 6165 6d6f 6e0a le_avahi-daemon. │ │ │ +001745b0: 0a63 6c61 7373 2064 6973 6162 6c65 5f61 .class disable_a │ │ │ +001745c0: 7661 6869 2d64 6165 6d6f 6e20 7b0a 2020 vahi-daemon {. │ │ │ +001745d0: 7365 7276 6963 6520 7b27 6176 6168 692d service {'avahi- │ │ │ +001745e0: 6461 656d 6f6e 273a 0a20 2020 2065 6e61 daemon':. ena │ │ │ +001745f0: 626c 6520 3d26 6774 3b20 6661 6c73 652c ble => false, │ │ │ +00174600: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ +00174610: 3b20 2773 746f 7070 6564 272c 0a20 207d ; 'stopped',. } │ │ │ +00174620: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}. Re │ │ │ -0017de30: 6d65 6469 6174 696f 6e20 4f53 4275 696c mediation OSBuil │ │ │ -0017de40: 6420 426c 7565 7072 696e 7420 736e 6970 d Blueprint snip │ │ │ -0017de50: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...< │ │ │ +00174740: 636f 6465 3e0a 5b63 7573 746f 6d69 7a61 code>.[customiza │ │ │ +00174750: 7469 6f6e 732e 7365 7276 6963 6573 5d0a tions.services]. │ │ │ +00174760: 6d61 736b 6564 203d 205b 2261 7661 6869 masked = ["avahi │ │ │ +00174770: 2d64 6165 6d6f 6e22 5d0a 3c2f 636f 6465 -daemon"].
< │ │ │ -0017de60: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -0017de70: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -0017de80: 7365 2220 6964 3d22 6964 6d32 3135 3439 se" id="idm21549 │ │ │ -0017de90: 223e 3c70 7265 3e3c 636f 6465 3e0a 5b63 ">Re │ │ │ -0017df80: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -0017df90: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -0017dfa0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22.[c │ │ │ -0017dea0: 7573 746f 6d69 7a61 7469 6f6e 732e 7365 ustomizations.se │ │ │ -0017deb0: 7276 6963 6573 5d0a 656e 6162 6c65 6420 rvices].enabled │ │ │ -0017dec0: 3d20 5b22 6372 6f6e 225d 0a3c 2f63 6f64 = ["cron"].Remediation Pup │ │ │ +001990c0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +001990d0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
Complexity: low Disrup │ │ │ -0017e050: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -0017e060: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0017e070: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -0017e080: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -0017e0a0: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ -0017e0b0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Remediati │ │ │ -0017e200: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -0017e210: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...i │ │ │ -0017e0d0: 6e63 6c75 6465 2065 6e61 626c 655f 6372 nclude enable_cr │ │ │ -0017e0e0: 6f6e 0a0a 636c 6173 7320 656e 6162 6c65 on..class enable │ │ │ -0017e0f0: 5f63 726f 6e20 7b0a 2020 7365 7276 6963 _cron {. servic │ │ │ -0017e100: 6520 7b27 6372 6f6e 273a 0a20 2020 2065 e {'cron':. e │ │ │ -0017e110: 6e61 626c 6520 3d26 6774 3b20 7472 7565 nable => true │ │ │ -0017e120: 2c0a 2020 2020 656e 7375 7265 203d 2667 ,. ensure =&g │ │ │ -0017e130: 743b 2027 7275 6e6e 696e 6727 2c0a 2020 t; 'running',. │ │ │ -0017e140: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.
Compl │ │ │ -0017e2a0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -0017e2b0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0017e2c0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -0017e2d0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0017e2e0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -0017e2f0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -0017e300: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -0017e310: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ -0017e350: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ -0017e360: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ -0017e370: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ -0017e380: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ -0017e390: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ -0017e3a0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -0017e3b0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0017e3c0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0017e3d0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0017e3e0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -0017e3f0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -0017e400: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0017e410: 2020 2d20 7365 7276 6963 655f 6372 6f6e - service_cron │ │ │ -0017e420: 5f65 6e61 626c 6564 0a0a 2d20 6e61 6d65 _enabled..- name │ │ │ -0017e430: 3a20 456e 6162 6c65 2063 726f 6e20 5365 : Enable cron Se │ │ │ -0017e440: 7276 6963 6520 2d20 456e 6162 6c65 2073 rvice - Enable s │ │ │ -0017e450: 6572 7669 6365 2063 726f 6e0a 2020 626c ervice cron. bl │ │ │ -0017e460: 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 ock:.. - name: │ │ │ -0017e470: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -0017e480: 6765 2066 6163 7473 0a20 2020 2070 6163 ge facts. pac │ │ │ -0017e490: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ -0017e4a0: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ -0017e4b0: 0a20 202d 206e 616d 653a 2045 6e61 626c . - name: Enabl │ │ │ -0017e4c0: 6520 6372 6f6e 2053 6572 7669 6365 202d e cron Service - │ │ │ -0017e4d0: 2045 6e61 626c 6520 5365 7276 6963 6520 Enable Service │ │ │ -0017e4e0: 6372 6f6e 0a20 2020 2061 6e73 6962 6c65 cron. ansible │ │ │ -0017e4f0: 2e62 7569 6c74 696e 2e73 7973 7465 6d64 .builtin.systemd │ │ │ -0017e500: 3a0a 2020 2020 2020 6e61 6d65 3a20 6372 :. name: cr │ │ │ -0017e510: 6f6e 0a20 2020 2020 2065 6e61 626c 6564 on. enabled │ │ │ -0017e520: 3a20 7472 7565 0a20 2020 2020 2073 7461 : true. sta │ │ │ -0017e530: 7465 3a20 7374 6172 7465 640a 2020 2020 te: started. │ │ │ -0017e540: 2020 6d61 736b 6564 3a20 6661 6c73 650a masked: false. │ │ │ -0017e550: 2020 2020 7768 656e 3a0a 2020 2020 2d20 when:. - │ │ │ -0017e560: 2722 6372 6f6e 2220 696e 2061 6e73 6962 '"cron" in ansib │ │ │ -0017e570: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -0017e580: 7327 0a20 2077 6865 6e3a 2027 226c 696e s'. when: '"lin │ │ │ -0017e590: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ -0017e5a0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0017e5b0: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ -0017e5c0: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ -0017e5d0: 2861 290a 2020 2d20 656e 6162 6c65 5f73 (a). - enable_s │ │ │ -0017e5e0: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -0017e5f0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -0017e600: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -0017e610: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ -0017e620: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ -0017e630: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ -0017e640: 6365 5f63 726f 6e5f 656e 6162 6c65 640a ce_cron_enabled. │ │ │ +0017de30: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ +0017de40: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...
Complexity: low │ │ │ +0017def0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +0017df00: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +0017df10: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0017df20: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +0017df30: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +0017df40: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +0017df50: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +0017df60: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ +0017df80: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ +0017df90: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ +0017dfa0: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ +0017dfb0: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ +0017dfc0: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ +0017dfd0: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +0017dfe0: 2861 290a 2020 2d20 656e 6162 6c65 5f73 (a). - enable_s │ │ │ +0017dff0: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +0017e000: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +0017e010: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +0017e020: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ +0017e030: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ +0017e040: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ +0017e050: 6365 5f63 726f 6e5f 656e 6162 6c65 640a ce_cron_enabled. │ │ │ +0017e060: 0a2d 206e 616d 653a 2045 6e61 626c 6520 .- name: Enable │ │ │ +0017e070: 6372 6f6e 2053 6572 7669 6365 202d 2045 cron Service - E │ │ │ +0017e080: 6e61 626c 6520 7365 7276 6963 6520 6372 nable service cr │ │ │ +0017e090: 6f6e 0a20 2062 6c6f 636b 3a0a 0a20 202d on. block:.. - │ │ │ +0017e0a0: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ +0017e0b0: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ +0017e0c0: 2020 2020 7061 636b 6167 655f 6661 6374 package_fact │ │ │ +0017e0d0: 733a 0a20 2020 2020 206d 616e 6167 6572 s:. manager │ │ │ +0017e0e0: 3a20 6175 746f 0a0a 2020 2d20 6e61 6d65 : auto.. - name │ │ │ +0017e0f0: 3a20 456e 6162 6c65 2063 726f 6e20 5365 : Enable cron Se │ │ │ +0017e100: 7276 6963 6520 2d20 456e 6162 6c65 2053 rvice - Enable S │ │ │ +0017e110: 6572 7669 6365 2063 726f 6e0a 2020 2020 ervice cron. │ │ │ +0017e120: 616e 7369 626c 652e 6275 696c 7469 6e2e ansible.builtin. │ │ │ +0017e130: 7379 7374 656d 643a 0a20 2020 2020 206e systemd:. n │ │ │ +0017e140: 616d 653a 2063 726f 6e0a 2020 2020 2020 ame: cron. │ │ │ +0017e150: 656e 6162 6c65 643a 2074 7275 650a 2020 enabled: true. │ │ │ +0017e160: 2020 2020 7374 6174 653a 2073 7461 7274 state: start │ │ │ +0017e170: 6564 0a20 2020 2020 206d 6173 6b65 643a ed. masked: │ │ │ +0017e180: 2066 616c 7365 0a20 2020 2077 6865 6e3a false. when: │ │ │ +0017e190: 0a20 2020 202d 2027 2263 726f 6e22 2069 . - '"cron" i │ │ │ +0017e1a0: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +0017e1b0: 7061 636b 6167 6573 270a 2020 7768 656e packages'. when │ │ │ +0017e1c0: 3a20 2722 6c69 6e75 782d 6261 7365 2220 : '"linux-base" │ │ │ +0017e1d0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +0017e1e0: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag │ │ │ +0017e1f0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +0017e200: 3533 2d43 4d2d 3628 6129 0a20 202d 2065 53-CM-6(a). - e │ │ │ +0017e210: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +0017e220: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +0017e230: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +0017e240: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ +0017e250: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ +0017e260: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +0017e270: 2d20 7365 7276 6963 655f 6372 6f6e 5f65 - service_cron_e │ │ │ +0017e280: 6e61 626c 6564 0a3c 2f63 6f64 653e 3c2f nabled.│ │ │ +0017e290: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedi │ │ │ +0017e340: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +0017e350: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ +0017e360: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ +0017e480: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Com │ │ │ +0017e3e0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +0017e410: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +0017e430: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +0017e440: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +0017e460: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ +0017e470: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> Remediation O │ │ │ +0017e5c0: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ +0017e5d0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +0017e5e0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22inclu │ │ │ +0017e490: 6465 2065 6e61 626c 655f 6372 6f6e 0a0a de enable_cron.. │ │ │ +0017e4a0: 636c 6173 7320 656e 6162 6c65 5f63 726f class enable_cro │ │ │ +0017e4b0: 6e20 7b0a 2020 7365 7276 6963 6520 7b27 n {. service {' │ │ │ +0017e4c0: 6372 6f6e 273a 0a20 2020 2065 6e61 626c cron':. enabl │ │ │ +0017e4d0: 6520 3d26 6774 3b20 7472 7565 2c0a 2020 e => true,. │ │ │ +0017e4e0: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ +0017e4f0: 7275 6e6e 696e 6727 2c0a 2020 7d0a 7d0a running',. }.}. │ │ │ +0017e500: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Remediation Pup │ │ │ -00198df0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -00198e00: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>.[customizatio │ │ │ +0017e630: 6e73 2e73 6572 7669 6365 735d 0a65 6e61 ns.services].ena │ │ │ +0017e640: 626c 6564 203d 205b 2263 726f 6e22 5d0a bled = ["cron"]. │ │ │ 0017e650: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64 Remediation Ans │ │ │ -00199050: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -00199060: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
│ │ │ -00198e80: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -00198e90: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00198ea0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -00198eb0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -00198ef0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -00198f20: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -00198f00: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -00198f10: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ -00198f40: 655f 6e69 730a 0a63 6c61 7373 2072 656d e_nis..class rem │ │ │ -00198f50: 6f76 655f 6e69 7320 7b0a 2020 7061 636b ove_nis {. pack │ │ │ -00198f60: 6167 6520 7b20 276e 6973 273a 0a20 2020 age { 'nis':. │ │ │ -00198f70: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ -00198f80: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ -00198f90: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code> Complexity: │ │ │ -001990f0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -00199130: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -00199110: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -00199140: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ -00199160: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -00199170: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ -001991a0: 7265 206e 6973 2069 7320 7265 6d6f 7665 re nis is remove │ │ │ -001991b0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -001991c0: 206e 616d 653a 206e 6973 0a20 2020 2073 name: nis. s │ │ │ -001991d0: 7461 7465 3a20 6162 7365 6e74 0a20 2074 tate: absent. t │ │ │ -001991e0: 6167 733a 0a20 202d 2064 6973 6162 6c65 ags:. - disable │ │ │ -001991f0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -00199200: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -00199210: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -00199220: 2020 2d20 6c6f 775f 7365 7665 7269 7479 - low_severity │ │ │ -00199230: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -00199240: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ -00199250: 655f 6e69 735f 7265 6d6f 7665 640a 3c2f e_nis_removed. │ │ │ +00198de0: 3e52 656d 6564 6961 7469 6f6e 2041 6e73 >Remediation Ans │ │ │ +00198df0: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +00198e00: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61 Complexity: │ │ │ +00198e90: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +00198ed0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +00198eb0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +00198ee0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +00198f00: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +00198f10: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ +00198f40: 7265 206e 6973 2069 7320 7265 6d6f 7665 re nis is remove │ │ │ +00198f50: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ +00198f60: 206e 616d 653a 206e 6973 0a20 2020 2073 name: nis. s │ │ │ +00198f70: 7461 7465 3a20 6162 7365 6e74 0a20 2074 tate: absent. t │ │ │ +00198f80: 6167 733a 0a20 202d 2064 6973 6162 6c65 ags:. - disable │ │ │ +00198f90: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +00198fa0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +00198fb0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +00198fc0: 2020 2d20 6c6f 775f 7365 7665 7269 7479 - low_severity │ │ │ +00198fd0: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +00198fe0: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +00198ff0: 655f 6e69 735f 7265 6d6f 7665 640a 3c2f e_nis_removed. │ │ │ +00199000: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code> Remediatio │ │ │ -0019adb0: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ -0019adc0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
│ │ │ +00199150: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +00199160: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00199170: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +00199180: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +001991c0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ +001991f0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ +001991d0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ +001991e0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ +00199210: 655f 6e69 730a 0a63 6c61 7373 2072 656d e_nis..class rem │ │ │ +00199220: 6f76 655f 6e69 7320 7b0a 2020 7061 636b ove_nis {. pack │ │ │ +00199230: 6167 6520 7b20 276e 6973 273a 0a20 2020 age { 'nis':. │ │ │ +00199240: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ +00199250: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ 00199260: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code> < │ │ │ -0019ae00: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -0019ae10: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -0019ae20: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -0019ae30: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -0019ae40: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -0019ae50: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -0019ae60: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -0019ae90: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -0019aea0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -0019aeb0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -0019aed0: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ -0019aee0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -0019af00: 7265 6d6f 7665 5f69 7363 2d64 6863 702d remove_isc-dhcp- │ │ │ -0019af10: 7365 7276 6572 0a0a 636c 6173 7320 7265 server..class re │ │ │ -0019af20: 6d6f 7665 5f69 7363 2d64 6863 702d 7365 move_isc-dhcp-se │ │ │ -0019af30: 7276 6572 207b 0a20 2070 6163 6b61 6765 rver {. package │ │ │ -0019af40: 207b 2027 6973 632d 6468 6370 2d73 6572 { 'isc-dhcp-ser │ │ │ -0019af50: 7665 7227 3a0a 2020 2020 656e 7375 7265 ver':. ensure │ │ │ -0019af60: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ -0019af70: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ -0019af80: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>│ │ │ +0019ce80: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +0019cf20: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +0019cf30: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +0019cf40: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ -0019b0f0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -0019b0d0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -0019b100: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -0019b110: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -0019b140: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -0019b120: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -0019b130: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -0019b150: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -0019b160: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c │ │ │ +0019b060: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +0019b100: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +0019b110: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +0019b120: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>- n │ │ │ -0019b180: 616d 653a 2045 6e73 7572 6520 6973 632d ame: Ensure isc- │ │ │ -0019b190: 6468 6370 2d73 6572 7665 7220 6973 2072 dhcp-server is r │ │ │ -0019b1a0: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ -0019b1b0: 3a0a 2020 2020 6e61 6d65 3a20 6973 632d :. name: isc- │ │ │ -0019b1c0: 6468 6370 2d73 6572 7665 720a 2020 2020 dhcp-server. │ │ │ -0019b1d0: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -0019b1e0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -0019b1f0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -0019b200: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -0019b210: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ -0019b220: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ -0019b230: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ -0019b240: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ -0019b250: 322e 340a 2020 2d20 6469 7361 626c 655f 2.4. - disable_ │ │ │ -0019b260: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -0019b270: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -0019b280: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -0019b290: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -0019b2a0: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -0019b2b0: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -0019b2c0: 6167 655f 6468 6370 5f72 656d 6f76 6564 age_dhcp_removed │ │ │ +0019adb0: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ +0019adc0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...│ │ │ +0019ae00: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +0019ae50: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +0019ae60: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0019ae70: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +0019ae80: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +0019ae90: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +0019aea0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +0019aeb0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +0019aec0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
- name: │ │ │ +0019af00: 2045 6e73 7572 6520 6973 632d 6468 6370 Ensure isc-dhcp │ │ │ +0019af10: 2d73 6572 7665 7220 6973 2072 656d 6f76 -server is remov │ │ │ +0019af20: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +0019af30: 2020 6e61 6d65 3a20 6973 632d 6468 6370 name: isc-dhcp │ │ │ +0019af40: 2d73 6572 7665 720a 2020 2020 7374 6174 -server. stat │ │ │ +0019af50: 653a 2061 6273 656e 740a 2020 7461 6773 e: absent. tags │ │ │ +0019af60: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ +0019af70: 332d 434d 2d36 2861 290a 2020 2d20 4e49 3-CM-6(a). - NI │ │ │ +0019af80: 5354 2d38 3030 2d35 332d 434d 2d37 2861 ST-800-53-CM-7(a │ │ │ +0019af90: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +0019afa0: 332d 434d 2d37 2862 290a 2020 2d20 5043 3-CM-7(b). - PC │ │ │ +0019afb0: 492d 4453 5376 342d 322e 320a 2020 2d20 I-DSSv4-2.2. - │ │ │ +0019afc0: 5043 492d 4453 5376 342d 322e 322e 340a PCI-DSSv4-2.2.4. │ │ │ +0019afd0: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ +0019afe0: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +0019aff0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +0019b000: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +0019b010: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +0019b020: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +0019b030: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +0019b040: 6468 6370 5f72 656d 6f76 6564 0a3c 2f63 dhcp_removed.Remedia │ │ │ -0019ce70: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -0019ce80: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
< │ │ │ +0019b1a0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +0019b1b0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +0019b1c0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +0019b1d0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +0019b1e0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +0019b210: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +0019b240: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +0019b220: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +0019b230: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable │ │ │ 0019b2e0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation P │ │ │ -0019cc10: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -0019cc20: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .include remove │ │ │ +0019b260: 5f69 7363 2d64 6863 702d 7365 7276 6572 _isc-dhcp-server │ │ │ +0019b270: 0a0a 636c 6173 7320 7265 6d6f 7665 5f69 ..class remove_i │ │ │ +0019b280: 7363 2d64 6863 702d 7365 7276 6572 207b sc-dhcp-server { │ │ │ +0019b290: 0a20 2070 6163 6b61 6765 207b 2027 6973 . package { 'is │ │ │ +0019b2a0: 632d 6468 6370 2d73 6572 7665 7227 3a0a c-dhcp-server':. │ │ │ +0019b2b0: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ +0019b2c0: 2027 7075 7267 6564 272c 0a20 207d 0a7d 'purged',. }.} │ │ │ 0019b2d0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f . Complexity │ │ │ -0019ccb0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -0019ccf0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -0019ccd0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -0019cce0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -0019cd00: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -0019cd20: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -0019cd50: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ -0019cd60: 6f76 655f 6269 6e64 390a 0a63 6c61 7373 ove_bind9..class │ │ │ -0019cd70: 2072 656d 6f76 655f 6269 6e64 3920 7b0a remove_bind9 {. │ │ │ -0019cd80: 2020 7061 636b 6167 6520 7b20 2762 696e package { 'bin │ │ │ -0019cd90: 6439 273a 0a20 2020 2065 6e73 7572 6520 d9':. ensure │ │ │ -0019cda0: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ -0019cdb0: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
│ │ │ -0019ce90: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ -0019cf10: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -0019cf40: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -0019cf60: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -0019cf70: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -0019cf90: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -0019cfa0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> │ │ │ +0019cc00: 2122 3e52 656d 6564 6961 7469 6f6e 2041 !">Remediation A │ │ │ +0019cc10: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +0019cc20: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- na │ │ │ -0019cfc0: 6d65 3a20 456e 7375 7265 2062 696e 6439 me: Ensure bind9 │ │ │ -0019cfd0: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ -0019cfe0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ -0019cff0: 2062 696e 6439 0a20 2020 2073 7461 7465 bind9. state │ │ │ -0019d000: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ -0019d010: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0019d020: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ -0019d030: 542d 3830 302d 3533 2d43 4d2d 3728 6129 T-800-53-CM-7(a) │ │ │ -0019d040: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0019d050: 2d43 4d2d 3728 6229 0a20 202d 2064 6973 -CM-7(b). - dis │ │ │ -0019d060: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -0019d070: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -0019d080: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -0019d090: 696f 6e0a 2020 2d20 6c6f 775f 7365 7665 ion. - low_seve │ │ │ -0019d0a0: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -0019d0b0: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ -0019d0c0: 636b 6167 655f 6269 6e64 5f72 656d 6f76 ckage_bind_remov │ │ │ -0019d0d0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.< │ │ │ +0019cca0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +0019ccb0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +0019ccc0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0019ccd0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +0019cce0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +0019cd00: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +0019cd10: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0019cd20: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +0019cd40: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +0019cd50: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e- name: En │ │ │ +0019cd60: 7375 7265 2062 696e 6439 2069 7320 7265 sure bind9 is re │ │ │ +0019cd70: 6d6f 7665 640a 2020 7061 636b 6167 653a moved. package: │ │ │ +0019cd80: 0a20 2020 206e 616d 653a 2062 696e 6439 . name: bind9 │ │ │ +0019cd90: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ +0019cda0: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ +0019cdb0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +0019cdc0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +0019cdd0: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ +0019cde0: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +0019cdf0: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ +0019ce00: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +0019ce10: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +0019ce20: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +0019ce30: 2d20 6c6f 775f 7365 7665 7269 7479 0a20 - low_severity. │ │ │ +0019ce40: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +0019ce50: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +0019ce60: 6269 6e64 5f72 656d 6f76 6564 0a3c 2f63 bind_removed.Re │ │ │ +001a0ca0: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +001a0cb0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +001a0cc0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
< │ │ │ +0019cfc0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +0019cfd0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +0019cfe0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +0019cff0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +0019d000: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +0019d030: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +0019d060: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +0019d040: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +0019d050: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable │ │ │ 0019d0e0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediati │ │ │ -0019eb10: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -0019eb20: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...include remove │ │ │ +0019d080: 5f62 696e 6439 0a0a 636c 6173 7320 7265 _bind9..class re │ │ │ +0019d090: 6d6f 7665 5f62 696e 6439 207b 0a20 2070 move_bind9 {. p │ │ │ +0019d0a0: 6163 6b61 6765 207b 2027 6269 6e64 3927 ackage { 'bind9' │ │ │ +0019d0b0: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ +0019d0c0: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ +0019d0d0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}. │ │ │ -0019eb60: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -0019ebb0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -0019ebc0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0019ebd0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -0019ebe0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0019ebf0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -0019ec00: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -0019ec10: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -0019ec20: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ -0019ec60: 2072 656d 6f76 655f 7673 6674 7064 0a0a remove_vsftpd.. │ │ │ -0019ec70: 636c 6173 7320 7265 6d6f 7665 5f76 7366 class remove_vsf │ │ │ -0019ec80: 7470 6420 7b0a 2020 7061 636b 6167 6520 tpd {. package │ │ │ -0019ec90: 7b20 2776 7366 7470 6427 3a0a 2020 2020 { 'vsftpd':. │ │ │ -0019eca0: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ -0019ecb0: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}. │ │ │ -0019ecd0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -0019ed70: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ -0019ed80: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ -0019ed90: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>Remediation Pup │ │ │ +0019eea0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +0019eeb0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
│ │ │ -0019ee10: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -0019ee20: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0019ee30: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -0019ee40: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -0019ee80: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -0019eeb0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -0019ee90: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -0019eea0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable - name: Ensur │ │ │ -0019eed0: 6520 7673 6674 7064 2069 7320 7265 6d6f e vsftpd is remo │ │ │ -0019eee0: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ -0019eef0: 2020 206e 616d 653a 2076 7366 7470 640a name: vsftpd. │ │ │ -0019ef00: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ -0019ef10: 740a 2020 7461 6773 3a0a 2020 2d20 4e49 t. tags:. - NI │ │ │ -0019ef20: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ -0019ef30: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -0019ef40: 332d 434d 2d37 0a20 202d 204e 4953 542d 3-CM-7. - NIST- │ │ │ -0019ef50: 3830 302d 3533 2d43 4d2d 3728 6129 0a20 800-53-CM-7(a). │ │ │ -0019ef60: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -0019ef70: 4d2d 3728 6229 0a20 202d 204e 4953 542d M-7(b). - NIST- │ │ │ -0019ef80: 3830 302d 3533 2d43 4d2d 372e 3128 6969 800-53-CM-7.1(ii │ │ │ -0019ef90: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -0019efa0: 332d 4941 2d35 2831 2928 6329 0a20 202d 3-IA-5(1)(c). - │ │ │ -0019efb0: 204e 4953 542d 3830 302d 3533 2d49 412d NIST-800-53-IA- │ │ │ -0019efc0: 3528 3129 2e31 2876 290a 2020 2d20 6469 5(1).1(v). - di │ │ │ -0019efd0: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ -0019efe0: 202d 2068 6967 685f 7365 7665 7269 7479 - high_severity │ │ │ -0019eff0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0019f000: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0019f010: 7570 7469 6f6e 0a20 202d 206e 6f5f 7265 uption. - no_re │ │ │ -0019f020: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0019f030: 7061 636b 6167 655f 7673 6674 7064 5f72 package_vsftpd_r │ │ │ -0019f040: 656d 6f76 6564 0a3c 2f63 6f64 653e 3c2f emoved. │ │ │ +0019eb10: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ +0019eb20: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ... < │ │ │ +0019ec50: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ +0019ebb0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +0019ebc0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0019ebd0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +0019ebe0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +0019ebf0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +0019ec00: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +0019ec10: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +0019ec20: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ +0019ec60: 3a20 456e 7375 7265 2076 7366 7470 6420 : Ensure vsftpd │ │ │ +0019ec70: 6973 2072 656d 6f76 6564 0a20 2070 6163 is removed. pac │ │ │ +0019ec80: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ +0019ec90: 7673 6674 7064 0a20 2020 2073 7461 7465 vsftpd. state │ │ │ +0019eca0: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ +0019ecb0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0019ecc0: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ +0019ecd0: 542d 3830 302d 3533 2d43 4d2d 370a 2020 T-800-53-CM-7. │ │ │ +0019ece0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +0019ecf0: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ +0019ed00: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ +0019ed10: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +0019ed20: 2d37 2e31 2869 6929 0a20 202d 204e 4953 -7.1(ii). - NIS │ │ │ +0019ed30: 542d 3830 302d 3533 2d49 412d 3528 3129 T-800-53-IA-5(1) │ │ │ +0019ed40: 2863 290a 2020 2d20 4e49 5354 2d38 3030 (c). - NIST-800 │ │ │ +0019ed50: 2d35 332d 4941 2d35 2831 292e 3128 7629 -53-IA-5(1).1(v) │ │ │ +0019ed60: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ +0019ed70: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ +0019ed80: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ +0019ed90: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +0019eda0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +0019edb0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +0019edc0: 6564 0a20 202d 2070 6163 6b61 6765 5f76 ed. - package_v │ │ │ +0019edd0: 7366 7470 645f 7265 6d6f 7665 640a 3c2f sftpd_removed. │ │ │ +0019ede0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Remediat │ │ │ -001a0980: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -001a0990: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
│ │ │ +0019ef30: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +0019ef40: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +0019ef50: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +0019ef60: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +0019efa0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ +0019efd0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ +0019efb0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ +0019efc0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ +0019eff0: 655f 7673 6674 7064 0a0a 636c 6173 7320 e_vsftpd..class │ │ │ +0019f000: 7265 6d6f 7665 5f76 7366 7470 6420 7b0a remove_vsftpd {. │ │ │ +0019f010: 2020 7061 636b 6167 6520 7b20 2776 7366 package { 'vsf │ │ │ +0019f020: 7470 6427 3a0a 2020 2020 656e 7375 7265 tpd':. ensure │ │ │ +0019f030: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ +0019f040: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}. │ │ │ 0019f050: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre> < │ │ │ -001a0ac0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Compl │ │ │ -001a0a20: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -001a0a30: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001a0a40: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -001a0a50: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001a0a60: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -001a0a70: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -001a0a80: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -001a0a90: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable includ │ │ │ -001a0ad0: 6520 7265 6d6f 7665 5f61 7061 6368 6532 e remove_apache2 │ │ │ -001a0ae0: 0a0a 636c 6173 7320 7265 6d6f 7665 5f61 ..class remove_a │ │ │ -001a0af0: 7061 6368 6532 207b 0a20 2070 6163 6b61 pache2 {. packa │ │ │ -001a0b00: 6765 207b 2027 6170 6163 6865 3227 3a0a ge { 'apache2':. │ │ │ -001a0b10: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ -001a0b20: 2027 7075 7267 6564 272c 0a20 207d 0a7d 'purged',. }.} │ │ │ -001a0b30: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -001a0b40: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -001a0bf0: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -001a0c00: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ -001a0c80: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -001a0c90: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -001a0ca0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -001a0ce0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -001a0cf0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -001a0d10: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ -001a0d20: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: E │ │ │ -001a0d40: 6e73 7572 6520 6170 6163 6865 3220 6973 nsure apache2 is │ │ │ -001a0d50: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ -001a0d60: 6765 3a0a 2020 2020 6e61 6d65 3a20 6170 ge:. name: ap │ │ │ -001a0d70: 6163 6865 320a 2020 2020 7374 6174 653a ache2. state: │ │ │ -001a0d80: 2061 6273 656e 740a 2020 7461 6773 3a0a absent. tags:. │ │ │ -001a0d90: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001a0da0: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ -001a0db0: 2d38 3030 2d35 332d 434d 2d37 2861 290a -800-53-CM-7(a). │ │ │ -001a0dc0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001a0dd0: 434d 2d37 2862 290a 2020 2d20 6469 7361 CM-7(b). - disa │ │ │ -001a0de0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -001a0df0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -001a0e00: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -001a0e10: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ -001a0e20: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -001a0e30: 6167 655f 6874 7470 645f 7265 6d6f 7665 age_httpd_remove │ │ │ -001a0e40: 640a 2020 2d20 756e 6b6e 6f77 6e5f 7365 d. - unknown_se │ │ │ -001a0e50: 7665 7269 7479 0a3c 2f63 6f64 653e 3c2f verity.│ │ │ +001a0980: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ +001a0990: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +001a09a0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +001a09b0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +001a09c0: 7365 2220 6964 3d22 6964 6d32 3336 3736 se" id="idm23676 │ │ │ +001a09d0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ +001a0ac0: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Comp │ │ │ +001a0a20: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +001a0a30: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +001a0a50: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +001a0a70: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +001a0a80: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +001a0aa0: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +001a0ab0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ +001a0ad0: 653a 2045 6e73 7572 6520 6170 6163 6865 e: Ensure apache │ │ │ +001a0ae0: 3220 6973 2072 656d 6f76 6564 0a20 2070 2 is removed. p │ │ │ +001a0af0: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ +001a0b00: 3a20 6170 6163 6865 320a 2020 2020 7374 : apache2. st │ │ │ +001a0b10: 6174 653a 2061 6273 656e 740a 2020 7461 ate: absent. ta │ │ │ +001a0b20: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ +001a0b30: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ +001a0b40: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ +001a0b50: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ +001a0b60: 2d35 332d 434d 2d37 2862 290a 2020 2d20 -53-CM-7(b). - │ │ │ +001a0b70: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ +001a0b80: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +001a0b90: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +001a0ba0: 7570 7469 6f6e 0a20 202d 206e 6f5f 7265 uption. - no_re │ │ │ +001a0bb0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +001a0bc0: 7061 636b 6167 655f 6874 7470 645f 7265 package_httpd_re │ │ │ +001a0bd0: 6d6f 7665 640a 2020 2d20 756e 6b6e 6f77 moved. - unknow │ │ │ +001a0be0: 6e5f 7365 7665 7269 7479 0a3c 2f63 6f64 n_severity.Remedia │ │ │ -001a2470: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -001a2480: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
Complexity: low Disrup │ │ │ +001a0d70: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +001a0d80: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001a0d90: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +001a0da0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +001a0dc0: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ +001a0dd0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ +001a0df0: 696e 636c 7564 6520 7265 6d6f 7665 5f61 include remove_a │ │ │ +001a0e00: 7061 6368 6532 0a0a 636c 6173 7320 7265 pache2..class re │ │ │ +001a0e10: 6d6f 7665 5f61 7061 6368 6532 207b 0a20 move_apache2 {. │ │ │ +001a0e20: 2070 6163 6b61 6765 207b 2027 6170 6163 package { 'apac │ │ │ +001a0e30: 6865 3227 3a0a 2020 2020 656e 7375 7265 he2':. ensure │ │ │ +001a0e40: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ +001a0e50: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ 001a0e60: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remediation P │ │ │ -001a2210: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -001a2220: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .Complexity │ │ │ -001a22b0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -001a22f0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -001a22d0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -001a22e0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -001a2300: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -001a2320: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -001a2350: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ -001a2360: 6f76 655f 6e67 696e 780a 0a63 6c61 7373 ove_nginx..class │ │ │ -001a2370: 2072 656d 6f76 655f 6e67 696e 7820 7b0a remove_nginx {. │ │ │ -001a2380: 2020 7061 636b 6167 6520 7b20 276e 6769 package { 'ngi │ │ │ -001a2390: 6e78 273a 0a20 2020 2065 6e73 7572 6520 nx':. ensure │ │ │ -001a23a0: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ -001a23b0: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.
│ │ │ -001a2490: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ -001a2510: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -001a2540: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -001a2560: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -001a2570: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -001a2590: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -001a25a0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ -001a25c0: 6d65 3a20 456e 7375 7265 206e 6769 6e78 me: Ensure nginx │ │ │ -001a25d0: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ -001a25e0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ -001a25f0: 206e 6769 6e78 0a20 2020 2073 7461 7465 nginx. state │ │ │ -001a2600: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ -001a2610: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -001a2620: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ -001a2630: 542d 3830 302d 3533 2d43 4d2d 3728 6129 T-800-53-CM-7(a) │ │ │ -001a2640: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -001a2650: 2d43 4d2d 3728 6229 0a20 202d 2064 6973 -CM-7(b). - dis │ │ │ -001a2660: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -001a2670: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -001a2680: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -001a2690: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ -001a26a0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ -001a26b0: 6b61 6765 5f6e 6769 6e78 5f72 656d 6f76 kage_nginx_remov │ │ │ -001a26c0: 6564 0a20 202d 2075 6e6b 6e6f 776e 5f73 ed. - unknown_s │ │ │ -001a26d0: 6576 6572 6974 790a 3c2f 636f 6465 3e3c everity.< │ │ │ +001a2200: 2122 3e52 656d 6564 6961 7469 6f6e 2041 !">Remediation A │ │ │ +001a2210: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +001a2220: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ +001a22a0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +001a22b0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +001a22c0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001a22d0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +001a22e0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +001a2300: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +001a2310: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001a2320: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +001a2340: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +001a2350: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e< │ │ │ +001a2480: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +001a2530: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ +001a2540: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...- name: En │ │ │ +001a2360: 7375 7265 206e 6769 6e78 2069 7320 7265 sure nginx is re │ │ │ +001a2370: 6d6f 7665 640a 2020 7061 636b 6167 653a moved. package: │ │ │ +001a2380: 0a20 2020 206e 616d 653a 206e 6769 6e78 . name: nginx │ │ │ +001a2390: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ +001a23a0: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ +001a23b0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +001a23c0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +001a23d0: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ +001a23e0: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +001a23f0: 6229 0a20 202d 2064 6973 6162 6c65 5f73 b). - disable_s │ │ │ +001a2400: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +001a2410: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +001a2420: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +001a2430: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +001a2440: 6564 0a20 202d 2070 6163 6b61 6765 5f6e ed. - package_n │ │ │ +001a2450: 6769 6e78 5f72 656d 6f76 6564 0a20 202d ginx_removed. - │ │ │ +001a2460: 2075 6e6b 6e6f 776e 5f73 6576 6572 6974 unknown_severit │ │ │ +001a2470: 790a 3c2f 636f 6465 3e3c 2f70 7265 3e3c y.│ │ │ +001a25c0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +001a25d0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +001a25e0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +001a2620: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +001a2630: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +001a2650: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ +001a2660: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include r │ │ │ +001a2680: 656d 6f76 655f 6e67 696e 780a 0a63 6c61 emove_nginx..cla │ │ │ +001a2690: 7373 2072 656d 6f76 655f 6e67 696e 7820 ss remove_nginx │ │ │ +001a26a0: 7b0a 2020 7061 636b 6167 6520 7b20 276e {. package { 'n │ │ │ +001a26b0: 6769 6e78 273a 0a20 2020 2065 6e73 7572 ginx':. ensur │ │ │ +001a26c0: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ +001a26d0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ 001a26e0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Complexity │ │ │ -001a3a30: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -001a3a70: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -001a3a50: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -001a3a60: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -001a3a80: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -001a3aa0: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -001a3ad0: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ -001a3ae0: 6f76 655f 6379 7275 732d 696d 6170 640a ove_cyrus-imapd. │ │ │ -001a3af0: 0a63 6c61 7373 2072 656d 6f76 655f 6379 .class remove_cy │ │ │ -001a3b00: 7275 732d 696d 6170 6420 7b0a 2020 7061 rus-imapd {. pa │ │ │ -001a3b10: 636b 6167 6520 7b20 2763 7972 7573 2d69 ckage { 'cyrus-i │ │ │ -001a3b20: 6d61 7064 273a 0a20 2020 2065 6e73 7572 mapd':. ensur │ │ │ -001a3b30: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ -001a3b40: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -001a3b50: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>< │ │ │ +001a3bd0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +001a3be0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +001a3bf0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +001a3c00: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +001a3c10: 646d 3233 3737 3822 2074 6162 696e 6465 dm23778" tabinde │ │ │ +001a3c20: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +001a3c30: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +001a3c40: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +001a3c50: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +001a3c60: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +001a3c70: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +001a3c80: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
│ │ │ -001a3cc0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -001a3ca0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -001a3cb0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -001a3cd0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -001a3ce0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -001a3d10: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -001a3d20: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -001a3d30: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Remediation A │ │ │ +001a3990: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +001a39a0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- │ │ │ -001a3d50: 6e61 6d65 3a20 456e 7375 7265 2063 7972 name: Ensure cyr │ │ │ -001a3d60: 7573 2d69 6d61 7064 2069 7320 7265 6d6f us-imapd is remo │ │ │ -001a3d70: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ -001a3d80: 2020 206e 616d 653a 2063 7972 7573 2d69 name: cyrus-i │ │ │ -001a3d90: 6d61 7064 0a20 2020 2073 7461 7465 3a20 mapd. state: │ │ │ -001a3da0: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ -001a3db0: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ -001a3dc0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -001a3dd0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -001a3de0: 6973 7275 7074 696f 6e0a 2020 2d20 6e6f isruption. - no │ │ │ -001a3df0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -001a3e00: 202d 2070 6163 6b61 6765 5f63 7972 7573 - package_cyrus │ │ │ -001a3e10: 2d69 6d61 7064 5f72 656d 6f76 6564 0a20 -imapd_removed. │ │ │ -001a3e20: 202d 2075 6e6b 6e6f 776e 5f73 6576 6572 - unknown_sever │ │ │ -001a3e30: 6974 790a 3c2f 636f 6465 3e3c 2f70 7265 ity.< │ │ │ +001a3a20: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +001a3a30: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +001a3a40: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001a3a50: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +001a3a60: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +001a3a80: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +001a3a90: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001a3aa0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +001a3ac0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +001a3ad0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e- name: En │ │ │ +001a3ae0: 7375 7265 2063 7972 7573 2d69 6d61 7064 sure cyrus-imapd │ │ │ +001a3af0: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ +001a3b00: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +001a3b10: 2063 7972 7573 2d69 6d61 7064 0a20 2020 cyrus-imapd. │ │ │ +001a3b20: 2073 7461 7465 3a20 6162 7365 6e74 0a20 state: absent. │ │ │ +001a3b30: 2074 6167 733a 0a20 202d 2064 6973 6162 tags:. - disab │ │ │ +001a3b40: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +001a3b50: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +001a3b60: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +001a3b70: 6e0a 2020 2d20 6e6f 5f72 6562 6f6f 745f n. - no_reboot_ │ │ │ +001a3b80: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ +001a3b90: 6765 5f63 7972 7573 2d69 6d61 7064 5f72 ge_cyrus-imapd_r │ │ │ +001a3ba0: 656d 6f76 6564 0a20 202d 2075 6e6b 6e6f emoved. - unkno │ │ │ +001a3bb0: 776e 5f73 6576 6572 6974 790a 3c2f 636f wn_severity.Remediation Pup │ │ │ +001a4fe0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +001a4ff0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
Complexity: low │ │ │ +001a3d30: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +001a3d40: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +001a3d50: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001a3d60: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +001a3d70: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +001a3d80: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +001a3db0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +001a3d90: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +001a3da0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediati │ │ │ -001a4cf0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -001a4d00: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...include remove_ │ │ │ +001a3dd0: 6379 7275 732d 696d 6170 640a 0a63 6c61 cyrus-imapd..cla │ │ │ +001a3de0: 7373 2072 656d 6f76 655f 6379 7275 732d ss remove_cyrus- │ │ │ +001a3df0: 696d 6170 6420 7b0a 2020 7061 636b 6167 imapd {. packag │ │ │ +001a3e00: 6520 7b20 2763 7972 7573 2d69 6d61 7064 e { 'cyrus-imapd │ │ │ +001a3e10: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ +001a3e20: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ +001a3e30: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.│ │ │ -001a4d40: 3c74 6162 6c65 2063 6c61 7373 3d22 7461 Remediation An │ │ │ -001a4f70: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -001a4f80: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .
Comple │ │ │ -001a4d90: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -001a4da0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -001a4db0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -001a4dc0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -001a4dd0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -001a4de0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -001a4df0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -001a4e00: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ -001a4e40: 2072 656d 6f76 655f 646f 7665 636f 742d remove_dovecot- │ │ │ -001a4e50: 636f 7265 0a0a 636c 6173 7320 7265 6d6f core..class remo │ │ │ -001a4e60: 7665 5f64 6f76 6563 6f74 2d63 6f72 6520 ve_dovecot-core │ │ │ -001a4e70: 7b0a 2020 7061 636b 6167 6520 7b20 2764 {. package { 'd │ │ │ -001a4e80: 6f76 6563 6f74 2d63 6f72 6527 3a0a 2020 ovecot-core':. │ │ │ -001a4e90: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ -001a4ea0: 7075 7267 6564 272c 0a20 207d 0a7d 0a3c purged',. }.}.< │ │ │ -001a4eb0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity │ │ │ -001a5010: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -001a5050: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -001a5030: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -001a5040: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -001a5060: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -001a5080: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -001a50b0: 636f 6465 3e2d 206e 616d 653a 2045 6e73 code>- name: Ens │ │ │ -001a50c0: 7572 6520 646f 7665 636f 742d 636f 7265 ure dovecot-core │ │ │ -001a50d0: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ -001a50e0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ -001a50f0: 2064 6f76 6563 6f74 2d63 6f72 650a 2020 dovecot-core. │ │ │ -001a5100: 2020 7374 6174 653a 2061 6273 656e 740a state: absent. │ │ │ -001a5110: 2020 7461 6773 3a0a 2020 2d20 6469 7361 tags:. - disa │ │ │ -001a5120: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -001a5130: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -001a5140: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -001a5150: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ -001a5160: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -001a5170: 6167 655f 646f 7665 636f 745f 7265 6d6f age_dovecot_remo │ │ │ -001a5180: 7665 640a 2020 2d20 756e 6b6e 6f77 6e5f ved. - unknown_ │ │ │ -001a5190: 7365 7665 7269 7479 0a3c 2f63 6f64 653e severity. │ │ │ +001a4cf0: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ +001a4d00: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...< │ │ │ +001a4e30: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ +001a4d90: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +001a4da0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001a4db0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +001a4dc0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +001a4dd0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +001a4de0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +001a4df0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +001a4e00: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ +001a4e40: 3a20 456e 7375 7265 2064 6f76 6563 6f74 : Ensure dovecot │ │ │ +001a4e50: 2d63 6f72 6520 6973 2072 656d 6f76 6564 -core is removed │ │ │ +001a4e60: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ +001a4e70: 6e61 6d65 3a20 646f 7665 636f 742d 636f name: dovecot-co │ │ │ +001a4e80: 7265 0a20 2020 2073 7461 7465 3a20 6162 re. state: ab │ │ │ +001a4e90: 7365 6e74 0a20 2074 6167 733a 0a20 202d sent. tags:. - │ │ │ +001a4ea0: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ +001a4eb0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +001a4ec0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +001a4ed0: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ +001a4ee0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +001a4ef0: 2070 6163 6b61 6765 5f64 6f76 6563 6f74 package_dovecot │ │ │ +001a4f00: 5f72 656d 6f76 6564 0a20 202d 2075 6e6b _removed. - unk │ │ │ +001a4f10: 6e6f 776e 5f73 6576 6572 6974 790a 3c2f nown_severity. │ │ │ +001a4f20: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Remediati │ │ │ -001a6820: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -001a6830: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
│ │ │ +001a5070: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +001a5080: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +001a5090: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +001a50a0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +001a50e0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ +001a5110: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ +001a50f0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ +001a5100: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ +001a5130: 655f 646f 7665 636f 742d 636f 7265 0a0a e_dovecot-core.. │ │ │ +001a5140: 636c 6173 7320 7265 6d6f 7665 5f64 6f76 class remove_dov │ │ │ +001a5150: 6563 6f74 2d63 6f72 6520 7b0a 2020 7061 ecot-core {. pa │ │ │ +001a5160: 636b 6167 6520 7b20 2764 6f76 6563 6f74 ckage { 'dovecot │ │ │ +001a5170: 2d63 6f72 6527 3a0a 2020 2020 656e 7375 -core':. ensu │ │ │ +001a5180: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ +001a5190: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}. │ │ │ 001a51a0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063 │ │ │ -001a6870: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -001a68c0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -001a68d0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -001a68e0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -001a68f0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -001a6900: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -001a6910: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -001a6920: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -001a6930: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ -001a6970: 2072 656d 6f76 655f 6c64 6170 2d75 7469 remove_ldap-uti │ │ │ -001a6980: 6c73 0a0a 636c 6173 7320 7265 6d6f 7665 ls..class remove │ │ │ -001a6990: 5f6c 6461 702d 7574 696c 7320 7b0a 2020 _ldap-utils {. │ │ │ -001a69a0: 7061 636b 6167 6520 7b20 276c 6461 702d package { 'ldap- │ │ │ -001a69b0: 7574 696c 7327 3a0a 2020 2020 656e 7375 utils':. ensu │ │ │ -001a69c0: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ -001a69d0: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ -001a69e0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Remedia │ │ │ -001a8220: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ -001a8230: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
│ │ │ -001a6b30: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -001a6b40: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -001a6b60: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -001a6b70: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -001a6bb0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ -001a6bc0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le - │ │ │ -001a6be0: 206e 616d 653a 2045 6e73 7572 6520 6c64 name: Ensure ld │ │ │ -001a6bf0: 6170 2d75 7469 6c73 2069 7320 7265 6d6f ap-utils is remo │ │ │ -001a6c00: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ -001a6c10: 2020 206e 616d 653a 206c 6461 702d 7574 name: ldap-ut │ │ │ -001a6c20: 696c 730a 2020 2020 7374 6174 653a 2061 ils. state: a │ │ │ -001a6c30: 6273 656e 740a 2020 7461 6773 3a0a 2020 bsent. tags:. │ │ │ -001a6c40: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ -001a6c50: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ -001a6c60: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -001a6c70: 7372 7570 7469 6f6e 0a20 202d 206c 6f77 sruption. - low │ │ │ -001a6c80: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -001a6c90: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -001a6ca0: 202d 2070 6163 6b61 6765 5f6f 7065 6e6c - package_openl │ │ │ -001a6cb0: 6461 702d 636c 6965 6e74 735f 7265 6d6f dap-clients_remo │ │ │ -001a6cc0: 7665 640a 3c2f 636f 6465 3e3c 2f70 7265 ved.< │ │ │ +001a6960: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ +001a68c0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +001a68d0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001a68e0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +001a68f0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +001a6900: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +001a6910: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +001a6920: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +001a6930: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ +001a6970: 3a20 456e 7375 7265 206c 6461 702d 7574 : Ensure ldap-ut │ │ │ +001a6980: 696c 7320 6973 2072 656d 6f76 6564 0a20 ils is removed. │ │ │ +001a6990: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ +001a69a0: 6d65 3a20 6c64 6170 2d75 7469 6c73 0a20 me: ldap-utils. │ │ │ +001a69b0: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ +001a69c0: 0a20 2074 6167 733a 0a20 202d 2064 6973 . tags:. - dis │ │ │ +001a69d0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +001a69e0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +001a69f0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +001a6a00: 696f 6e0a 2020 2d20 6c6f 775f 7365 7665 ion. - low_seve │ │ │ +001a6a10: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +001a6a20: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +001a6a30: 636b 6167 655f 6f70 656e 6c64 6170 2d63 ckage_openldap-c │ │ │ +001a6a40: 6c69 656e 7473 5f72 656d 6f76 6564 0a3c lients_removed.< │ │ │ +001a6a50: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation Pu │ │ │ +001a6b10: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +001a6b20: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ +001a6bb0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +001a6bf0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +001a6bd0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +001a6c00: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +001a6c20: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +001a6c30: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable include remo │ │ │ +001a6c60: 7665 5f6c 6461 702d 7574 696c 730a 0a63 ve_ldap-utils..c │ │ │ +001a6c70: 6c61 7373 2072 656d 6f76 655f 6c64 6170 lass remove_ldap │ │ │ +001a6c80: 2d75 7469 6c73 207b 0a20 2070 6163 6b61 -utils {. packa │ │ │ +001a6c90: 6765 207b 2027 6c64 6170 2d75 7469 6c73 ge { 'ldap-utils │ │ │ +001a6ca0: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ +001a6cb0: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ +001a6cc0: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.
< │ │ │ -001a8240: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -001a8250: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -001a8260: 7365 2220 6964 3d22 6964 6d32 3338 3939 se" id="idm23899 │ │ │ -001a8270: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ -001a8360: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Comp │ │ │ -001a82c0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -001a82d0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -001a82f0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -001a8310: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -001a8320: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -001a8340: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ -001a8350: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> < │ │ │ -001a83e0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -001a83f0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -001a8400: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -001a8410: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -001a8420: 646d 3233 3930 3022 2074 6162 696e 6465 dm23900" tabinde │ │ │ -001a8430: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -001a8440: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -001a8450: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -001a8460: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -001a8470: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -001a8480: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -001a8490: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -001a84a0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>inclu │ │ │ -001a8370: 6465 2072 656d 6f76 655f 736c 6170 640a de remove_slapd. │ │ │ -001a8380: 0a63 6c61 7373 2072 656d 6f76 655f 736c .class remove_sl │ │ │ -001a8390: 6170 6420 7b0a 2020 7061 636b 6167 6520 apd {. package │ │ │ -001a83a0: 7b20 2773 6c61 7064 273a 0a20 2020 2065 { 'slapd':. e │ │ │ -001a83b0: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ -001a83c0: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.Remediation Pu │ │ │ -001acb10: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -001acb20: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
< │ │ │ -001a8520: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -001a8530: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -001a8540: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -001a8550: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -001a8560: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -001a8590: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ -001a85c0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ -001a85a0: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ -001a85b0: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable - name: Ensure │ │ │ -001a85e0: 2073 6c61 7064 2069 7320 7265 6d6f 7665 slapd is remove │ │ │ -001a85f0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -001a8600: 206e 616d 653a 2073 6c61 7064 0a20 2020 name: slapd. │ │ │ -001a8610: 2073 7461 7465 3a20 6162 7365 6e74 0a20 state: absent. │ │ │ -001a8620: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -001a8630: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -001a8640: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -001a8650: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ -001a8660: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ -001a8670: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ -001a8680: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -001a8690: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -001a86a0: 6973 7275 7074 696f 6e0a 2020 2d20 6c6f isruption. - lo │ │ │ -001a86b0: 775f 7365 7665 7269 7479 0a20 202d 206e w_severity. - n │ │ │ -001a86c0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -001a86d0: 2020 2d20 7061 636b 6167 655f 6f70 656e - package_open │ │ │ -001a86e0: 6c64 6170 2d73 6572 7665 7273 5f72 656d ldap-servers_rem │ │ │ -001a86f0: 6f76 6564 0a3c 2f63 6f64 653e 3c2f 7072 oved.
│ │ │ +001a8240: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ +001a82c0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +001a82f0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +001a8310: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +001a8320: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +001a8340: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +001a8350: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> Remediation Pu │ │ │ +001a8550: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +001a8560: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61- na │ │ │ +001a8370: 6d65 3a20 456e 7375 7265 2073 6c61 7064 me: Ensure slapd │ │ │ +001a8380: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ +001a8390: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +001a83a0: 2073 6c61 7064 0a20 2020 2073 7461 7465 slapd. state │ │ │ +001a83b0: 3a20 6162 7365 6e74 0a20 2074 6167 733a : absent. tags: │ │ │ +001a83c0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +001a83d0: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ +001a83e0: 542d 3830 302d 3533 2d43 4d2d 3728 6129 T-800-53-CM-7(a) │ │ │ +001a83f0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +001a8400: 2d43 4d2d 3728 6229 0a20 202d 2064 6973 -CM-7(b). - dis │ │ │ +001a8410: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +001a8420: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +001a8430: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +001a8440: 696f 6e0a 2020 2d20 6c6f 775f 7365 7665 ion. - low_seve │ │ │ +001a8450: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +001a8460: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +001a8470: 636b 6167 655f 6f70 656e 6c64 6170 2d73 ckage_openldap-s │ │ │ +001a8480: 6572 7665 7273 5f72 656d 6f76 6564 0a3c ervers_removed.< │ │ │ +001a8490: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ +001a85f0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +001a8630: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +001a8610: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +001a8640: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +001a8660: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +001a8670: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable include remo │ │ │ +001a86a0: 7665 5f73 6c61 7064 0a0a 636c 6173 7320 ve_slapd..class │ │ │ +001a86b0: 7265 6d6f 7665 5f73 6c61 7064 207b 0a20 remove_slapd {. │ │ │ +001a86c0: 2070 6163 6b61 6765 207b 2027 736c 6170 package { 'slap │ │ │ +001a86d0: 6427 3a0a 2020 2020 656e 7375 7265 203d d':. ensure = │ │ │ +001a86e0: 2667 743b 2027 7075 7267 6564 272c 0a20 > 'purged',. │ │ │ +001a86f0: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}. Complexity: │ │ │ -001acbb0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -001acbf0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -001acbd0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -001acc00: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ -001acc20: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -001acc30: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable include remo │ │ │ -001acc60: 7665 5f72 7063 6269 6e64 0a0a 636c 6173 ve_rpcbind..clas │ │ │ -001acc70: 7320 7265 6d6f 7665 5f72 7063 6269 6e64 s remove_rpcbind │ │ │ -001acc80: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ -001acc90: 7270 6362 696e 6427 3a0a 2020 2020 656e rpcbind':. en │ │ │ -001acca0: 7375 7265 203d 2667 743b 2027 7075 7267 sure => 'purg │ │ │ -001accb0: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}. Remedia │ │ │ +001acee0: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ +001acef0: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
Complexity: low │ │ │ -001ace30: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -001ace40: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -001ace50: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001ace60: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -001ace70: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -001ace80: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ -001aceb0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ -001ace90: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ -001acea0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ +001acb00: 223e 5265 6d65 6469 6174 696f 6e20 416e ">Remediation An │ │ │ +001acb10: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +001acb20: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .- name: Gather │ │ │ -001aced0: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ -001acee0: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ -001acef0: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ -001acf00: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ -001acf10: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ -001acf20: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -001acf30: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -001acf40: 7275 7074 696f 6e0a 2020 2d20 6c6f 775f ruption. - low_ │ │ │ -001acf50: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ -001acf60: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -001acf70: 2d20 7061 636b 6167 655f 7270 6362 696e - package_rpcbin │ │ │ -001acf80: 645f 7265 6d6f 7665 640a 0a2d 206e 616d d_removed..- nam │ │ │ -001acf90: 653a 2045 6e73 7572 6520 7270 6362 696e e: Ensure rpcbin │ │ │ -001acfa0: 6420 6973 2072 656d 6f76 6564 0a20 2070 d is removed. p │ │ │ -001acfb0: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ -001acfc0: 3a20 7270 6362 696e 640a 2020 2020 7374 : rpcbind. st │ │ │ -001acfd0: 6174 653a 2061 6273 656e 740a 2020 7768 ate: absent. wh │ │ │ -001acfe0: 656e 3a20 2722 6c69 6e75 782d 6261 7365 en: '"linux-base │ │ │ -001acff0: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -001ad000: 7473 2e70 6163 6b61 6765 7327 0a20 2074 ts.packages'. t │ │ │ -001ad010: 6167 733a 0a20 202d 2064 6973 6162 6c65 ags:. - disable │ │ │ -001ad020: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -001ad030: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -001ad040: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -001ad050: 2020 2d20 6c6f 775f 7365 7665 7269 7479 - low_severity │ │ │ -001ad060: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -001ad070: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ -001ad080: 655f 7270 6362 696e 645f 7265 6d6f 7665 e_rpcbind_remove │ │ │ -001ad090: 640a 3c2f 636f 6465 3e3c 2f70 7265 3e3c d.Complexity │ │ │ +001acbb0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +001acbf0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +001acbd0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +001acbe0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +001acc00: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +001acc20: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ +001acc50: 636f 6465 3e2d 206e 616d 653a 2047 6174 code>- name: Gat │ │ │ +001acc60: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ +001acc70: 6661 6374 730a 2020 7061 636b 6167 655f facts. package_ │ │ │ +001acc80: 6661 6374 733a 0a20 2020 206d 616e 6167 facts:. manag │ │ │ +001acc90: 6572 3a20 6175 746f 0a20 2074 6167 733a er: auto. tags: │ │ │ +001acca0: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ +001accb0: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +001accc0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +001accd0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +001acce0: 6c6f 775f 7365 7665 7269 7479 0a20 202d low_severity. - │ │ │ +001accf0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +001acd00: 640a 2020 2d20 7061 636b 6167 655f 7270 d. - package_rp │ │ │ +001acd10: 6362 696e 645f 7265 6d6f 7665 640a 0a2d cbind_removed..- │ │ │ +001acd20: 206e 616d 653a 2045 6e73 7572 6520 7270 name: Ensure rp │ │ │ +001acd30: 6362 696e 6420 6973 2072 656d 6f76 6564 cbind is removed │ │ │ +001acd40: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ +001acd50: 6e61 6d65 3a20 7270 6362 696e 640a 2020 name: rpcbind. │ │ │ +001acd60: 2020 7374 6174 653a 2061 6273 656e 740a state: absent. │ │ │ +001acd70: 2020 7768 656e 3a20 2722 6c69 6e75 782d when: '"linux- │ │ │ +001acd80: 6261 7365 2220 696e 2061 6e73 6962 6c65 base" in ansible │ │ │ +001acd90: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ +001acda0: 0a20 2074 6167 733a 0a20 202d 2064 6973 . tags:. - dis │ │ │ +001acdb0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +001acdc0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +001acdd0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +001acde0: 696f 6e0a 2020 2d20 6c6f 775f 7365 7665 ion. - low_seve │ │ │ +001acdf0: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +001ace00: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +001ace10: 636b 6167 655f 7270 6362 696e 645f 7265 ckage_rpcbind_re │ │ │ +001ace20: 6d6f 7665 640a 3c2f 636f 6465 3e3c 2f70 moved.
< │ │ │ +001acf00: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +001acf10: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +001acf20: 7365 2220 6964 3d22 6964 6d32 3431 3537 se" id="idm24157 │ │ │ +001acf30: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ +001ad020: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Comp │ │ │ +001acf80: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +001acf90: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +001acfb0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +001acfd0: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +001acfe0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +001ad000: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +001ad010: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> < │ │ │ 001ad0a0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remedi │ │ │ -001adcf0: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -001add00: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...inclu │ │ │ +001ad030: 6465 2072 656d 6f76 655f 7270 6362 696e de remove_rpcbin │ │ │ +001ad040: 640a 0a63 6c61 7373 2072 656d 6f76 655f d..class remove_ │ │ │ +001ad050: 7270 6362 696e 6420 7b0a 2020 7061 636b rpcbind {. pack │ │ │ +001ad060: 6167 6520 7b20 2772 7063 6269 6e64 273a age { 'rpcbind': │ │ │ +001ad070: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ +001ad080: 3b20 2770 7572 6765 6427 2c0a 2020 7d0a ; 'purged',. }. │ │ │ +001ad090: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.
│ │ │ -001add10: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ -001add90: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -001addc0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -001adde0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -001addf0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -001ade10: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -001ade20: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> │ │ │ -001aded0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -001adf80: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -001adf90: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...incl │ │ │ -001ade40: 7564 6520 7265 6d6f 7665 5f6e 6673 2d6b ude remove_nfs-k │ │ │ -001ade50: 6572 6e65 6c2d 7365 7276 6572 0a0a 636c ernel-server..cl │ │ │ -001ade60: 6173 7320 7265 6d6f 7665 5f6e 6673 2d6b ass remove_nfs-k │ │ │ -001ade70: 6572 6e65 6c2d 7365 7276 6572 207b 0a20 ernel-server {. │ │ │ -001ade80: 2070 6163 6b61 6765 207b 2027 6e66 732d package { 'nfs- │ │ │ -001ade90: 6b65 726e 656c 2d73 6572 7665 7227 3a0a kernel-server':. │ │ │ -001adea0: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ -001adeb0: 2027 7075 7267 6564 272c 0a20 207d 0a7d 'purged',. }.} │ │ │ -001adec0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -001ae010: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -001ae020: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -001ae030: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -001ae070: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -001ae080: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -001ae0a0: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ -001ae0b0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>│ │ │ -001b05b0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22- name: E │ │ │ -001ae0d0: 6e73 7572 6520 6e66 732d 6b65 726e 656c nsure nfs-kernel │ │ │ -001ae0e0: 2d73 6572 7665 7220 6973 2072 656d 6f76 -server is remov │ │ │ -001ae0f0: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ -001ae100: 2020 6e61 6d65 3a20 6e66 732d 6b65 726e name: nfs-kern │ │ │ -001ae110: 656c 2d73 6572 7665 720a 2020 2020 7374 el-server. st │ │ │ -001ae120: 6174 653a 2061 6273 656e 740a 2020 7461 ate: absent. ta │ │ │ -001ae130: 6773 3a0a 2020 2d20 6469 7361 626c 655f gs:. - disable_ │ │ │ -001ae140: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -001ae150: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -001ae160: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -001ae170: 202d 206c 6f77 5f73 6576 6572 6974 790a - low_severity. │ │ │ -001ae180: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -001ae190: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -001ae1a0: 5f6e 6673 2d6b 6572 6e65 6c2d 7365 7276 _nfs-kernel-serv │ │ │ -001ae1b0: 6572 5f72 656d 6f76 6564 0a3c 2f63 6f64 er_removed.Remed │ │ │ -001b02a0: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B │ │ │ -001b02b0: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet │ │ │ -001b02c0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
< │ │ │ +001addb0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +001add90: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +001addc0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +001addd0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +001ade00: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +001adde0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +001addf0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +001ade10: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +001ade20: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c │ │ │ +001adf40: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +001adff0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +001ae000: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- n │ │ │ +001ade40: 616d 653a 2045 6e73 7572 6520 6e66 732d ame: Ensure nfs- │ │ │ +001ade50: 6b65 726e 656c 2d73 6572 7665 7220 6973 kernel-server is │ │ │ +001ade60: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ +001ade70: 6765 3a0a 2020 2020 6e61 6d65 3a20 6e66 ge:. name: nf │ │ │ +001ade80: 732d 6b65 726e 656c 2d73 6572 7665 720a s-kernel-server. │ │ │ +001ade90: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ +001adea0: 740a 2020 7461 6773 3a0a 2020 2d20 6469 t. tags:. - di │ │ │ +001adeb0: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ +001adec0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +001aded0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +001adee0: 7469 6f6e 0a20 202d 206c 6f77 5f73 6576 tion. - low_sev │ │ │ +001adef0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +001adf00: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ +001adf10: 6163 6b61 6765 5f6e 6673 2d6b 6572 6e65 ackage_nfs-kerne │ │ │ +001adf20: 6c2d 7365 7276 6572 5f72 656d 6f76 6564 l-server_removed │ │ │ +001adf30: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ +001ae080: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +001ae090: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +001ae0a0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001ae0b0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +001ae0c0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +001ae0e0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +001ae0f0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001ae100: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +001ae120: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +001ae130: 3c63 6f64 653e 696e 636c 7564 6520 7265include re │ │ │ +001ae140: 6d6f 7665 5f6e 6673 2d6b 6572 6e65 6c2d move_nfs-kernel- │ │ │ +001ae150: 7365 7276 6572 0a0a 636c 6173 7320 7265 server..class re │ │ │ +001ae160: 6d6f 7665 5f6e 6673 2d6b 6572 6e65 6c2d move_nfs-kernel- │ │ │ +001ae170: 7365 7276 6572 207b 0a20 2070 6163 6b61 server {. packa │ │ │ +001ae180: 6765 207b 2027 6e66 732d 6b65 726e 656c ge { 'nfs-kernel │ │ │ +001ae190: 2d73 6572 7665 7227 3a0a 2020 2020 656e -server':. en │ │ │ +001ae1a0: 7375 7265 203d 2667 743b 2027 7075 7267 sure => 'purg │ │ │ +001ae1b0: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.< │ │ │ -001b0300: 7072 653e 3c63 6f64 653e 0a5b 5b70 6163 pre>Remedia │ │ │ -001b03f0: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ -001b0400: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ....[[pac │ │ │ -001b0310: 6b61 6765 735d 5d0a 6e61 6d65 203d 2022 kages]].name = " │ │ │ -001b0320: 6368 726f 6e79 220a 7665 7273 696f 6e20 chrony".version │ │ │ -001b0330: 3d20 222a 220a 3c2f 636f 6465 3e3c 2f70 = "*".
< │ │ │ -001b0410: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -001b0420: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -001b0430: 7365 2220 6964 3d22 6964 6d32 3432 3532 se" id="idm24252 │ │ │ -001b0440: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ -001b0530: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ -001b0490: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -001b04a0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -001b04c0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -001b04e0: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -001b04f0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -001b0510: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ -001b0540: 6520 696e 7374 616c 6c5f 6368 726f 6e79 e install_chrony │ │ │ -001b0550: 0a0a 636c 6173 7320 696e 7374 616c 6c5f ..class install_ │ │ │ -001b0560: 6368 726f 6e79 207b 0a20 2070 6163 6b61 chrony {. packa │ │ │ -001b0570: 6765 207b 2027 6368 726f 6e79 273a 0a20 ge { 'chrony':. │ │ │ -001b0580: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -001b0590: 2769 6e73 7461 6c6c 6564 272c 0a20 207d 'installed',. } │ │ │ -001b05a0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -001b06b0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -001b0700: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -001b0710: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -001b0720: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -001b0730: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -001b0740: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -001b0750: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -001b0760: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -001b0770: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -001b0790: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -001b07b0: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -001b07c0: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -001b07d0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -001b07e0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -001b07f0: 6773 3a0a 2020 2d20 4449 5341 2d53 5449 gs:. - DISA-STI │ │ │ -001b0800: 472d 5542 5455 2d32 302d 3031 3034 3335 G-UBTU-20-010435 │ │ │ -001b0810: 0a20 202d 2050 4349 2d44 5353 2d52 6571 . - PCI-DSS-Req │ │ │ -001b0820: 2d31 302e 340a 2020 2d20 5043 492d 4453 -10.4. - PCI-DS │ │ │ -001b0830: 5376 342d 3130 2e36 0a20 202d 2050 4349 Sv4-10.6. - PCI │ │ │ -001b0840: 2d44 5353 7634 2d31 302e 362e 310a 2020 -DSSv4-10.6.1. │ │ │ -001b0850: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ -001b0860: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -001b0870: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -001b0880: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ -001b0890: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ -001b08a0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -001b08b0: 0a20 202d 2070 6163 6b61 6765 5f63 6872 . - package_chr │ │ │ -001b08c0: 6f6e 795f 696e 7374 616c 6c65 640a 0a2d ony_installed..- │ │ │ -001b08d0: 206e 616d 653a 2045 6e73 7572 6520 6368 name: Ensure ch │ │ │ -001b08e0: 726f 6e79 2069 7320 696e 7374 616c 6c65 rony is installe │ │ │ -001b08f0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -001b0900: 206e 616d 653a 2063 6872 6f6e 790a 2020 name: chrony. │ │ │ -001b0910: 2020 7374 6174 653a 2070 7265 7365 6e74 state: present │ │ │ -001b0920: 0a20 2077 6865 6e3a 2027 226c 696e 7578 . when: '"linux │ │ │ -001b0930: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ -001b0940: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -001b0950: 270a 2020 7461 6773 3a0a 2020 2d20 4449 '. tags:. - DI │ │ │ -001b0960: 5341 2d53 5449 472d 5542 5455 2d32 302d SA-STIG-UBTU-20- │ │ │ -001b0970: 3031 3034 3335 0a20 202d 2050 4349 2d44 010435. - PCI-D │ │ │ -001b0980: 5353 2d52 6571 2d31 302e 340a 2020 2d20 SS-Req-10.4. - │ │ │ -001b0990: 5043 492d 4453 5376 342d 3130 2e36 0a20 PCI-DSSv4-10.6. │ │ │ -001b09a0: 202d 2050 4349 2d44 5353 7634 2d31 302e - PCI-DSSv4-10. │ │ │ -001b09b0: 362e 310a 2020 2d20 656e 6162 6c65 5f73 6.1. - enable_s │ │ │ -001b09c0: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -001b09d0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -001b09e0: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -001b09f0: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ -001b0a00: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ -001b0a10: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ -001b0a20: 6765 5f63 6872 6f6e 795f 696e 7374 616c ge_chrony_instal │ │ │ -001b0a30: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.│ │ │ -001bc300: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -001bc3a0: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ -001bc3b0: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ -001bc3c0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
│ │ │ +001b0360: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +001b0340: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +001b0350: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +001b0370: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +001b0380: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +001b03b0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +001b03c0: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ +001b03d0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Reme │ │ │ +001b0730: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +001b0740: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...- n │ │ │ +001b03f0: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ +001b0400: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ +001b0410: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ +001b0420: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ +001b0430: 0a20 2074 6167 733a 0a20 202d 2044 4953 . tags:. - DIS │ │ │ +001b0440: 412d 5354 4947 2d55 4254 552d 3230 2d30 A-STIG-UBTU-20-0 │ │ │ +001b0450: 3130 3433 350a 2020 2d20 5043 492d 4453 10435. - PCI-DS │ │ │ +001b0460: 532d 5265 712d 3130 2e34 0a20 202d 2050 S-Req-10.4. - P │ │ │ +001b0470: 4349 2d44 5353 7634 2d31 302e 360a 2020 CI-DSSv4-10.6. │ │ │ +001b0480: 2d20 5043 492d 4453 5376 342d 3130 2e36 - PCI-DSSv4-10.6 │ │ │ +001b0490: 2e31 0a20 202d 2065 6e61 626c 655f 7374 .1. - enable_st │ │ │ +001b04a0: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +001b04b0: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +001b04c0: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +001b04d0: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ +001b04e0: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +001b04f0: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ +001b0500: 655f 6368 726f 6e79 5f69 6e73 7461 6c6c e_chrony_install │ │ │ +001b0510: 6564 0a0a 2d20 6e61 6d65 3a20 456e 7375 ed..- name: Ensu │ │ │ +001b0520: 7265 2063 6872 6f6e 7920 6973 2069 6e73 re chrony is ins │ │ │ +001b0530: 7461 6c6c 6564 0a20 2070 6163 6b61 6765 talled. package │ │ │ +001b0540: 3a0a 2020 2020 6e61 6d65 3a20 6368 726f :. name: chro │ │ │ +001b0550: 6e79 0a20 2020 2073 7461 7465 3a20 7072 ny. state: pr │ │ │ +001b0560: 6573 656e 740a 2020 7768 656e 3a20 2722 esent. when: '" │ │ │ +001b0570: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +001b0580: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +001b0590: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:. │ │ │ +001b05a0: 202d 2044 4953 412d 5354 4947 2d55 4254 - DISA-STIG-UBT │ │ │ +001b05b0: 552d 3230 2d30 3130 3433 350a 2020 2d20 U-20-010435. - │ │ │ +001b05c0: 5043 492d 4453 532d 5265 712d 3130 2e34 PCI-DSS-Req-10.4 │ │ │ +001b05d0: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ +001b05e0: 302e 360a 2020 2d20 5043 492d 4453 5376 0.6. - PCI-DSSv │ │ │ +001b05f0: 342d 3130 2e36 2e31 0a20 202d 2065 6e61 4-10.6.1. - ena │ │ │ +001b0600: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +001b0610: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +001b0620: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +001b0630: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ +001b0640: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ +001b0650: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +001b0660: 7061 636b 6167 655f 6368 726f 6e79 5f69 package_chrony_i │ │ │ +001b0670: 6e73 7461 6c6c 6564 0a3c 2f63 6f64 653e nstalled.│ │ │ +001b0680: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ +001b07f0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +001b07d0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +001b07e0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +001b0800: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +001b0810: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +001b0840: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +001b0850: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ +001b0860: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c inc │ │ │ +001b0880: 6c75 6465 2069 6e73 7461 6c6c 5f63 6872 lude install_chr │ │ │ +001b0890: 6f6e 790a 0a63 6c61 7373 2069 6e73 7461 ony..class insta │ │ │ +001b08a0: 6c6c 5f63 6872 6f6e 7920 7b0a 2020 7061 ll_chrony {. pa │ │ │ +001b08b0: 636b 6167 6520 7b20 2763 6872 6f6e 7927 ckage { 'chrony' │ │ │ +001b08c0: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ +001b08d0: 743b 2027 696e 7374 616c 6c65 6427 2c0a t; 'installed',. │ │ │ +001b08e0: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remedia │ │ │ +001b09a0: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu │ │ │ +001b09b0: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet . │ │ │ +001b09c0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..Remedi │ │ │ -001b1840: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ -001b1850: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ -001b1860: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ....[[packa │ │ │ +001b0a10: 6765 735d 5d0a 6e61 6d65 203d 2022 6368 ges]].name = "ch │ │ │ +001b0a20: 726f 6e79 220a 7665 7273 696f 6e20 3d20 rony".version = │ │ │ +001b0a30: 222a 220a 3c2f 636f 6465 3e3c 2f70 7265 "*".Reme │ │ │ -001b1990: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -001b19a0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
.[custo │ │ │ -001b18b0: 6d69 7a61 7469 6f6e 732e 7365 7276 6963 mizations.servic │ │ │ -001b18c0: 6573 5d0a 656e 6162 6c65 6420 3d20 5b22 es].enabled = [" │ │ │ -001b18d0: 6368 726f 6e79 225d 0a3c 2f63 6f64 653e chrony"].│ │ │ -001b18e0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ -001b1a50: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -001b1a30: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -001b1a40: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -001b1a60: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -001b1a70: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -001b1aa0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -001b1ab0: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -001b1ac0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c inc │ │ │ -001b1ae0: 6c75 6465 2065 6e61 626c 655f 6368 726f lude enable_chro │ │ │ -001b1af0: 6e79 0a0a 636c 6173 7320 656e 6162 6c65 ny..class enable │ │ │ -001b1b00: 5f63 6872 6f6e 7920 7b0a 2020 7365 7276 _chrony {. serv │ │ │ -001b1b10: 6963 6520 7b27 6368 726f 6e79 273a 0a20 ice {'chrony':. │ │ │ -001b1b20: 2020 2065 6e61 626c 6520 3d26 6774 3b20 enable => │ │ │ -001b1b30: 7472 7565 2c0a 2020 2020 656e 7375 7265 true,. ensure │ │ │ -001b1b40: 203d 2667 743b 2027 7275 6e6e 696e 6727 => 'running' │ │ │ -001b1b50: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -001b1b60: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -001b1c10: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -001b1c20: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...Reme │ │ │ -001b37c0: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ -001b37d0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -001b37e0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ -001b1cd0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -001b1cb0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -001b1cc0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -001b1ce0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -001b1cf0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -001b1d20: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -001b1d30: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -001b1d40: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c │ │ │ +001b1f40: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ +001b1ff0: 6e20 4f53 4275 696c 6420 426c 7565 7072 n OSBuild Bluepr │ │ │ +001b2000: 696e 7420 736e 6970 7065 7420 e287 b23c int snippet ...< │ │ │ +001b2010: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>- n │ │ │ -001b1d60: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -001b1d70: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -001b1d80: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -001b1d90: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -001b1da0: 0a20 2074 6167 733a 0a20 202d 2065 6e61 . tags:. - ena │ │ │ -001b1db0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -001b1dc0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -001b1dd0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -001b1de0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -001b1df0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -001b1e00: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -001b1e10: 7365 7276 6963 655f 6368 726f 6e79 645f service_chronyd_ │ │ │ -001b1e20: 656e 6162 6c65 640a 0a2d 206e 616d 653a enabled..- name: │ │ │ -001b1e30: 2054 6865 2043 6872 6f6e 7964 2073 6572 The Chronyd ser │ │ │ -001b1e40: 7669 6365 2069 7320 656e 6162 6c65 6420 vice is enabled │ │ │ -001b1e50: 2d20 456e 6162 6c65 2073 6572 7669 6365 - Enable service │ │ │ -001b1e60: 2063 6872 6f6e 790a 2020 626c 6f63 6b3a chrony. block: │ │ │ -001b1e70: 0a0a 2020 2d20 6e61 6d65 3a20 4761 7468 .. - name: Gath │ │ │ -001b1e80: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -001b1e90: 6163 7473 0a20 2020 2070 6163 6b61 6765 acts. package │ │ │ -001b1ea0: 5f66 6163 7473 3a0a 2020 2020 2020 6d61 _facts:. ma │ │ │ -001b1eb0: 6e61 6765 723a 2061 7574 6f0a 0a20 202d nager: auto.. - │ │ │ -001b1ec0: 206e 616d 653a 2054 6865 2043 6872 6f6e name: The Chron │ │ │ -001b1ed0: 7964 2073 6572 7669 6365 2069 7320 656e yd service is en │ │ │ -001b1ee0: 6162 6c65 6420 2d20 456e 6162 6c65 2053 abled - Enable S │ │ │ -001b1ef0: 6572 7669 6365 2063 6872 6f6e 790a 2020 ervice chrony. │ │ │ -001b1f00: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ -001b1f10: 6e2e 7379 7374 656d 643a 0a20 2020 2020 n.systemd:. │ │ │ -001b1f20: 206e 616d 653a 2063 6872 6f6e 790a 2020 name: chrony. │ │ │ -001b1f30: 2020 2020 656e 6162 6c65 643a 2074 7275 enabled: tru │ │ │ -001b1f40: 650a 2020 2020 2020 7374 6174 653a 2073 e. state: s │ │ │ -001b1f50: 7461 7274 6564 0a20 2020 2020 206d 6173 tarted. mas │ │ │ -001b1f60: 6b65 643a 2066 616c 7365 0a20 2020 2077 ked: false. w │ │ │ -001b1f70: 6865 6e3a 0a20 2020 202d 2027 2263 6872 hen:. - '"chr │ │ │ -001b1f80: 6f6e 7922 2069 6e20 616e 7369 626c 655f ony" in ansible_ │ │ │ -001b1f90: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ -001b1fa0: 2020 7768 656e 3a0a 2020 2d20 2722 6c69 when:. - '"li │ │ │ -001b1fb0: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ -001b1fc0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -001b1fd0: 6765 7327 0a20 202d 2027 2263 6872 6f6e ges'. - '"chron │ │ │ -001b1fe0: 7922 2069 6e20 616e 7369 626c 655f 6661 y" in ansible_fa │ │ │ -001b1ff0: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ -001b2000: 7461 6773 3a0a 2020 2d20 656e 6162 6c65 tags:. - enable │ │ │ -001b2010: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -001b2020: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -001b2030: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -001b2040: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ -001b2050: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ -001b2060: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ -001b2070: 7669 6365 5f63 6872 6f6e 7964 5f65 6e61 vice_chronyd_ena │ │ │ -001b2080: 626c 6564 0a3c 2f63 6f64 653e 3c2f 7072 bled.Remediati │ │ │ +001b1d70: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +001b1d80: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
< │ │ │ +001b1900: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +001b18e0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +001b1910: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +001b1920: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +001b1950: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +001b1930: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +001b1940: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +001b1960: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +001b1970: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ +001b1990: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +001b19a0: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ +001b19b0: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ +001b19c0: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +001b19d0: 2020 7461 6773 3a0a 2020 2d20 656e 6162 tags:. - enab │ │ │ +001b19e0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +001b19f0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +001b1a00: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +001b1a10: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +001b1a20: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +001b1a30: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +001b1a40: 6572 7669 6365 5f63 6872 6f6e 7964 5f65 ervice_chronyd_e │ │ │ +001b1a50: 6e61 626c 6564 0a0a 2d20 6e61 6d65 3a20 nabled..- name: │ │ │ +001b1a60: 5468 6520 4368 726f 6e79 6420 7365 7276 The Chronyd serv │ │ │ +001b1a70: 6963 6520 6973 2065 6e61 626c 6564 202d ice is enabled - │ │ │ +001b1a80: 2045 6e61 626c 6520 7365 7276 6963 6520 Enable service │ │ │ +001b1a90: 6368 726f 6e79 0a20 2062 6c6f 636b 3a0a chrony. block:. │ │ │ +001b1aa0: 0a20 202d 206e 616d 653a 2047 6174 6865 . - name: Gathe │ │ │ +001b1ab0: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ +001b1ac0: 6374 730a 2020 2020 7061 636b 6167 655f cts. package_ │ │ │ +001b1ad0: 6661 6374 733a 0a20 2020 2020 206d 616e facts:. man │ │ │ +001b1ae0: 6167 6572 3a20 6175 746f 0a0a 2020 2d20 ager: auto.. - │ │ │ +001b1af0: 6e61 6d65 3a20 5468 6520 4368 726f 6e79 name: The Chrony │ │ │ +001b1b00: 6420 7365 7276 6963 6520 6973 2065 6e61 d service is ena │ │ │ +001b1b10: 626c 6564 202d 2045 6e61 626c 6520 5365 bled - Enable Se │ │ │ +001b1b20: 7276 6963 6520 6368 726f 6e79 0a20 2020 rvice chrony. │ │ │ +001b1b30: 2061 6e73 6962 6c65 2e62 7569 6c74 696e ansible.builtin │ │ │ +001b1b40: 2e73 7973 7465 6d64 3a0a 2020 2020 2020 .systemd:. │ │ │ +001b1b50: 6e61 6d65 3a20 6368 726f 6e79 0a20 2020 name: chrony. │ │ │ +001b1b60: 2020 2065 6e61 626c 6564 3a20 7472 7565 enabled: true │ │ │ +001b1b70: 0a20 2020 2020 2073 7461 7465 3a20 7374 . state: st │ │ │ +001b1b80: 6172 7465 640a 2020 2020 2020 6d61 736b arted. mask │ │ │ +001b1b90: 6564 3a20 6661 6c73 650a 2020 2020 7768 ed: false. wh │ │ │ +001b1ba0: 656e 3a0a 2020 2020 2d20 2722 6368 726f en:. - '"chro │ │ │ +001b1bb0: 6e79 2220 696e 2061 6e73 6962 6c65 5f66 ny" in ansible_f │ │ │ +001b1bc0: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ +001b1bd0: 2077 6865 6e3a 0a20 202d 2027 226c 696e when:. - '"lin │ │ │ +001b1be0: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ +001b1bf0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +001b1c00: 6573 270a 2020 2d20 2722 6368 726f 6e79 es'. - '"chrony │ │ │ +001b1c10: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +001b1c20: 7473 2e70 6163 6b61 6765 7327 0a20 2074 ts.packages'. t │ │ │ +001b1c30: 6167 733a 0a20 202d 2065 6e61 626c 655f ags:. - enable_ │ │ │ +001b1c40: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +001b1c50: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +001b1c60: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +001b1c70: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ +001b1c80: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ +001b1c90: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ +001b1ca0: 6963 655f 6368 726f 6e79 645f 656e 6162 ice_chronyd_enab │ │ │ +001b1cb0: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.│ │ │ +001b1dc0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +001b1e10: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +001b1e20: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001b1e30: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +001b1e40: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001b1e50: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +001b1e60: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +001b1e70: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +001b1e80: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ +001b1ea0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +001b1ec0: 656e 6162 6c65 5f63 6872 6f6e 790a 0a63 enable_chrony..c │ │ │ +001b1ed0: 6c61 7373 2065 6e61 626c 655f 6368 726f lass enable_chro │ │ │ +001b1ee0: 6e79 207b 0a20 2073 6572 7669 6365 207b ny {. service { │ │ │ +001b1ef0: 2763 6872 6f6e 7927 3a0a 2020 2020 656e 'chrony':. en │ │ │ +001b1f00: 6162 6c65 203d 2667 743b 2074 7275 652c able => true, │ │ │ +001b1f10: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ +001b1f20: 3b20 2772 756e 6e69 6e67 272c 0a20 207d ; 'running',. } │ │ │ +001b1f30: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.Remediati │ │ │ -001b3400: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ -001b3410: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ -001b3420: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61< │ │ │ +001b2050: 636f 6465 3e0a 5b63 7573 746f 6d69 7a61 code>.[customiza │ │ │ +001b2060: 7469 6f6e 732e 7365 7276 6963 6573 5d0a tions.services]. │ │ │ +001b2070: 656e 6162 6c65 6420 3d20 5b22 6368 726f enabled = ["chro │ │ │ +001b2080: 6e79 225d 0a3c 2f63 6f64 653e 3c2f 7072 ny"].Remediatio │ │ │ -001b3550: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ -001b3560: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...│ │ │ -001b3460: 3c63 6f64 653e 0a5b 6375 7374 6f6d 697a│ │ │ -001b34a0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22.[customiz │ │ │ -001b3470: 6174 696f 6e73 2e73 6572 7669 6365 735d ations.services] │ │ │ -001b3480: 0a65 6e61 626c 6564 203d 205b 226e 7470 .enabled = ["ntp │ │ │ -001b3490: 225d 0a3c 2f63 6f64 653e 3c2f 7072 653e "].< │ │ │ -001b35a0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -001b35b0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -001b35c0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -001b35d0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -001b35e0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -001b35f0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -001b3600: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -001b3630: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -001b3640: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -001b3650: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -001b3670: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ -001b3680: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include e │ │ │ -001b36a0: 6e61 626c 655f 6e74 700a 0a63 6c61 7373 nable_ntp..class │ │ │ -001b36b0: 2065 6e61 626c 655f 6e74 7020 7b0a 2020 enable_ntp {. │ │ │ -001b36c0: 7365 7276 6963 6520 7b27 6e74 7027 3a0a service {'ntp':. │ │ │ -001b36d0: 2020 2020 656e 6162 6c65 203d 2667 743b enable => │ │ │ -001b36e0: 2074 7275 652c 0a20 2020 2065 6e73 7572 true,. ensur │ │ │ -001b36f0: 6520 3d26 6774 3b20 2772 756e 6e69 6e67 e => 'running │ │ │ -001b3700: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ -001b3710: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ -001b3860: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -001b3870: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -001b3890: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -001b38a0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -001b38e0: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ -001b38f0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Remediati │ │ │ +001b39e0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +001b39f0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...- │ │ │ -001b3910: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ -001b3920: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ -001b3930: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ -001b3940: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ -001b3950: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI │ │ │ -001b3960: 5354 2d38 3030 2d35 332d 4155 2d38 2831 ST-800-53-AU-8(1 │ │ │ -001b3970: 2928 6129 0a20 202d 204e 4953 542d 3830 )(a). - NIST-80 │ │ │ -001b3980: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -001b3990: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ -001b39a0: 340a 2020 2d20 5043 492d 4453 5376 342d 4. - PCI-DSSv4- │ │ │ -001b39b0: 3130 2e36 0a20 202d 2050 4349 2d44 5353 10.6. - PCI-DSS │ │ │ -001b39c0: 7634 2d31 302e 362e 310a 2020 2d20 656e v4-10.6.1. - en │ │ │ -001b39d0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -001b39e0: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ -001b39f0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -001b3a00: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -001b3a10: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ -001b3a20: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ -001b3a30: 6572 7669 6365 5f6e 7470 5f65 6e61 626c ervice_ntp_enabl │ │ │ -001b3a40: 6564 0a0a 2d20 6e61 6d65 3a20 456e 6162 ed..- name: Enab │ │ │ -001b3a50: 6c65 2074 6865 204e 5450 2044 6165 6d6f le the NTP Daemo │ │ │ -001b3a60: 6e20 2d20 456e 6162 6c65 2073 6572 7669 n - Enable servi │ │ │ -001b3a70: 6365 206e 7470 0a20 2062 6c6f 636b 3a0a ce ntp. block:. │ │ │ -001b3a80: 0a20 202d 206e 616d 653a 2047 6174 6865 . - name: Gathe │ │ │ -001b3a90: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ -001b3aa0: 6374 730a 2020 2020 7061 636b 6167 655f cts. package_ │ │ │ -001b3ab0: 6661 6374 733a 0a20 2020 2020 206d 616e facts:. man │ │ │ -001b3ac0: 6167 6572 3a20 6175 746f 0a0a 2020 2d20 ager: auto.. - │ │ │ -001b3ad0: 6e61 6d65 3a20 456e 6162 6c65 2074 6865 name: Enable the │ │ │ -001b3ae0: 204e 5450 2044 6165 6d6f 6e20 2d20 456e NTP Daemon - En │ │ │ -001b3af0: 6162 6c65 2053 6572 7669 6365 206e 7470 able Service ntp │ │ │ -001b3b00: 0a20 2020 2061 6e73 6962 6c65 2e62 7569 . ansible.bui │ │ │ -001b3b10: 6c74 696e 2e73 7973 7465 6d64 3a0a 2020 ltin.systemd:. │ │ │ -001b3b20: 2020 2020 6e61 6d65 3a20 6e74 700a 2020 name: ntp. │ │ │ -001b3b30: 2020 2020 656e 6162 6c65 643a 2074 7275 enabled: tru │ │ │ -001b3b40: 650a 2020 2020 2020 7374 6174 653a 2073 e. state: s │ │ │ -001b3b50: 7461 7274 6564 0a20 2020 2020 206d 6173 tarted. mas │ │ │ -001b3b60: 6b65 643a 2066 616c 7365 0a20 2020 2077 ked: false. w │ │ │ -001b3b70: 6865 6e3a 0a20 2020 202d 2027 226e 7470 hen:. - '"ntp │ │ │ -001b3b80: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -001b3b90: 7473 2e70 6163 6b61 6765 7327 0a20 2077 ts.packages'. w │ │ │ -001b3ba0: 6865 6e3a 0a20 202d 2027 226c 696e 7578 hen:. - '"linux │ │ │ -001b3bb0: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ -001b3bc0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -001b3bd0: 270a 2020 2d20 2722 6e74 7022 2069 6e20 '. - '"ntp" in │ │ │ -001b3be0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -001b3bf0: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ -001b3c00: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001b3c10: 4155 2d38 2831 2928 6129 0a20 202d 204e AU-8(1)(a). - N │ │ │ -001b3c20: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -001b3c30: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ -001b3c40: 6571 2d31 302e 340a 2020 2d20 5043 492d eq-10.4. - PCI- │ │ │ -001b3c50: 4453 5376 342d 3130 2e36 0a20 202d 2050 DSSv4-10.6. - P │ │ │ -001b3c60: 4349 2d44 5353 7634 2d31 302e 362e 310a CI-DSSv4-10.6.1. │ │ │ -001b3c70: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -001b3c80: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ -001b3c90: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ -001b3ca0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -001b3cb0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -001b3cc0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -001b3cd0: 0a20 202d 2073 6572 7669 6365 5f6e 7470 . - service_ntp │ │ │ -001b3ce0: 5f65 6e61 626c 6564 0a3c 2f63 6f64 653e _enabled.│ │ │ +001b3400: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ +001b3410: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
Compl │ │ │ +001b34a0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +001b34b0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001b34c0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +001b34d0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +001b34e0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +001b34f0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +001b3500: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +001b3510: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ +001b3550: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ +001b3560: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ +001b3570: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ +001b3580: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ +001b3590: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +001b35a0: 302d 3533 2d41 552d 3828 3129 2861 290a 0-53-AU-8(1)(a). │ │ │ +001b35b0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001b35c0: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +001b35d0: 4453 532d 5265 712d 3130 2e34 0a20 202d DSS-Req-10.4. - │ │ │ +001b35e0: 2050 4349 2d44 5353 7634 2d31 302e 360a PCI-DSSv4-10.6. │ │ │ +001b35f0: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +001b3600: 2e36 2e31 0a20 202d 2065 6e61 626c 655f .6.1. - enable_ │ │ │ +001b3610: 7374 7261 7465 6779 0a20 202d 2068 6967 strategy. - hig │ │ │ +001b3620: 685f 7365 7665 7269 7479 0a20 202d 206c h_severity. - l │ │ │ +001b3630: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +001b3640: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +001b3650: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +001b3660: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +001b3670: 655f 6e74 705f 656e 6162 6c65 640a 0a2d e_ntp_enabled..- │ │ │ +001b3680: 206e 616d 653a 2045 6e61 626c 6520 7468 name: Enable th │ │ │ +001b3690: 6520 4e54 5020 4461 656d 6f6e 202d 2045 e NTP Daemon - E │ │ │ +001b36a0: 6e61 626c 6520 7365 7276 6963 6520 6e74 nable service nt │ │ │ +001b36b0: 700a 2020 626c 6f63 6b3a 0a0a 2020 2d20 p. block:.. - │ │ │ +001b36c0: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ +001b36d0: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ +001b36e0: 2020 2070 6163 6b61 6765 5f66 6163 7473 package_facts │ │ │ +001b36f0: 3a0a 2020 2020 2020 6d61 6e61 6765 723a :. manager: │ │ │ +001b3700: 2061 7574 6f0a 0a20 202d 206e 616d 653a auto.. - name: │ │ │ +001b3710: 2045 6e61 626c 6520 7468 6520 4e54 5020 Enable the NTP │ │ │ +001b3720: 4461 656d 6f6e 202d 2045 6e61 626c 6520 Daemon - Enable │ │ │ +001b3730: 5365 7276 6963 6520 6e74 700a 2020 2020 Service ntp. │ │ │ +001b3740: 616e 7369 626c 652e 6275 696c 7469 6e2e ansible.builtin. │ │ │ +001b3750: 7379 7374 656d 643a 0a20 2020 2020 206e systemd:. n │ │ │ +001b3760: 616d 653a 206e 7470 0a20 2020 2020 2065 ame: ntp. e │ │ │ +001b3770: 6e61 626c 6564 3a20 7472 7565 0a20 2020 nabled: true. │ │ │ +001b3780: 2020 2073 7461 7465 3a20 7374 6172 7465 state: starte │ │ │ +001b3790: 640a 2020 2020 2020 6d61 736b 6564 3a20 d. masked: │ │ │ +001b37a0: 6661 6c73 650a 2020 2020 7768 656e 3a0a false. when:. │ │ │ +001b37b0: 2020 2020 2d20 2722 6e74 7022 2069 6e20 - '"ntp" in │ │ │ +001b37c0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +001b37d0: 636b 6167 6573 270a 2020 7768 656e 3a0a ckages'. when:. │ │ │ +001b37e0: 2020 2d20 2722 6c69 6e75 782d 6261 7365 - '"linux-base │ │ │ +001b37f0: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +001b3800: 7473 2e70 6163 6b61 6765 7327 0a20 202d ts.packages'. - │ │ │ +001b3810: 2027 226e 7470 2220 696e 2061 6e73 6962 '"ntp" in ansib │ │ │ +001b3820: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +001b3830: 7327 0a20 2074 6167 733a 0a20 202d 204e s'. tags:. - N │ │ │ +001b3840: 4953 542d 3830 302d 3533 2d41 552d 3828 IST-800-53-AU-8( │ │ │ +001b3850: 3129 2861 290a 2020 2d20 4e49 5354 2d38 1)(a). - NIST-8 │ │ │ +001b3860: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +001b3870: 2d20 5043 492d 4453 532d 5265 712d 3130 - PCI-DSS-Req-10 │ │ │ +001b3880: 2e34 0a20 202d 2050 4349 2d44 5353 7634 .4. - PCI-DSSv4 │ │ │ +001b3890: 2d31 302e 360a 2020 2d20 5043 492d 4453 -10.6. - PCI-DS │ │ │ +001b38a0: 5376 342d 3130 2e36 2e31 0a20 202d 2065 Sv4-10.6.1. - e │ │ │ +001b38b0: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +001b38c0: 202d 2068 6967 685f 7365 7665 7269 7479 - high_severity │ │ │ +001b38d0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +001b38e0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +001b38f0: 7570 7469 6f6e 0a20 202d 206e 6f5f 7265 uption. - no_re │ │ │ +001b3900: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +001b3910: 7365 7276 6963 655f 6e74 705f 656e 6162 service_ntp_enab │ │ │ +001b3920: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.│ │ │ +001b3a30: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +001b3a80: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +001b3a90: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001b3aa0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +001b3ab0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001b3ac0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +001b3ad0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +001b3ae0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +001b3af0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ +001b3b10: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +001b3b30: 656e 6162 6c65 5f6e 7470 0a0a 636c 6173 enable_ntp..clas │ │ │ +001b3b40: 7320 656e 6162 6c65 5f6e 7470 207b 0a20 s enable_ntp {. │ │ │ +001b3b50: 2073 6572 7669 6365 207b 276e 7470 273a service {'ntp': │ │ │ +001b3b60: 0a20 2020 2065 6e61 626c 6520 3d26 6774 . enable => │ │ │ +001b3b70: 3b20 7472 7565 2c0a 2020 2020 656e 7375 ; true,. ensu │ │ │ +001b3b80: 7265 203d 2667 743b 2027 7275 6e6e 696e re => 'runnin │ │ │ +001b3b90: 6727 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 g',. }.}.Rem │ │ │ +001b3c50: 6564 6961 7469 6f6e 204f 5342 7569 6c64 ediation OSBuild │ │ │ +001b3c60: 2042 6c75 6570 7269 6e74 2073 6e69 7070 Blueprint snipp │ │ │ +001b3c70: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ... Remediation │ │ │ -001b5040: 204f 5342 7569 6c64 2042 6c75 6570 7269 OSBuild Bluepri │ │ │ -001b5050: 6e74 2073 6e69 7070 6574 20e2 87b2 3c2f nt snippet ... │ │ │ -001b5060: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[cu │ │ │ +001b3cc0: 7374 6f6d 697a 6174 696f 6e73 2e73 6572 stomizations.ser │ │ │ +001b3cd0: 7669 6365 735d 0a65 6e61 626c 6564 203d vices].enabled = │ │ │ +001b3ce0: 205b 226e 7470 225d 0a3c 2f63 6f64 653e ["ntp"].│ │ │ 001b3cf0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Remediation Pu │ │ │ -001b51a0: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -001b51b0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61.[customizat │ │ │ -001b50b0: 696f 6e73 2e73 6572 7669 6365 735d 0a65 ions.services].e │ │ │ -001b50c0: 6e61 626c 6564 203d 205b 2273 7973 7465 nabled = ["syste │ │ │ -001b50d0: 6d64 2d74 696d 6573 796e 6364 225d 0a3c md-timesyncd"].< │ │ │ -001b50e0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Complexity: │ │ │ -001b5240: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -001b5280: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -001b5260: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -001b5290: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ -001b52d0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ -001b52b0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -001b52c0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable Remediation An │ │ │ -001b5440: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -001b5450: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .include enabl │ │ │ -001b52f0: 655f 7379 7374 656d 642d 7469 6d65 7379 e_systemd-timesy │ │ │ -001b5300: 6e63 640a 0a63 6c61 7373 2065 6e61 626c ncd..class enabl │ │ │ -001b5310: 655f 7379 7374 656d 642d 7469 6d65 7379 e_systemd-timesy │ │ │ -001b5320: 6e63 6420 7b0a 2020 7365 7276 6963 6520 ncd {. service │ │ │ -001b5330: 7b27 7379 7374 656d 642d 7469 6d65 7379 {'systemd-timesy │ │ │ -001b5340: 6e63 6427 3a0a 2020 2020 656e 6162 6c65 ncd':. enable │ │ │ -001b5350: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ -001b5360: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ -001b5370: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ -001b5380: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Complexity │ │ │ -001b54e0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -001b5520: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -001b5500: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -001b5510: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -001b5530: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -001b5550: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable - name: Gath │ │ │ -001b5590: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -001b55a0: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ -001b55b0: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ -001b55c0: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ -001b55d0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001b55e0: 4155 2d38 2831 2928 6129 0a20 202d 204e AU-8(1)(a). - N │ │ │ -001b55f0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -001b5600: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ -001b5610: 6571 2d31 302e 340a 2020 2d20 5043 492d eq-10.4. - PCI- │ │ │ -001b5620: 4453 5376 342d 3130 2e36 0a20 202d 2050 DSSv4-10.6. - P │ │ │ -001b5630: 4349 2d44 5353 7634 2d31 302e 362e 310a CI-DSSv4-10.6.1. │ │ │ -001b5640: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -001b5650: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ -001b5660: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ -001b5670: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -001b5680: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -001b5690: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -001b56a0: 0a20 202d 2073 6572 7669 6365 5f74 696d . - service_tim │ │ │ -001b56b0: 6573 796e 6364 5f65 6e61 626c 6564 0a0a esyncd_enabled.. │ │ │ -001b56c0: 2d20 6e61 6d65 3a20 456e 6162 6c65 2073 - name: Enable s │ │ │ -001b56d0: 7973 7465 6d64 5f74 696d 6573 796e 6364 ystemd_timesyncd │ │ │ -001b56e0: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl │ │ │ -001b56f0: 6520 7365 7276 6963 6520 7379 7374 656d e service system │ │ │ -001b5700: 642d 7469 6d65 7379 6e63 640a 2020 626c d-timesyncd. bl │ │ │ -001b5710: 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 ock:.. - name: │ │ │ -001b5720: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -001b5730: 6765 2066 6163 7473 0a20 2020 2070 6163 ge facts. pac │ │ │ -001b5740: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ -001b5750: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ -001b5760: 0a20 202d 206e 616d 653a 2045 6e61 626c . - name: Enabl │ │ │ -001b5770: 6520 7379 7374 656d 645f 7469 6d65 7379 e systemd_timesy │ │ │ -001b5780: 6e63 6420 5365 7276 6963 6520 2d20 456e ncd Service - En │ │ │ -001b5790: 6162 6c65 2053 6572 7669 6365 2073 7973 able Service sys │ │ │ -001b57a0: 7465 6d64 2d74 696d 6573 796e 6364 0a20 temd-timesyncd. │ │ │ -001b57b0: 2020 2061 6e73 6962 6c65 2e62 7569 6c74 ansible.built │ │ │ -001b57c0: 696e 2e73 7973 7465 6d64 3a0a 2020 2020 in.systemd:. │ │ │ -001b57d0: 2020 6e61 6d65 3a20 7379 7374 656d 642d name: systemd- │ │ │ -001b57e0: 7469 6d65 7379 6e63 640a 2020 2020 2020 timesyncd. │ │ │ -001b57f0: 656e 6162 6c65 643a 2074 7275 650a 2020 enabled: true. │ │ │ -001b5800: 2020 2020 7374 6174 653a 2073 7461 7274 state: start │ │ │ -001b5810: 6564 0a20 2020 2020 206d 6173 6b65 643a ed. masked: │ │ │ -001b5820: 2066 616c 7365 0a20 2020 2077 6865 6e3a false. when: │ │ │ -001b5830: 0a20 2020 202d 2027 2273 7973 7465 6d64 . - '"systemd │ │ │ -001b5840: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -001b5850: 7473 2e70 6163 6b61 6765 7327 0a20 2077 ts.packages'. w │ │ │ -001b5860: 6865 6e3a 0a20 202d 2027 226c 696e 7578 hen:. - '"linux │ │ │ -001b5870: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ -001b5880: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -001b5890: 270a 2020 2d20 2820 6e6f 7420 2820 2263 '. - ( not ( "c │ │ │ -001b58a0: 6872 6f6e 7922 2069 6e20 616e 7369 626c hrony" in ansibl │ │ │ -001b58b0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -001b58c0: 2029 2061 6e64 206e 6f74 2028 2022 6e74 ) and not ( "nt │ │ │ -001b58d0: 7022 2069 6e20 616e 7369 626c 655f 6661 p" in ansible_fa │ │ │ -001b58e0: 6374 732e 7061 636b 6167 6573 0a20 2020 cts.packages. │ │ │ -001b58f0: 2029 2029 0a20 2074 6167 733a 0a20 202d ) ). tags:. - │ │ │ -001b5900: 204e 4953 542d 3830 302d 3533 2d41 552d NIST-800-53-AU- │ │ │ -001b5910: 3828 3129 2861 290a 2020 2d20 4e49 5354 8(1)(a). - NIST │ │ │ -001b5920: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -001b5930: 2020 2d20 5043 492d 4453 532d 5265 712d - PCI-DSS-Req- │ │ │ -001b5940: 3130 2e34 0a20 202d 2050 4349 2d44 5353 10.4. - PCI-DSS │ │ │ -001b5950: 7634 2d31 302e 360a 2020 2d20 5043 492d v4-10.6. - PCI- │ │ │ -001b5960: 4453 5376 342d 3130 2e36 2e31 0a20 202d DSSv4-10.6.1. - │ │ │ -001b5970: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -001b5980: 0a20 202d 2068 6967 685f 7365 7665 7269 . - high_severi │ │ │ -001b5990: 7479 0a20 202d 206c 6f77 5f63 6f6d 706c ty. - low_compl │ │ │ -001b59a0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -001b59b0: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ -001b59c0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -001b59d0: 2d20 7365 7276 6963 655f 7469 6d65 7379 - service_timesy │ │ │ -001b59e0: 6e63 645f 656e 6162 6c65 640a 3c2f 636f ncd_enabled. < │ │ │ +001b5090: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +001b50a0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +001b50b0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +001b50c0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +001b50d0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +001b50e0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +001b50f0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +001b5120: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +001b5130: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +001b5140: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +001b5160: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +001b5170: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>Remediation Pu │ │ │ +001b56b0: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +001b56c0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61- name: G │ │ │ +001b5190: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ +001b51a0: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ +001b51b0: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ +001b51c0: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ +001b51d0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +001b51e0: 3533 2d41 552d 3828 3129 2861 290a 2020 53-AU-8(1)(a). │ │ │ +001b51f0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +001b5200: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ +001b5210: 532d 5265 712d 3130 2e34 0a20 202d 2050 S-Req-10.4. - P │ │ │ +001b5220: 4349 2d44 5353 7634 2d31 302e 360a 2020 CI-DSSv4-10.6. │ │ │ +001b5230: 2d20 5043 492d 4453 5376 342d 3130 2e36 - PCI-DSSv4-10.6 │ │ │ +001b5240: 2e31 0a20 202d 2065 6e61 626c 655f 7374 .1. - enable_st │ │ │ +001b5250: 7261 7465 6779 0a20 202d 2068 6967 685f rategy. - high_ │ │ │ +001b5260: 7365 7665 7269 7479 0a20 202d 206c 6f77 severity. - low │ │ │ +001b5270: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +001b5280: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +001b5290: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +001b52a0: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ +001b52b0: 7469 6d65 7379 6e63 645f 656e 6162 6c65 timesyncd_enable │ │ │ +001b52c0: 640a 0a2d 206e 616d 653a 2045 6e61 626c d..- name: Enabl │ │ │ +001b52d0: 6520 7379 7374 656d 645f 7469 6d65 7379 e systemd_timesy │ │ │ +001b52e0: 6e63 6420 5365 7276 6963 6520 2d20 456e ncd Service - En │ │ │ +001b52f0: 6162 6c65 2073 6572 7669 6365 2073 7973 able service sys │ │ │ +001b5300: 7465 6d64 2d74 696d 6573 796e 6364 0a20 temd-timesyncd. │ │ │ +001b5310: 2062 6c6f 636b 3a0a 0a20 202d 206e 616d block:.. - nam │ │ │ +001b5320: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ +001b5330: 636b 6167 6520 6661 6374 730a 2020 2020 ckage facts. │ │ │ +001b5340: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ +001b5350: 2020 2020 206d 616e 6167 6572 3a20 6175 manager: au │ │ │ +001b5360: 746f 0a0a 2020 2d20 6e61 6d65 3a20 456e to.. - name: En │ │ │ +001b5370: 6162 6c65 2073 7973 7465 6d64 5f74 696d able systemd_tim │ │ │ +001b5380: 6573 796e 6364 2053 6572 7669 6365 202d esyncd Service - │ │ │ +001b5390: 2045 6e61 626c 6520 5365 7276 6963 6520 Enable Service │ │ │ +001b53a0: 7379 7374 656d 642d 7469 6d65 7379 6e63 systemd-timesync │ │ │ +001b53b0: 640a 2020 2020 616e 7369 626c 652e 6275 d. ansible.bu │ │ │ +001b53c0: 696c 7469 6e2e 7379 7374 656d 643a 0a20 iltin.systemd:. │ │ │ +001b53d0: 2020 2020 206e 616d 653a 2073 7973 7465 name: syste │ │ │ +001b53e0: 6d64 2d74 696d 6573 796e 6364 0a20 2020 md-timesyncd. │ │ │ +001b53f0: 2020 2065 6e61 626c 6564 3a20 7472 7565 enabled: true │ │ │ +001b5400: 0a20 2020 2020 2073 7461 7465 3a20 7374 . state: st │ │ │ +001b5410: 6172 7465 640a 2020 2020 2020 6d61 736b arted. mask │ │ │ +001b5420: 6564 3a20 6661 6c73 650a 2020 2020 7768 ed: false. wh │ │ │ +001b5430: 656e 3a0a 2020 2020 2d20 2722 7379 7374 en:. - '"syst │ │ │ +001b5440: 656d 6422 2069 6e20 616e 7369 626c 655f emd" in ansible_ │ │ │ +001b5450: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +001b5460: 2020 7768 656e 3a0a 2020 2d20 2722 6c69 when:. - '"li │ │ │ +001b5470: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ +001b5480: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +001b5490: 6765 7327 0a20 202d 2028 206e 6f74 2028 ges'. - ( not ( │ │ │ +001b54a0: 2022 6368 726f 6e79 2220 696e 2061 6e73 "chrony" in ans │ │ │ +001b54b0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +001b54c0: 6765 7320 2920 616e 6420 6e6f 7420 2820 ges ) and not ( │ │ │ +001b54d0: 226e 7470 2220 696e 2061 6e73 6962 6c65 "ntp" in ansible │ │ │ +001b54e0: 5f66 6163 7473 2e70 6163 6b61 6765 730a _facts.packages. │ │ │ +001b54f0: 2020 2020 2920 290a 2020 7461 6773 3a0a ) ). tags:. │ │ │ +001b5500: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001b5510: 4155 2d38 2831 2928 6129 0a20 202d 204e AU-8(1)(a). - N │ │ │ +001b5520: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +001b5530: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ +001b5540: 6571 2d31 302e 340a 2020 2d20 5043 492d eq-10.4. - PCI- │ │ │ +001b5550: 4453 5376 342d 3130 2e36 0a20 202d 2050 DSSv4-10.6. - P │ │ │ +001b5560: 4349 2d44 5353 7634 2d31 302e 362e 310a CI-DSSv4-10.6.1. │ │ │ +001b5570: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +001b5580: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ +001b5590: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ +001b55a0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +001b55b0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +001b55c0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +001b55d0: 0a20 202d 2073 6572 7669 6365 5f74 696d . - service_tim │ │ │ +001b55e0: 6573 796e 6364 5f65 6e61 626c 6564 0a3c esyncd_enabled.< │ │ │ +001b55f0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity: │ │ │ +001b5750: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +001b5790: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +001b5770: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +001b57a0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +001b57e0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +001b57c0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +001b57d0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable Remediation OS │ │ │ +001b5950: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ +001b5960: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +001b5970: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>include enabl │ │ │ +001b5800: 655f 7379 7374 656d 642d 7469 6d65 7379 e_systemd-timesy │ │ │ +001b5810: 6e63 640a 0a63 6c61 7373 2065 6e61 626c ncd..class enabl │ │ │ +001b5820: 655f 7379 7374 656d 642d 7469 6d65 7379 e_systemd-timesy │ │ │ +001b5830: 6e63 6420 7b0a 2020 7365 7276 6963 6520 ncd {. service │ │ │ +001b5840: 7b27 7379 7374 656d 642d 7469 6d65 7379 {'systemd-timesy │ │ │ +001b5850: 6e63 6427 3a0a 2020 2020 656e 6162 6c65 ncd':. enable │ │ │ +001b5860: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ +001b5870: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ +001b5880: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ +001b5890: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> < │ │ │ 001b5a00: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 001b5a10: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 001b5a20: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 001b5a30: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 001b5a40: 646d 3234 3437 3322 2074 6162 696e 6465 dm24473" tabinde │ │ │ 001b5a50: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -113678,116 +113678,116 @@ │ │ │ 001bc0d0: 7267 6574 3d22 2369 646d 3234 3739 3722 rget="#idm24797" │ │ │ 001bc0e0: 2074 6162 696e 6465 783d 2230 2220 726f tabindex="0" ro │ │ │ 001bc0f0: 6c65 3d22 6275 7474 6f6e 2220 6172 6961 le="button" aria │ │ │ 001bc100: 2d65 7870 616e 6465 643d 2266 616c 7365 -expanded="false │ │ │ 001bc110: 2220 7469 746c 653d 2241 6374 6976 6174 " title="Activat │ │ │ 001bc120: 6520 746f 2072 6576 6561 6c22 2068 7265 e to reveal" hre │ │ │ 001bc130: 663d 2223 2122 3e52 656d 6564 6961 7469 f="#!">Remediati │ │ │ -001bc140: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -001bc150: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ....[customization │ │ │ +001b59c0: 732e 7365 7276 6963 6573 5d0a 656e 6162 s.services].enab │ │ │ +001b59d0: 6c65 6420 3d20 5b22 7379 7374 656d 642d led = ["systemd- │ │ │ +001b59e0: 7469 6d65 7379 6e63 6422 5d0a 3c2f 636f timesyncd"].│ │ │ -001bc190: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -001bc1e0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -001bc1f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -001bc200: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -001bc210: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -001bc220: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -001bc230: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -001bc240: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -001bc250: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ -001bc290: 2072 656d 6f76 655f 7869 6e65 7464 0a0a remove_xinetd.. │ │ │ -001bc2a0: 636c 6173 7320 7265 6d6f 7665 5f78 696e class remove_xin │ │ │ -001bc2b0: 6574 6420 7b0a 2020 7061 636b 6167 6520 etd {. package │ │ │ -001bc2c0: 7b20 2778 696e 6574 6427 3a0a 2020 2020 { 'xinetd':. │ │ │ -001bc2d0: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ -001bc2e0: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}.Remediatio │ │ │ +001bc5f0: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +001bc600: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
│ │ │ -001bc440: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -001bc450: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001bc460: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -001bc470: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -001bc4b0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -001bc4e0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -001bc4c0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -001bc4d0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable │ │ │ +001bc540: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22- name: Gathe │ │ │ -001bc500: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ -001bc510: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ -001bc520: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ -001bc530: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ -001bc540: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -001bc550: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ -001bc560: 3830 302d 3533 2d43 4d2d 3728 6129 0a20 800-53-CM-7(a). │ │ │ -001bc570: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -001bc580: 4d2d 3728 6229 0a20 202d 2050 4349 2d44 M-7(b). - PCI-D │ │ │ -001bc590: 5353 7634 2d32 2e32 0a20 202d 2050 4349 SSv4-2.2. - PCI │ │ │ -001bc5a0: 2d44 5353 7634 2d32 2e32 2e34 0a20 202d -DSSv4-2.2.4. - │ │ │ -001bc5b0: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ -001bc5c0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -001bc5d0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -001bc5e0: 7275 7074 696f 6e0a 2020 2d20 6c6f 775f ruption. - low_ │ │ │ -001bc5f0: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ -001bc600: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -001bc610: 2d20 7061 636b 6167 655f 7869 6e65 7464 - package_xinetd │ │ │ -001bc620: 5f72 656d 6f76 6564 0a0a 2d20 6e61 6d65 _removed..- name │ │ │ -001bc630: 3a20 456e 7375 7265 2078 696e 6574 6420 : Ensure xinetd │ │ │ -001bc640: 6973 2072 656d 6f76 6564 0a20 2070 6163 is removed. pac │ │ │ -001bc650: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ -001bc660: 7869 6e65 7464 0a20 2020 2073 7461 7465 xinetd. state │ │ │ -001bc670: 3a20 6162 7365 6e74 0a20 2077 6865 6e3a : absent. when: │ │ │ -001bc680: 2027 226c 696e 7578 2d62 6173 6522 2069 '"linux-base" i │ │ │ -001bc690: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -001bc6a0: 7061 636b 6167 6573 270a 2020 7461 6773 packages'. tags │ │ │ -001bc6b0: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -001bc6c0: 332d 434d 2d36 2861 290a 2020 2d20 4e49 3-CM-6(a). - NI │ │ │ -001bc6d0: 5354 2d38 3030 2d35 332d 434d 2d37 2861 ST-800-53-CM-7(a │ │ │ -001bc6e0: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -001bc6f0: 332d 434d 2d37 2862 290a 2020 2d20 5043 3-CM-7(b). - PC │ │ │ -001bc700: 492d 4453 5376 342d 322e 320a 2020 2d20 I-DSSv4-2.2. - │ │ │ -001bc710: 5043 492d 4453 5376 342d 322e 322e 340a PCI-DSSv4-2.2.4. │ │ │ -001bc720: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ -001bc730: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ -001bc740: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -001bc750: 6469 7372 7570 7469 6f6e 0a20 202d 206c disruption. - l │ │ │ -001bc760: 6f77 5f73 6576 6572 6974 790a 2020 2d20 ow_severity. - │ │ │ -001bc770: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -001bc780: 0a20 202d 2070 6163 6b61 6765 5f78 696e . - package_xin │ │ │ -001bc790: 6574 645f 7265 6d6f 7665 640a 3c2f 636f etd_removed. < │ │ │ +001bc280: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ +001bc1e0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +001bc1f0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001bc200: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +001bc210: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +001bc220: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +001bc230: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +001bc240: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +001bc250: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ +001bc290: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ +001bc2a0: 6b61 6765 2066 6163 7473 0a20 2070 6163 kage facts. pac │ │ │ +001bc2b0: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ +001bc2c0: 6d61 6e61 6765 723a 2061 7574 6f0a 2020 manager: auto. │ │ │ +001bc2d0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ +001bc2e0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +001bc2f0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +001bc300: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ +001bc310: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ +001bc320: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ +001bc330: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ +001bc340: 322e 340a 2020 2d20 6469 7361 626c 655f 2.4. - disable_ │ │ │ +001bc350: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +001bc360: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +001bc370: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +001bc380: 202d 206c 6f77 5f73 6576 6572 6974 790a - low_severity. │ │ │ +001bc390: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +001bc3a0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +001bc3b0: 5f78 696e 6574 645f 7265 6d6f 7665 640a _xinetd_removed. │ │ │ +001bc3c0: 0a2d 206e 616d 653a 2045 6e73 7572 6520 .- name: Ensure │ │ │ +001bc3d0: 7869 6e65 7464 2069 7320 7265 6d6f 7665 xinetd is remove │ │ │ +001bc3e0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ +001bc3f0: 206e 616d 653a 2078 696e 6574 640a 2020 name: xinetd. │ │ │ +001bc400: 2020 7374 6174 653a 2061 6273 656e 740a state: absent. │ │ │ +001bc410: 2020 7768 656e 3a20 2722 6c69 6e75 782d when: '"linux- │ │ │ +001bc420: 6261 7365 2220 696e 2061 6e73 6962 6c65 base" in ansible │ │ │ +001bc430: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ +001bc440: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ +001bc450: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ +001bc460: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +001bc470: 2d43 4d2d 3728 6129 0a20 202d 204e 4953 -CM-7(a). - NIS │ │ │ +001bc480: 542d 3830 302d 3533 2d43 4d2d 3728 6229 T-800-53-CM-7(b) │ │ │ +001bc490: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ +001bc4a0: 2e32 0a20 202d 2050 4349 2d44 5353 7634 .2. - PCI-DSSv4 │ │ │ +001bc4b0: 2d32 2e32 2e34 0a20 202d 2064 6973 6162 -2.2.4. - disab │ │ │ +001bc4c0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +001bc4d0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +001bc4e0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +001bc4f0: 6e0a 2020 2d20 6c6f 775f 7365 7665 7269 n. - low_severi │ │ │ +001bc500: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ +001bc510: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +001bc520: 6167 655f 7869 6e65 7464 5f72 656d 6f76 age_xinetd_remov │ │ │ +001bc530: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.< │ │ │ +001bc640: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +001bc650: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +001bc660: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +001bc670: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +001bc680: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +001bc690: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +001bc6a0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +001bc6d0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +001bc6e0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +001bc6f0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +001bc710: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +001bc720: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +001bc740: 7265 6d6f 7665 5f78 696e 6574 640a 0a63 remove_xinetd..c │ │ │ +001bc750: 6c61 7373 2072 656d 6f76 655f 7869 6e65 lass remove_xine │ │ │ +001bc760: 7464 207b 0a20 2070 6163 6b61 6765 207b td {. package { │ │ │ +001bc770: 2027 7869 6e65 7464 273a 0a20 2020 2065 'xinetd':. e │ │ │ +001bc780: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ +001bc790: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.│ │ │ -001bdbd0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -001bdbe0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -001bdbf0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -001bdc30: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -001bdc40: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -001bdc60: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ -001bdc70: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include r │ │ │ -001bdc90: 656d 6f76 655f 7273 682d 636c 6965 6e74 emove_rsh-client │ │ │ -001bdca0: 0a0a 636c 6173 7320 7265 6d6f 7665 5f72 ..class remove_r │ │ │ -001bdcb0: 7368 2d63 6c69 656e 7420 7b0a 2020 7061 sh-client {. pa │ │ │ -001bdcc0: 636b 6167 6520 7b20 2772 7368 2d63 6c69 ckage { 'rsh-cli │ │ │ -001bdcd0: 656e 7427 3a0a 2020 2020 656e 7375 7265 ent':. ensure │ │ │ -001bdce0: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ -001bdcf0: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ -001bdd00: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
< │ │ │ -001bde70: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -001bde50: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -001bde80: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -001bde90: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -001bdec0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -001bdea0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -001bdeb0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -001bded0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -001bdee0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -001bdf00: 616d 653a 2045 6e73 7572 6520 7273 682d ame: Ensure rsh- │ │ │ -001bdf10: 636c 6965 6e74 2069 7320 7265 6d6f 7665 client is remove │ │ │ -001bdf20: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -001bdf30: 206e 616d 653a 2072 7368 2d63 6c69 656e name: rsh-clien │ │ │ -001bdf40: 740a 2020 2020 7374 6174 653a 2061 6273 t. state: abs │ │ │ -001bdf50: 656e 740a 2020 7461 6773 3a0a 2020 2d20 ent. tags:. - │ │ │ -001bdf60: 4e49 5354 2d38 3030 2d31 3731 2d33 2e31 NIST-800-171-3.1 │ │ │ -001bdf70: 2e31 330a 2020 2d20 5043 492d 4453 5376 .13. - PCI-DSSv │ │ │ -001bdf80: 342d 322e 320a 2020 2d20 5043 492d 4453 4-2.2. - PCI-DS │ │ │ -001bdf90: 5376 342d 322e 322e 340a 2020 2d20 6469 Sv4-2.2.4. - di │ │ │ -001bdfa0: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ -001bdfb0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ -001bdfc0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ -001bdfd0: 7469 6f6e 0a20 202d 206e 6f5f 7265 626f tion. - no_rebo │ │ │ -001bdfe0: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ -001bdff0: 636b 6167 655f 7273 685f 7265 6d6f 7665 ckage_rsh_remove │ │ │ -001be000: 640a 2020 2d20 756e 6b6e 6f77 6e5f 7365 d. - unknown_se │ │ │ -001be010: 7665 7269 7479 0a3c 2f63 6f64 653e 3c2f verity.│ │ │ +001bdb40: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ +001bdb50: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +001bdb90: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +001bdba0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +001bdbb0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +001bdbc0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +001bdbd0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +001bdbe0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +001bdbf0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +001bdc20: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +001bdc30: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +001bdc40: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +001bdc60: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +001bdc70: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ +001bdc90: 456e 7375 7265 2072 7368 2d63 6c69 656e Ensure rsh-clien │ │ │ +001bdca0: 7420 6973 2072 656d 6f76 6564 0a20 2070 t is removed. p │ │ │ +001bdcb0: 6163 6b61 6765 3a0a 2020 2020 6e61 6d65 ackage:. name │ │ │ +001bdcc0: 3a20 7273 682d 636c 6965 6e74 0a20 2020 : rsh-client. │ │ │ +001bdcd0: 2073 7461 7465 3a20 6162 7365 6e74 0a20 state: absent. │ │ │ +001bdce0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +001bdcf0: 3830 302d 3137 312d 332e 312e 3133 0a20 800-171-3.1.13. │ │ │ +001bdd00: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ +001bdd10: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ +001bdd20: 2e32 2e34 0a20 202d 2064 6973 6162 6c65 .2.4. - disable │ │ │ +001bdd30: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +001bdd40: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +001bdd50: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +001bdd60: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ +001bdd70: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ +001bdd80: 5f72 7368 5f72 656d 6f76 6564 0a20 202d _rsh_removed. - │ │ │ +001bdd90: 2075 6e6b 6e6f 776e 5f73 6576 6572 6974 unknown_severit │ │ │ +001bdda0: 790a 3c2f 636f 6465 3e3c 2f70 7265 3e3c y.< │ │ │ +001bddb0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +001bde60: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ +001bde70: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ +001bdef0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +001bdf00: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +001bdf10: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +001bdf50: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +001bdf60: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +001bdf80: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ +001bdf90: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include r │ │ │ +001bdfb0: 656d 6f76 655f 7273 682d 636c 6965 6e74 emove_rsh-client │ │ │ +001bdfc0: 0a0a 636c 6173 7320 7265 6d6f 7665 5f72 ..class remove_r │ │ │ +001bdfd0: 7368 2d63 6c69 656e 7420 7b0a 2020 7061 sh-client {. pa │ │ │ +001bdfe0: 636b 6167 6520 7b20 2772 7368 2d63 6c69 ckage { 'rsh-cli │ │ │ +001bdff0: 656e 7427 3a0a 2020 2020 656e 7375 7265 ent':. ensure │ │ │ +001be000: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ +001be010: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ 001be020: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Complexity: │ │ │ -001c04f0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -001c0530: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -001c0510: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -001c0540: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ -001c0560: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -001c0570: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable < │ │ │ -001c0600: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -001c06b0: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ -001c06c0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...include remo │ │ │ -001c05a0: 7665 5f74 616c 6b0a 0a63 6c61 7373 2072 ve_talk..class r │ │ │ -001c05b0: 656d 6f76 655f 7461 6c6b 207b 0a20 2070 emove_talk {. p │ │ │ -001c05c0: 6163 6b61 6765 207b 2027 7461 6c6b 273a ackage { 'talk': │ │ │ -001c05d0: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -001c05e0: 3b20 2770 7572 6765 6427 2c0a 2020 7d0a ; 'purged',. }. │ │ │ -001c05f0: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }. < │ │ │ -001c0700: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -001c0710: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -001c0720: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -001c0730: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -001c0740: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -001c0750: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -001c0760: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -001c0790: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -001c07a0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -001c07b0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -001c07d0: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ -001c07e0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -001c0800: 456e 7375 7265 2074 616c 6b20 6973 2072 Ensure talk is r │ │ │ -001c0810: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ -001c0820: 3a0a 2020 2020 6e61 6d65 3a20 7461 6c6b :. name: talk │ │ │ -001c0830: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ -001c0840: 6e74 0a20 2074 6167 733a 0a20 202d 2050 nt. tags:. - P │ │ │ -001c0850: 4349 2d44 5353 7634 2d32 2e32 0a20 202d CI-DSSv4-2.2. - │ │ │ -001c0860: 2050 4349 2d44 5353 7634 2d32 2e32 2e34 PCI-DSSv4-2.2.4 │ │ │ -001c0870: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ -001c0880: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ -001c0890: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -001c08a0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -001c08b0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -001c08c0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -001c08d0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -001c08e0: 5f74 616c 6b5f 7265 6d6f 7665 640a 3c2f _talk_removed. │ │ │ +001c0440: 223e 5265 6d65 6469 6174 696f 6e20 416e ">Remediation An │ │ │ +001c0450: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +001c0460: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .Complexity │ │ │ +001c04f0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +001c0530: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +001c0510: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +001c0520: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +001c0540: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +001c0560: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ +001c0590: 636f 6465 3e2d 206e 616d 653a 2045 6e73 code>- name: Ens │ │ │ +001c05a0: 7572 6520 7461 6c6b 2069 7320 7265 6d6f ure talk is remo │ │ │ +001c05b0: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ +001c05c0: 2020 206e 616d 653a 2074 616c 6b0a 2020 name: talk. │ │ │ +001c05d0: 2020 7374 6174 653a 2061 6273 656e 740a state: absent. │ │ │ +001c05e0: 2020 7461 6773 3a0a 2020 2d20 5043 492d tags:. - PCI- │ │ │ +001c05f0: 4453 5376 342d 322e 320a 2020 2d20 5043 DSSv4-2.2. - PC │ │ │ +001c0600: 492d 4453 5376 342d 322e 322e 340a 2020 I-DSSv4-2.2.4. │ │ │ +001c0610: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ +001c0620: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +001c0630: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +001c0640: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +001c0650: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +001c0660: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +001c0670: 640a 2020 2d20 7061 636b 6167 655f 7461 d. - package_ta │ │ │ +001c0680: 6c6b 5f72 656d 6f76 6564 0a3c 2f63 6f64 lk_removed.Reme │ │ │ -001c1dd0: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ -001c1de0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -001c1df0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
Complexity: low Disrup │ │ │ +001c0810: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +001c0820: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001c0830: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +001c0840: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +001c0860: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ +001c0870: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation P │ │ │ -001c1b70: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -001c1b80: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .│ │ │ +001c0890: 696e 636c 7564 6520 7265 6d6f 7665 5f74 include remove_t │ │ │ +001c08a0: 616c 6b0a 0a63 6c61 7373 2072 656d 6f76 alk..class remov │ │ │ +001c08b0: 655f 7461 6c6b 207b 0a20 2070 6163 6b61 e_talk {. packa │ │ │ +001c08c0: 6765 207b 2027 7461 6c6b 273a 0a20 2020 ge { 'talk':. │ │ │ +001c08d0: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ +001c08e0: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ 001c08f0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Complexity │ │ │ -001c1c10: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -001c1c50: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -001c1c30: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -001c1c40: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -001c1c60: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -001c1c80: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -001c1cb0: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ -001c1cc0: 6f76 655f 7465 6c6e 6574 0a0a 636c 6173 ove_telnet..clas │ │ │ -001c1cd0: 7320 7265 6d6f 7665 5f74 656c 6e65 7420 s remove_telnet │ │ │ -001c1ce0: 7b0a 2020 7061 636b 6167 6520 7b20 2774 {. package { 't │ │ │ -001c1cf0: 656c 6e65 7427 3a0a 2020 2020 656e 7375 elnet':. ensu │ │ │ -001c1d00: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ -001c1d10: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}. │ │ │ -001c1d20: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Remedi │ │ │ +001c1e80: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +001c1e90: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -001c1e70: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -001c1e80: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -001c1ea0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -001c1eb0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -001c1ef0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ -001c1f00: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le - │ │ │ -001c1f20: 206e 616d 653a 2045 6e73 7572 6520 7465 name: Ensure te │ │ │ -001c1f30: 6c6e 6574 2069 7320 7265 6d6f 7665 640a lnet is removed. │ │ │ -001c1f40: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -001c1f50: 616d 653a 2074 656c 6e65 740a 2020 2020 ame: telnet. │ │ │ -001c1f60: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -001c1f70: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -001c1f80: 3030 2d31 3731 2d33 2e31 2e31 330a 2020 00-171-3.1.13. │ │ │ -001c1f90: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ -001c1fa0: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ -001c1fb0: 322e 340a 2020 2d20 6469 7361 626c 655f 2.4. - disable_ │ │ │ -001c1fc0: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -001c1fd0: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -001c1fe0: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -001c1ff0: 202d 206c 6f77 5f73 6576 6572 6974 790a - low_severity. │ │ │ -001c2000: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -001c2010: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -001c2020: 5f74 656c 6e65 745f 7265 6d6f 7665 640a _telnet_removed. │ │ │ +001c1b60: 2122 3e52 656d 6564 6961 7469 6f6e 2041 !">Remediation A │ │ │ +001c1b70: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +001c1b80: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ +001c1c00: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +001c1c10: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +001c1c20: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001c1c30: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +001c1c40: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +001c1c60: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +001c1c70: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001c1c80: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +001c1ca0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +001c1cb0: 3c63 6f64 653e 2d20 6e61 6d65 3a20 456e- name: En │ │ │ +001c1cc0: 7375 7265 2074 656c 6e65 7420 6973 2072 sure telnet is r │ │ │ +001c1cd0: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ +001c1ce0: 3a0a 2020 2020 6e61 6d65 3a20 7465 6c6e :. name: teln │ │ │ +001c1cf0: 6574 0a20 2020 2073 7461 7465 3a20 6162 et. state: ab │ │ │ +001c1d00: 7365 6e74 0a20 2074 6167 733a 0a20 202d sent. tags:. - │ │ │ +001c1d10: 204e 4953 542d 3830 302d 3137 312d 332e NIST-800-171-3. │ │ │ +001c1d20: 312e 3133 0a20 202d 2050 4349 2d44 5353 1.13. - PCI-DSS │ │ │ +001c1d30: 7634 2d32 2e32 0a20 202d 2050 4349 2d44 v4-2.2. - PCI-D │ │ │ +001c1d40: 5353 7634 2d32 2e32 2e34 0a20 202d 2064 SSv4-2.2.4. - d │ │ │ +001c1d50: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ +001c1d60: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +001c1d70: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +001c1d80: 7074 696f 6e0a 2020 2d20 6c6f 775f 7365 ption. - low_se │ │ │ +001c1d90: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ +001c1da0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +001c1db0: 7061 636b 6167 655f 7465 6c6e 6574 5f72 package_telnet_r │ │ │ +001c1dc0: 656d 6f76 6564 0a3c 2f63 6f64 653e 3c2f emoved.│ │ │ +001c1dd0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
│ │ │ +001c1ea0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ +001c1f20: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +001c1f50: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +001c1f70: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +001c1f80: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +001c1fa0: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +001c1fb0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> Remediation Pup │ │ │ -001c2b60: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -001c2b70: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>incl │ │ │ +001c1fd0: 7564 6520 7265 6d6f 7665 5f74 656c 6e65 ude remove_telne │ │ │ +001c1fe0: 740a 0a63 6c61 7373 2072 656d 6f76 655f t..class remove_ │ │ │ +001c1ff0: 7465 6c6e 6574 207b 0a20 2070 6163 6b61 telnet {. packa │ │ │ +001c2000: 6765 207b 2027 7465 6c6e 6574 273a 0a20 ge { 'telnet':. │ │ │ +001c2010: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +001c2020: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ 001c2030: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Remediati │ │ │ -001c2dc0: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -001c2dd0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
│ │ │ -001c2bf0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -001c2c00: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001c2c10: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -001c2c20: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -001c2c60: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -001c2c90: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -001c2c70: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -001c2c80: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ -001c2cb0: 655f 7273 796e 630a 0a63 6c61 7373 2072 e_rsync..class r │ │ │ -001c2cc0: 656d 6f76 655f 7273 796e 6320 7b0a 2020 emove_rsync {. │ │ │ -001c2cd0: 7061 636b 6167 6520 7b20 2772 7379 6e63 package { 'rsync │ │ │ -001c2ce0: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ -001c2cf0: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ -001c2d00: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}. < │ │ │ -001c2f00: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ -001c2e60: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -001c2e70: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001c2e80: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -001c2e90: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001c2ea0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -001c2eb0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -001c2ec0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -001c2ed0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ -001c2f10: 3a20 456e 7375 7265 2072 7379 6e63 2069 : Ensure rsync i │ │ │ -001c2f20: 7320 7265 6d6f 7665 640a 2020 7061 636b s removed. pack │ │ │ -001c2f30: 6167 653a 0a20 2020 206e 616d 653a 2072 age:. name: r │ │ │ -001c2f40: 7379 6e63 0a20 2020 2073 7461 7465 3a20 sync. state: │ │ │ -001c2f50: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ -001c2f60: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ -001c2f70: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -001c2f80: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -001c2f90: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -001c2fa0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -001c2fb0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -001c2fc0: 6564 0a20 202d 2070 6163 6b61 6765 5f72 ed. - package_r │ │ │ -001c2fd0: 7379 6e63 5f72 656d 6f76 6564 0a3c 2f63 sync_removed.Remediation Ans │ │ │ +001c2b60: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +001c2b70: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ +001c2c00: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +001c2c40: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +001c2c20: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +001c2c50: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +001c2c70: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +001c2c80: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ +001c2cb0: 7265 2072 7379 6e63 2069 7320 7265 6d6f re rsync is remo │ │ │ +001c2cc0: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ +001c2cd0: 2020 206e 616d 653a 2072 7379 6e63 0a20 name: rsync. │ │ │ +001c2ce0: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ +001c2cf0: 0a20 2074 6167 733a 0a20 202d 2064 6973 . tags:. - dis │ │ │ +001c2d00: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +001c2d10: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +001c2d20: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +001c2d30: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +001c2d40: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +001c2d50: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +001c2d60: 2070 6163 6b61 6765 5f72 7379 6e63 5f72 package_rsync_r │ │ │ +001c2d70: 656d 6f76 6564 0a3c 2f63 6f64 653e 3c2f emoved. │ │ │ +001c2d80: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
│ │ │ +001c2e50: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ 001c2ff0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Remediation │ │ │ -001c4560: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ -001c4570: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..
Com │ │ │ +001c2ed0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +001c2f00: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +001c2f20: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +001c2f30: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +001c2f50: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +001c2f60: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ +001c2f80: 7564 6520 7265 6d6f 7665 5f72 7379 6e63 ude remove_rsync │ │ │ +001c2f90: 0a0a 636c 6173 7320 7265 6d6f 7665 5f72 ..class remove_r │ │ │ +001c2fa0: 7379 6e63 207b 0a20 2070 6163 6b61 6765 sync {. package │ │ │ +001c2fb0: 207b 2027 7273 796e 6327 3a0a 2020 2020 { 'rsync':. │ │ │ +001c2fc0: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ +001c2fd0: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}.< │ │ │ -001c45f0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -001c4600: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -001c4610: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -001c4620: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -001c4630: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -001c4650: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -001c4660: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -001c4670: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ -001c4690: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ -001c46a0: 3c63 6f64 653e 696e 636c 7564 6520 7265include re │ │ │ -001c46b0: 6d6f 7665 5f63 7570 730a 0a63 6c61 7373 move_cups..class │ │ │ -001c46c0: 2072 656d 6f76 655f 6375 7073 207b 0a20 remove_cups {. │ │ │ -001c46d0: 2070 6163 6b61 6765 207b 2027 6375 7073 package { 'cups │ │ │ -001c46e0: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ -001c46f0: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ -001c4700: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.< │ │ │ -001c4900: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ -001c4860: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -001c4870: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001c4880: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -001c4890: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001c48a0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -001c48b0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -001c48c0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -001c48d0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ -001c4910: 3a20 456e 7375 7265 2063 7570 7320 6973 : Ensure cups is │ │ │ -001c4920: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ -001c4930: 6765 3a0a 2020 2020 6e61 6d65 3a20 6375 ge:. name: cu │ │ │ -001c4940: 7073 0a20 2020 2073 7461 7465 3a20 6162 ps. state: ab │ │ │ -001c4950: 7365 6e74 0a20 2074 6167 733a 0a20 202d sent. tags:. - │ │ │ -001c4960: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -001c4970: 3628 6129 0a20 202d 204e 4953 542d 3830 6(a). - NIST-80 │ │ │ -001c4980: 302d 3533 2d43 4d2d 3728 6129 0a20 202d 0-53-CM-7(a). - │ │ │ -001c4990: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -001c49a0: 3728 6229 0a20 202d 2064 6973 6162 6c65 7(b). - disable │ │ │ -001c49b0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -001c49c0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -001c49d0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -001c49e0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -001c49f0: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -001c4a00: 5f63 7570 735f 7265 6d6f 7665 640a 2020 _cups_removed. │ │ │ -001c4a10: 2d20 756e 6b6e 6f77 6e5f 7365 7665 7269 - unknown_severi │ │ │ -001c4a20: 7479 0a3c 2f63 6f64 653e 3c2f 7072 653e ty.│ │ │ +001c45f0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +001c4600: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +001c4610: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +001c4650: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +001c4660: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +001c4680: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ +001c4690: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>Remediation P │ │ │ +001c4880: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ +001c4890: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .- name: E │ │ │ +001c46b0: 6e73 7572 6520 6375 7073 2069 7320 7265 nsure cups is re │ │ │ +001c46c0: 6d6f 7665 640a 2020 7061 636b 6167 653a moved. package: │ │ │ +001c46d0: 0a20 2020 206e 616d 653a 2063 7570 730a . name: cups. │ │ │ +001c46e0: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ +001c46f0: 740a 2020 7461 6773 3a0a 2020 2d20 4e49 t. tags:. - NI │ │ │ +001c4700: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +001c4710: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +001c4720: 332d 434d 2d37 2861 290a 2020 2d20 4e49 3-CM-7(a). - NI │ │ │ +001c4730: 5354 2d38 3030 2d35 332d 434d 2d37 2862 ST-800-53-CM-7(b │ │ │ +001c4740: 290a 2020 2d20 6469 7361 626c 655f 7374 ). - disable_st │ │ │ +001c4750: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +001c4760: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +001c4770: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +001c4780: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +001c4790: 640a 2020 2d20 7061 636b 6167 655f 6375 d. - package_cu │ │ │ +001c47a0: 7073 5f72 656d 6f76 6564 0a20 202d 2075 ps_removed. - u │ │ │ +001c47b0: 6e6b 6e6f 776e 5f73 6576 6572 6974 790a nknown_severity. │ │ │ +001c47c0: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Complexity │ │ │ +001c4920: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +001c4960: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +001c4940: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +001c4950: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +001c4970: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +001c4990: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ +001c49c0: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ +001c49d0: 6f76 655f 6375 7073 0a0a 636c 6173 7320 ove_cups..class │ │ │ +001c49e0: 7265 6d6f 7665 5f63 7570 7320 7b0a 2020 remove_cups {. │ │ │ +001c49f0: 7061 636b 6167 6520 7b20 2763 7570 7327 package { 'cups' │ │ │ +001c4a00: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ +001c4a10: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ +001c4a20: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ 001c4a30: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22
│ │ │ -001c5a70: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Re │ │ │ -001c5b90: 6d65 6469 6174 696f 6e20 4b75 6265 726e mediation Kubern │ │ │ -001c5ba0: 6574 6573 2073 6e69 7070 6574 20e2 87b2 etes snippet ... │ │ │ -001c5bb0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61.[ │ │ │ -001c5ab0: 6375 7374 6f6d 697a 6174 696f 6e73 2e73 customizations.s │ │ │ -001c5ac0: 6572 7669 6365 735d 0a6d 6173 6b65 6420 ervices].masked │ │ │ -001c5ad0: 3d20 5b22 6375 7073 225d 0a3c 2f63 6f64 = ["cups"].Complexity: │ │ │ -001c5c40: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Di │ │ │ -001c5c60: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: medium Reboot │ │ │ -001c5c90: 3a3c 2f74 683e 3c74 643e 7472 7565 3c2f : true │ │ │ -001c5ca0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -001c5cb0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ -001c5cd0: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ -001c5ce0: 3c63 6f64 653e 6170 6956 6572 7369 6f6e│ │ │ -001c5e10: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -001c5ec0: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ -001c5ed0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..apiVersion │ │ │ -001c5cf0: 3a20 6d61 6368 696e 6563 6f6e 6669 6775 : machineconfigu │ │ │ -001c5d00: 7261 7469 6f6e 2e6f 7065 6e73 6869 6674 ration.openshift │ │ │ -001c5d10: 2e69 6f2f 7631 0a6b 696e 643a 204d 6163 .io/v1.kind: Mac │ │ │ -001c5d20: 6869 6e65 436f 6e66 6967 0a73 7065 633a hineConfig.spec: │ │ │ -001c5d30: 0a20 2063 6f6e 6669 673a 0a20 2020 2069 . config:. i │ │ │ -001c5d40: 676e 6974 696f 6e3a 0a20 2020 2020 2076 gnition:. v │ │ │ -001c5d50: 6572 7369 6f6e 3a20 332e 312e 300a 2020 ersion: 3.1.0. │ │ │ -001c5d60: 2020 7379 7374 656d 643a 0a20 2020 2020 systemd:. │ │ │ -001c5d70: 2075 6e69 7473 3a0a 2020 2020 2020 2d20 units:. - │ │ │ -001c5d80: 6e61 6d65 3a20 6375 7073 2e73 6572 7669 name: cups.servi │ │ │ -001c5d90: 6365 0a20 2020 2020 2020 2065 6e61 626c ce. enabl │ │ │ -001c5da0: 6564 3a20 6661 6c73 650a 2020 2020 2020 ed: false. │ │ │ -001c5db0: 2020 6d61 736b 3a20 7472 7565 0a20 2020 mask: true. │ │ │ -001c5dc0: 2020 202d 206e 616d 653a 2063 7570 732e - name: cups. │ │ │ -001c5dd0: 736f 636b 6574 0a20 2020 2020 2020 2065 socket. e │ │ │ -001c5de0: 6e61 626c 6564 3a20 6661 6c73 650a 2020 nabled: false. │ │ │ -001c5df0: 2020 2020 2020 6d61 736b 3a20 7472 7565 mask: true │ │ │ -001c5e00: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ -001c5f50: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -001c5f60: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -001c5f70: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -001c5f80: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -001c5f90: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -001c5fb0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -001c5fc0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -001c5fd0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ -001c6000: 636f 6465 3e69 6e63 6c75 6465 2064 6973 code>include dis │ │ │ -001c6010: 6162 6c65 5f63 7570 730a 0a63 6c61 7373 able_cups..class │ │ │ -001c6020: 2064 6973 6162 6c65 5f63 7570 7320 7b0a disable_cups {. │ │ │ -001c6030: 2020 7365 7276 6963 6520 7b27 6375 7073 service {'cups │ │ │ -001c6040: 273a 0a20 2020 2065 6e61 626c 6520 3d26 ':. enable =& │ │ │ -001c6050: 6774 3b20 6661 6c73 652c 0a20 2020 2065 gt; false,. e │ │ │ -001c6060: 6e73 7572 6520 3d26 6774 3b20 2773 746f nsure => 'sto │ │ │ -001c6070: 7070 6564 272c 0a20 207d 0a7d 0a3c 2f63 pped',. }.}.
│ │ │ -001c61d0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -001c61e0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001c61f0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -001c6200: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -001c6240: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -001c6270: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -001c6250: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -001c6260: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable - name: Gathe │ │ │ -001c6290: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ -001c62a0: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ -001c62b0: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ -001c62c0: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ -001c62d0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -001c62e0: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ -001c62f0: 3830 302d 3533 2d43 4d2d 3728 6129 0a20 800-53-CM-7(a). │ │ │ -001c6300: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -001c6310: 4d2d 3728 6229 0a20 202d 2064 6973 6162 M-7(b). - disab │ │ │ -001c6320: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -001c6330: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -001c6340: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -001c6350: 6e0a 2020 2d20 6e6f 5f72 6562 6f6f 745f n. - no_reboot_ │ │ │ -001c6360: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ -001c6370: 6365 5f63 7570 735f 6469 7361 626c 6564 ce_cups_disabled │ │ │ -001c6380: 0a20 202d 2075 6e6b 6e6f 776e 5f73 6576 . - unknown_sev │ │ │ -001c6390: 6572 6974 790a 0a2d 206e 616d 653a 2044 erity..- name: D │ │ │ -001c63a0: 6973 6162 6c65 2074 6865 2043 5550 5320 isable the CUPS │ │ │ -001c63b0: 5365 7276 6963 6520 2d20 436f 6c6c 6563 Service - Collec │ │ │ -001c63c0: 7420 7379 7374 656d 6420 5365 7276 6963 t systemd Servic │ │ │ -001c63d0: 6573 2050 7265 7365 6e74 2069 6e20 7468 es Present in th │ │ │ -001c63e0: 6520 5379 7374 656d 0a20 2061 6e73 6962 e System. ansib │ │ │ -001c63f0: 6c65 2e62 7569 6c74 696e 2e63 6f6d 6d61 le.builtin.comma │ │ │ -001c6400: 6e64 3a20 7379 7374 656d 6374 6c20 2d71 nd: systemctl -q │ │ │ -001c6410: 206c 6973 742d 756e 6974 2d66 696c 6573 list-unit-files │ │ │ -001c6420: 202d 2d74 7970 6520 7365 7276 6963 650a --type service. │ │ │ -001c6430: 2020 7265 6769 7374 6572 3a20 7365 7276 register: serv │ │ │ -001c6440: 6963 655f 6578 6973 7473 0a20 2063 6861 ice_exists. cha │ │ │ -001c6450: 6e67 6564 5f77 6865 6e3a 2066 616c 7365 nged_when: false │ │ │ -001c6460: 0a20 2066 6169 6c65 645f 7768 656e 3a20 . failed_when: │ │ │ -001c6470: 7365 7276 6963 655f 6578 6973 7473 2e72 service_exists.r │ │ │ -001c6480: 6320 6e6f 7420 696e 205b 302c 2031 5d0a c not in [0, 1]. │ │ │ -001c6490: 2020 6368 6563 6b5f 6d6f 6465 3a20 6661 check_mode: fa │ │ │ -001c64a0: 6c73 650a 2020 7768 656e 3a20 2722 6c69 lse. when: '"li │ │ │ -001c64b0: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ -001c64c0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -001c64d0: 6765 7327 0a20 2074 6167 733a 0a20 202d ges'. tags:. - │ │ │ -001c64e0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -001c64f0: 3628 6129 0a20 202d 204e 4953 542d 3830 6(a). - NIST-80 │ │ │ -001c6500: 302d 3533 2d43 4d2d 3728 6129 0a20 202d 0-53-CM-7(a). - │ │ │ -001c6510: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -001c6520: 3728 6229 0a20 202d 2064 6973 6162 6c65 7(b). - disable │ │ │ -001c6530: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -001c6540: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -001c6550: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -001c6560: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -001c6570: 6564 6564 0a20 202d 2073 6572 7669 6365 eded. - service │ │ │ -001c6580: 5f63 7570 735f 6469 7361 626c 6564 0a20 _cups_disabled. │ │ │ -001c6590: 202d 2075 6e6b 6e6f 776e 5f73 6576 6572 - unknown_sever │ │ │ -001c65a0: 6974 790a 0a2d 206e 616d 653a 2044 6973 ity..- name: Dis │ │ │ -001c65b0: 6162 6c65 2074 6865 2043 5550 5320 5365 able the CUPS Se │ │ │ -001c65c0: 7276 6963 6520 2d20 456e 7375 7265 2063 rvice - Ensure c │ │ │ -001c65d0: 7570 732e 7365 7276 6963 6520 6973 204d ups.service is M │ │ │ -001c65e0: 6173 6b65 640a 2020 616e 7369 626c 652e asked. ansible. │ │ │ -001c65f0: 6275 696c 7469 6e2e 7379 7374 656d 643a builtin.systemd: │ │ │ -001c6600: 0a20 2020 206e 616d 653a 2063 7570 732e . name: cups. │ │ │ -001c6610: 7365 7276 6963 650a 2020 2020 7374 6174 service. stat │ │ │ -001c6620: 653a 2073 746f 7070 6564 0a20 2020 2065 e: stopped. e │ │ │ -001c6630: 6e61 626c 6564 3a20 6661 6c73 650a 2020 nabled: false. │ │ │ -001c6640: 2020 6d61 736b 6564 3a20 7472 7565 0a20 masked: true. │ │ │ -001c6650: 2077 6865 6e3a 0a20 202d 2027 226c 696e when:. - '"lin │ │ │ -001c6660: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ -001c6670: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -001c6680: 6573 270a 2020 2d20 7365 7276 6963 655f es'. - service_ │ │ │ -001c6690: 6578 6973 7473 2e73 7464 6f75 745f 6c69 exists.stdout_li │ │ │ -001c66a0: 6e65 7320 6973 2073 6561 7263 6828 2263 nes is search("c │ │ │ -001c66b0: 7570 732e 7365 7276 6963 6522 2c20 6d75 ups.service", mu │ │ │ -001c66c0: 6c74 696c 696e 653d 5472 7565 290a 2020 ltiline=True). │ │ │ -001c66d0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -001c66e0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -001c66f0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -001c6700: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ -001c6710: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ -001c6720: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ -001c6730: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ -001c6740: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -001c6750: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ -001c6760: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -001c6770: 2d20 7365 7276 6963 655f 6375 7073 5f64 - service_cups_d │ │ │ -001c6780: 6973 6162 6c65 640a 2020 2d20 756e 6b6e isabled. - unkn │ │ │ -001c6790: 6f77 6e5f 7365 7665 7269 7479 0a0a 2d20 own_severity..- │ │ │ -001c67a0: 6e61 6d65 3a20 556e 6974 2053 6f63 6b65 name: Unit Socke │ │ │ -001c67b0: 7420 4578 6973 7473 202d 2063 7570 732e t Exists - cups. │ │ │ -001c67c0: 736f 636b 6574 0a20 2061 6e73 6962 6c65 socket. ansible │ │ │ -001c67d0: 2e62 7569 6c74 696e 2e63 6f6d 6d61 6e64 .builtin.command │ │ │ -001c67e0: 3a20 7379 7374 656d 6374 6c20 2d71 206c : systemctl -q l │ │ │ -001c67f0: 6973 742d 756e 6974 2d66 696c 6573 2063 ist-unit-files c │ │ │ -001c6800: 7570 732e 736f 636b 6574 0a20 2072 6567 ups.socket. reg │ │ │ -001c6810: 6973 7465 723a 2073 6f63 6b65 745f 6669 ister: socket_fi │ │ │ -001c6820: 6c65 5f65 7869 7374 730a 2020 6368 616e le_exists. chan │ │ │ -001c6830: 6765 645f 7768 656e 3a20 6661 6c73 650a ged_when: false. │ │ │ -001c6840: 2020 6661 696c 6564 5f77 6865 6e3a 2073 failed_when: s │ │ │ -001c6850: 6f63 6b65 745f 6669 6c65 5f65 7869 7374 ocket_file_exist │ │ │ -001c6860: 732e 7263 206e 6f74 2069 6e20 5b30 2c20 s.rc not in [0, │ │ │ -001c6870: 315d 0a20 2063 6865 636b 5f6d 6f64 653a 1]. check_mode: │ │ │ -001c6880: 2066 616c 7365 0a20 2077 6865 6e3a 2027 false. when: ' │ │ │ -001c6890: 226c 696e 7578 2d62 6173 6522 2069 6e20 "linux-base" in │ │ │ -001c68a0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -001c68b0: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ -001c68c0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001c68d0: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ -001c68e0: 2d38 3030 2d35 332d 434d 2d37 2861 290a -800-53-CM-7(a). │ │ │ -001c68f0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001c6900: 434d 2d37 2862 290a 2020 2d20 6469 7361 CM-7(b). - disa │ │ │ -001c6910: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -001c6920: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -001c6930: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -001c6940: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ -001c6950: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ -001c6960: 6963 655f 6375 7073 5f64 6973 6162 6c65 ice_cups_disable │ │ │ -001c6970: 640a 2020 2d20 756e 6b6e 6f77 6e5f 7365 d. - unknown_se │ │ │ -001c6980: 7665 7269 7479 0a0a 2d20 6e61 6d65 3a20 verity..- name: │ │ │ -001c6990: 4469 7361 626c 6520 7468 6520 4355 5053 Disable the CUPS │ │ │ -001c69a0: 2053 6572 7669 6365 202d 2044 6973 6162 Service - Disab │ │ │ -001c69b0: 6c65 2053 6f63 6b65 7420 6375 7073 0a20 le Socket cups. │ │ │ -001c69c0: 2061 6e73 6962 6c65 2e62 7569 6c74 696e ansible.builtin │ │ │ -001c69d0: 2e73 7973 7465 6d64 3a0a 2020 2020 6e61 .systemd:. na │ │ │ -001c69e0: 6d65 3a20 6375 7073 2e73 6f63 6b65 740a me: cups.socket. │ │ │ -001c69f0: 2020 2020 656e 6162 6c65 643a 2066 616c enabled: fal │ │ │ -001c6a00: 7365 0a20 2020 2073 7461 7465 3a20 7374 se. state: st │ │ │ -001c6a10: 6f70 7065 640a 2020 2020 6d61 736b 6564 opped. masked │ │ │ -001c6a20: 3a20 7472 7565 0a20 2077 6865 6e3a 0a20 : true. when:. │ │ │ -001c6a30: 202d 2027 226c 696e 7578 2d62 6173 6522 - '"linux-base" │ │ │ -001c6a40: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -001c6a50: 732e 7061 636b 6167 6573 270a 2020 2d20 s.packages'. - │ │ │ -001c6a60: 736f 636b 6574 5f66 696c 655f 6578 6973 socket_file_exis │ │ │ -001c6a70: 7473 2e73 7464 6f75 745f 6c69 6e65 7320 ts.stdout_lines │ │ │ -001c6a80: 6973 2073 6561 7263 6828 2263 7570 732e is search("cups. │ │ │ -001c6a90: 736f 636b 6574 222c 206d 756c 7469 6c69 socket", multili │ │ │ -001c6aa0: 6e65 3d54 7275 6529 0a20 2074 6167 733a ne=True). tags: │ │ │ -001c6ab0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -001c6ac0: 2d43 4d2d 3628 6129 0a20 202d 204e 4953 -CM-6(a). - NIS │ │ │ -001c6ad0: 542d 3830 302d 3533 2d43 4d2d 3728 6129 T-800-53-CM-7(a) │ │ │ -001c6ae0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -001c6af0: 2d43 4d2d 3728 6229 0a20 202d 2064 6973 -CM-7(b). - dis │ │ │ -001c6b00: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -001c6b10: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -001c6b20: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -001c6b30: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ -001c6b40: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ -001c6b50: 7669 6365 5f63 7570 735f 6469 7361 626c vice_cups_disabl │ │ │ -001c6b60: 6564 0a20 202d 2075 6e6b 6e6f 776e 5f73 ed. - unknown_s │ │ │ -001c6b70: 6576 6572 6974 790a 3c2f 636f 6465 3e3c everity.< │ │ │ +001c5a40: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ +001c5a50: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ +001c5a60: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ +001c5ae0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +001c5af0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001c5b00: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +001c5b10: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +001c5b20: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +001c5b50: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +001c5b80: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +001c5b60: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +001c5b70: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable - name: Gather │ │ │ +001c5ba0: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ +001c5bb0: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ +001c5bc0: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ +001c5bd0: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ +001c5be0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +001c5bf0: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ +001c5c00: 3030 2d35 332d 434d 2d37 2861 290a 2020 00-53-CM-7(a). │ │ │ +001c5c10: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +001c5c20: 2d37 2862 290a 2020 2d20 6469 7361 626c -7(b). - disabl │ │ │ +001c5c30: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ +001c5c40: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +001c5c50: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +001c5c60: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +001c5c70: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +001c5c80: 655f 6375 7073 5f64 6973 6162 6c65 640a e_cups_disabled. │ │ │ +001c5c90: 2020 2d20 756e 6b6e 6f77 6e5f 7365 7665 - unknown_seve │ │ │ +001c5ca0: 7269 7479 0a0a 2d20 6e61 6d65 3a20 4469 rity..- name: Di │ │ │ +001c5cb0: 7361 626c 6520 7468 6520 4355 5053 2053 sable the CUPS S │ │ │ +001c5cc0: 6572 7669 6365 202d 2043 6f6c 6c65 6374 ervice - Collect │ │ │ +001c5cd0: 2073 7973 7465 6d64 2053 6572 7669 6365 systemd Service │ │ │ +001c5ce0: 7320 5072 6573 656e 7420 696e 2074 6865 s Present in the │ │ │ +001c5cf0: 2053 7973 7465 6d0a 2020 616e 7369 626c System. ansibl │ │ │ +001c5d00: 652e 6275 696c 7469 6e2e 636f 6d6d 616e e.builtin.comman │ │ │ +001c5d10: 643a 2073 7973 7465 6d63 746c 202d 7120 d: systemctl -q │ │ │ +001c5d20: 6c69 7374 2d75 6e69 742d 6669 6c65 7320 list-unit-files │ │ │ +001c5d30: 2d2d 7479 7065 2073 6572 7669 6365 0a20 --type service. │ │ │ +001c5d40: 2072 6567 6973 7465 723a 2073 6572 7669 register: servi │ │ │ +001c5d50: 6365 5f65 7869 7374 730a 2020 6368 616e ce_exists. chan │ │ │ +001c5d60: 6765 645f 7768 656e 3a20 6661 6c73 650a ged_when: false. │ │ │ +001c5d70: 2020 6661 696c 6564 5f77 6865 6e3a 2073 failed_when: s │ │ │ +001c5d80: 6572 7669 6365 5f65 7869 7374 732e 7263 ervice_exists.rc │ │ │ +001c5d90: 206e 6f74 2069 6e20 5b30 2c20 315d 0a20 not in [0, 1]. │ │ │ +001c5da0: 2063 6865 636b 5f6d 6f64 653a 2066 616c check_mode: fal │ │ │ +001c5db0: 7365 0a20 2077 6865 6e3a 2027 226c 696e se. when: '"lin │ │ │ +001c5dc0: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ +001c5dd0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +001c5de0: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ +001c5df0: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +001c5e00: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ +001c5e10: 2d35 332d 434d 2d37 2861 290a 2020 2d20 -53-CM-7(a). - │ │ │ +001c5e20: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ +001c5e30: 2862 290a 2020 2d20 6469 7361 626c 655f (b). - disable_ │ │ │ +001c5e40: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +001c5e50: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +001c5e60: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +001c5e70: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +001c5e80: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ +001c5e90: 6375 7073 5f64 6973 6162 6c65 640a 2020 cups_disabled. │ │ │ +001c5ea0: 2d20 756e 6b6e 6f77 6e5f 7365 7665 7269 - unknown_severi │ │ │ +001c5eb0: 7479 0a0a 2d20 6e61 6d65 3a20 4469 7361 ty..- name: Disa │ │ │ +001c5ec0: 626c 6520 7468 6520 4355 5053 2053 6572 ble the CUPS Ser │ │ │ +001c5ed0: 7669 6365 202d 2045 6e73 7572 6520 6375 vice - Ensure cu │ │ │ +001c5ee0: 7073 2e73 6572 7669 6365 2069 7320 4d61 ps.service is Ma │ │ │ +001c5ef0: 736b 6564 0a20 2061 6e73 6962 6c65 2e62 sked. ansible.b │ │ │ +001c5f00: 7569 6c74 696e 2e73 7973 7465 6d64 3a0a uiltin.systemd:. │ │ │ +001c5f10: 2020 2020 6e61 6d65 3a20 6375 7073 2e73 name: cups.s │ │ │ +001c5f20: 6572 7669 6365 0a20 2020 2073 7461 7465 ervice. state │ │ │ +001c5f30: 3a20 7374 6f70 7065 640a 2020 2020 656e : stopped. en │ │ │ +001c5f40: 6162 6c65 643a 2066 616c 7365 0a20 2020 abled: false. │ │ │ +001c5f50: 206d 6173 6b65 643a 2074 7275 650a 2020 masked: true. │ │ │ +001c5f60: 7768 656e 3a0a 2020 2d20 2722 6c69 6e75 when:. - '"linu │ │ │ +001c5f70: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ +001c5f80: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +001c5f90: 7327 0a20 202d 2073 6572 7669 6365 5f65 s'. - service_e │ │ │ +001c5fa0: 7869 7374 732e 7374 646f 7574 5f6c 696e xists.stdout_lin │ │ │ +001c5fb0: 6573 2069 7320 7365 6172 6368 2822 6375 es is search("cu │ │ │ +001c5fc0: 7073 2e73 6572 7669 6365 222c 206d 756c ps.service", mul │ │ │ +001c5fd0: 7469 6c69 6e65 3d54 7275 6529 0a20 2074 tiline=True). t │ │ │ +001c5fe0: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +001c5ff0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +001c6000: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +001c6010: 3728 6129 0a20 202d 204e 4953 542d 3830 7(a). - NIST-80 │ │ │ +001c6020: 302d 3533 2d43 4d2d 3728 6229 0a20 202d 0-53-CM-7(b). - │ │ │ +001c6030: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ +001c6040: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +001c6050: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +001c6060: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ +001c6070: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +001c6080: 2073 6572 7669 6365 5f63 7570 735f 6469 service_cups_di │ │ │ +001c6090: 7361 626c 6564 0a20 202d 2075 6e6b 6e6f sabled. - unkno │ │ │ +001c60a0: 776e 5f73 6576 6572 6974 790a 0a2d 206e wn_severity..- n │ │ │ +001c60b0: 616d 653a 2055 6e69 7420 536f 636b 6574 ame: Unit Socket │ │ │ +001c60c0: 2045 7869 7374 7320 2d20 6375 7073 2e73 Exists - cups.s │ │ │ +001c60d0: 6f63 6b65 740a 2020 616e 7369 626c 652e ocket. ansible. │ │ │ +001c60e0: 6275 696c 7469 6e2e 636f 6d6d 616e 643a builtin.command: │ │ │ +001c60f0: 2073 7973 7465 6d63 746c 202d 7120 6c69 systemctl -q li │ │ │ +001c6100: 7374 2d75 6e69 742d 6669 6c65 7320 6375 st-unit-files cu │ │ │ +001c6110: 7073 2e73 6f63 6b65 740a 2020 7265 6769 ps.socket. regi │ │ │ +001c6120: 7374 6572 3a20 736f 636b 6574 5f66 696c ster: socket_fil │ │ │ +001c6130: 655f 6578 6973 7473 0a20 2063 6861 6e67 e_exists. chang │ │ │ +001c6140: 6564 5f77 6865 6e3a 2066 616c 7365 0a20 ed_when: false. │ │ │ +001c6150: 2066 6169 6c65 645f 7768 656e 3a20 736f failed_when: so │ │ │ +001c6160: 636b 6574 5f66 696c 655f 6578 6973 7473 cket_file_exists │ │ │ +001c6170: 2e72 6320 6e6f 7420 696e 205b 302c 2031 .rc not in [0, 1 │ │ │ +001c6180: 5d0a 2020 6368 6563 6b5f 6d6f 6465 3a20 ]. check_mode: │ │ │ +001c6190: 6661 6c73 650a 2020 7768 656e 3a20 2722 false. when: '" │ │ │ +001c61a0: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +001c61b0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +001c61c0: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:. │ │ │ +001c61d0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +001c61e0: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ +001c61f0: 3830 302d 3533 2d43 4d2d 3728 6129 0a20 800-53-CM-7(a). │ │ │ +001c6200: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +001c6210: 4d2d 3728 6229 0a20 202d 2064 6973 6162 M-7(b). - disab │ │ │ +001c6220: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +001c6230: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +001c6240: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +001c6250: 6e0a 2020 2d20 6e6f 5f72 6562 6f6f 745f n. - no_reboot_ │ │ │ +001c6260: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ +001c6270: 6365 5f63 7570 735f 6469 7361 626c 6564 ce_cups_disabled │ │ │ +001c6280: 0a20 202d 2075 6e6b 6e6f 776e 5f73 6576 . - unknown_sev │ │ │ +001c6290: 6572 6974 790a 0a2d 206e 616d 653a 2044 erity..- name: D │ │ │ +001c62a0: 6973 6162 6c65 2074 6865 2043 5550 5320 isable the CUPS │ │ │ +001c62b0: 5365 7276 6963 6520 2d20 4469 7361 626c Service - Disabl │ │ │ +001c62c0: 6520 536f 636b 6574 2063 7570 730a 2020 e Socket cups. │ │ │ +001c62d0: 616e 7369 626c 652e 6275 696c 7469 6e2e ansible.builtin. │ │ │ +001c62e0: 7379 7374 656d 643a 0a20 2020 206e 616d systemd:. nam │ │ │ +001c62f0: 653a 2063 7570 732e 736f 636b 6574 0a20 e: cups.socket. │ │ │ +001c6300: 2020 2065 6e61 626c 6564 3a20 6661 6c73 enabled: fals │ │ │ +001c6310: 650a 2020 2020 7374 6174 653a 2073 746f e. state: sto │ │ │ +001c6320: 7070 6564 0a20 2020 206d 6173 6b65 643a pped. masked: │ │ │ +001c6330: 2074 7275 650a 2020 7768 656e 3a0a 2020 true. when:. │ │ │ +001c6340: 2d20 2722 6c69 6e75 782d 6261 7365 2220 - '"linux-base" │ │ │ +001c6350: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +001c6360: 2e70 6163 6b61 6765 7327 0a20 202d 2073 .packages'. - s │ │ │ +001c6370: 6f63 6b65 745f 6669 6c65 5f65 7869 7374 ocket_file_exist │ │ │ +001c6380: 732e 7374 646f 7574 5f6c 696e 6573 2069 s.stdout_lines i │ │ │ +001c6390: 7320 7365 6172 6368 2822 6375 7073 2e73 s search("cups.s │ │ │ +001c63a0: 6f63 6b65 7422 2c20 6d75 6c74 696c 696e ocket", multilin │ │ │ +001c63b0: 653d 5472 7565 290a 2020 7461 6773 3a0a e=True). tags:. │ │ │ +001c63c0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001c63d0: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ +001c63e0: 2d38 3030 2d35 332d 434d 2d37 2861 290a -800-53-CM-7(a). │ │ │ +001c63f0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001c6400: 434d 2d37 2862 290a 2020 2d20 6469 7361 CM-7(b). - disa │ │ │ +001c6410: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +001c6420: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +001c6430: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +001c6440: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ +001c6450: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ +001c6460: 6963 655f 6375 7073 5f64 6973 6162 6c65 ice_cups_disable │ │ │ +001c6470: 640a 2020 2d20 756e 6b6e 6f77 6e5f 7365 d. - unknown_se │ │ │ +001c6480: 7665 7269 7479 0a3c 2f63 6f64 653e 3c2f verity. │ │ │ +001c6490: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedi │ │ │ +001c6540: 6174 696f 6e20 4b75 6265 726e 6574 6573 ation Kubernetes │ │ │ +001c6550: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +001c6560: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
Complexity: low Disrup │ │ │ +001c6610: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6d65 tion: me │ │ │ +001c6620: 6469 756d 3c2f 7464 3e3c 2f74 723e 3c74 dium Reboot: true < │ │ │ +001c6650: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +001c6680: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +001c6660: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +001c6670: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable │ │ │ +001c67c0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +001c6860: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +001c6870: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +001c6880: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>apiVersion: ma │ │ │ +001c66a0: 6368 696e 6563 6f6e 6669 6775 7261 7469 chineconfigurati │ │ │ +001c66b0: 6f6e 2e6f 7065 6e73 6869 6674 2e69 6f2f on.openshift.io/ │ │ │ +001c66c0: 7631 0a6b 696e 643a 204d 6163 6869 6e65 v1.kind: Machine │ │ │ +001c66d0: 436f 6e66 6967 0a73 7065 633a 0a20 2063 Config.spec:. c │ │ │ +001c66e0: 6f6e 6669 673a 0a20 2020 2069 676e 6974 onfig:. ignit │ │ │ +001c66f0: 696f 6e3a 0a20 2020 2020 2076 6572 7369 ion:. versi │ │ │ +001c6700: 6f6e 3a20 332e 312e 300a 2020 2020 7379 on: 3.1.0. sy │ │ │ +001c6710: 7374 656d 643a 0a20 2020 2020 2075 6e69 stemd:. uni │ │ │ +001c6720: 7473 3a0a 2020 2020 2020 2d20 6e61 6d65 ts:. - name │ │ │ +001c6730: 3a20 6375 7073 2e73 6572 7669 6365 0a20 : cups.service. │ │ │ +001c6740: 2020 2020 2020 2065 6e61 626c 6564 3a20 enabled: │ │ │ +001c6750: 6661 6c73 650a 2020 2020 2020 2020 6d61 false. ma │ │ │ +001c6760: 736b 3a20 7472 7565 0a20 2020 2020 202d sk: true. - │ │ │ +001c6770: 206e 616d 653a 2063 7570 732e 736f 636b name: cups.sock │ │ │ +001c6780: 6574 0a20 2020 2020 2020 2065 6e61 626c et. enabl │ │ │ +001c6790: 6564 3a20 6661 6c73 650a 2020 2020 2020 ed: false. │ │ │ +001c67a0: 2020 6d61 736b 3a20 7472 7565 0a3c 2f63 mask: true. Remed │ │ │ +001c8460: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +001c8470: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ +001c6900: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +001c6910: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001c6920: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +001c6930: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +001c6940: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +001c6970: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ +001c69a0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ +001c6980: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ +001c6990: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Reme │ │ │ +001c6ae0: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ +001c6af0: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ +001c6b00: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...include disable │ │ │ +001c69c0: 5f63 7570 730a 0a63 6c61 7373 2064 6973 _cups..class dis │ │ │ +001c69d0: 6162 6c65 5f63 7570 7320 7b0a 2020 7365 able_cups {. se │ │ │ +001c69e0: 7276 6963 6520 7b27 6375 7073 273a 0a20 rvice {'cups':. │ │ │ +001c69f0: 2020 2065 6e61 626c 6520 3d26 6774 3b20 enable => │ │ │ +001c6a00: 6661 6c73 652c 0a20 2020 2065 6e73 7572 false,. ensur │ │ │ +001c6a10: 6520 3d26 6774 3b20 2773 746f 7070 6564 e => 'stopped │ │ │ +001c6a20: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ +001c6a30: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063│ │ │ +001c6b40: 3c70 7265 3e3c 636f 6465 3e0a 5b63 7573 .[cus │ │ │ +001c6b50: 746f 6d69 7a61 7469 6f6e 732e 7365 7276 tomizations.serv │ │ │ +001c6b60: 6963 6573 5d0a 6d61 736b 6564 203d 205b ices].masked = [ │ │ │ +001c6b70: 2263 7570 7322 5d0a 3c2f 636f 6465 3e3c "cups"].< │ │ │ 001c6b80: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remediation Pup │ │ │ -001c8190: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -001c81a0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>Remediati │ │ │ -001c83f0: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -001c8400: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
│ │ │ -001c8220: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -001c8230: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001c8240: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -001c8250: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -001c8290: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -001c82c0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -001c82a0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -001c82b0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable include remov │ │ │ -001c82e0: 655f 7371 7569 640a 0a63 6c61 7373 2072 e_squid..class r │ │ │ -001c82f0: 656d 6f76 655f 7371 7569 6420 7b0a 2020 emove_squid {. │ │ │ -001c8300: 7061 636b 6167 6520 7b20 2773 7175 6964 package { 'squid │ │ │ -001c8310: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ -001c8320: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ -001c8330: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}. < │ │ │ -001c8530: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ -001c8490: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -001c84a0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001c84b0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -001c84c0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001c84d0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -001c84e0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -001c84f0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -001c8500: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ -001c8540: 3a20 456e 7375 7265 2073 7175 6964 2069 : Ensure squid i │ │ │ -001c8550: 7320 7265 6d6f 7665 640a 2020 7061 636b s removed. pack │ │ │ -001c8560: 6167 653a 0a20 2020 206e 616d 653a 2073 age:. name: s │ │ │ -001c8570: 7175 6964 0a20 2020 2073 7461 7465 3a20 quid. state: │ │ │ -001c8580: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ -001c8590: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ -001c85a0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -001c85b0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -001c85c0: 6973 7275 7074 696f 6e0a 2020 2d20 6e6f isruption. - no │ │ │ -001c85d0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -001c85e0: 202d 2070 6163 6b61 6765 5f73 7175 6964 - package_squid │ │ │ -001c85f0: 5f72 656d 6f76 6564 0a20 202d 2075 6e6b _removed. - unk │ │ │ -001c8600: 6e6f 776e 5f73 6576 6572 6974 790a 3c2f nown_severity. │ │ │ +001c8180: 3e52 656d 6564 6961 7469 6f6e 2041 6e73 >Remediation Ans │ │ │ +001c8190: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +001c81a0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ +001c8230: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +001c8270: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +001c8250: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +001c8280: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ +001c82a0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +001c82b0: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ +001c82e0: 7265 2073 7175 6964 2069 7320 7265 6d6f re squid is remo │ │ │ +001c82f0: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ +001c8300: 2020 206e 616d 653a 2073 7175 6964 0a20 name: squid. │ │ │ +001c8310: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ +001c8320: 0a20 2074 6167 733a 0a20 202d 2064 6973 . tags:. - dis │ │ │ +001c8330: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +001c8340: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +001c8350: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +001c8360: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ +001c8370: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +001c8380: 6b61 6765 5f73 7175 6964 5f72 656d 6f76 kage_squid_remov │ │ │ +001c8390: 6564 0a20 202d 2075 6e6b 6e6f 776e 5f73 ed. - unknown_s │ │ │ +001c83a0: 6576 6572 6974 790a 3c2f 636f 6465 3e3c everity.< │ │ │ +001c83b0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre> Remed │ │ │ -001c9cc0: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -001c9cd0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
< │ │ │ +001c8520: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +001c8500: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +001c8530: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +001c8540: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +001c8570: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +001c8550: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +001c8560: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +001c8580: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +001c8590: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Remediation │ │ │ -001c9a60: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ -001c9a70: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...inc │ │ │ +001c85b0: 6c75 6465 2072 656d 6f76 655f 7371 7569 lude remove_squi │ │ │ +001c85c0: 640a 0a63 6c61 7373 2072 656d 6f76 655f d..class remove_ │ │ │ +001c85d0: 7371 7569 6420 7b0a 2020 7061 636b 6167 squid {. packag │ │ │ +001c85e0: 6520 7b20 2773 7175 6964 273a 0a20 2020 e { 'squid':. │ │ │ +001c85f0: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ +001c8600: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ 001c8610: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>│ │ │ -001c9af0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -001c9b00: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -001c9b10: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -001c9b50: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -001c9b60: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -001c9b80: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ -001c9b90: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include r │ │ │ -001c9bb0: 656d 6f76 655f 7361 6d62 610a 0a63 6c61 emove_samba..cla │ │ │ -001c9bc0: 7373 2072 656d 6f76 655f 7361 6d62 6120 ss remove_samba │ │ │ -001c9bd0: 7b0a 2020 7061 636b 6167 6520 7b20 2773 {. package { 's │ │ │ -001c9be0: 616d 6261 273a 0a20 2020 2065 6e73 7572 amba':. ensur │ │ │ -001c9bf0: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ -001c9c00: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -001c9c10: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>< │ │ │ +001c9c90: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +001c9ca0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +001c9cb0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +001c9cc0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +001c9cd0: 646d 3235 3334 3122 2074 6162 696e 6465 dm25341" tabinde │ │ │ +001c9ce0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +001c9cf0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +001c9d00: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +001c9d10: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +001c9d20: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +001c9d30: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +001c9d40: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
│ │ │ -001c9d80: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -001c9d60: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -001c9d70: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -001c9d90: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -001c9da0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -001c9dd0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -001c9de0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -001c9df0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e < │ │ │ +001c9a60: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ +001c9a70: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...- │ │ │ -001c9e10: 6e61 6d65 3a20 456e 7375 7265 2073 616d name: Ensure sam │ │ │ -001c9e20: 6261 2069 7320 7265 6d6f 7665 640a 2020 ba is removed. │ │ │ -001c9e30: 7061 636b 6167 653a 0a20 2020 206e 616d package:. nam │ │ │ -001c9e40: 653a 2073 616d 6261 0a20 2020 2073 7461 e: samba. sta │ │ │ -001c9e50: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ -001c9e60: 733a 0a20 202d 2064 6973 6162 6c65 5f73 s:. - disable_s │ │ │ -001c9e70: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -001c9e80: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -001c9e90: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -001c9ea0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -001c9eb0: 6564 0a20 202d 2070 6163 6b61 6765 5f73 ed. - package_s │ │ │ -001c9ec0: 616d 6261 5f72 656d 6f76 6564 0a20 202d amba_removed. - │ │ │ -001c9ed0: 2075 6e6b 6e6f 776e 5f73 6576 6572 6974 unknown_severit │ │ │ -001c9ee0: 790a 3c2f 636f 6465 3e3c 2f70 7265 3e3c y.< │ │ │ +001c9ab0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +001c9ac0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +001c9ad0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +001c9ae0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +001c9af0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +001c9b00: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +001c9b10: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +001c9b40: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +001c9b50: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +001c9b60: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +001c9b80: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +001c9b90: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ +001c9bb0: 456e 7375 7265 2073 616d 6261 2069 7320 Ensure samba is │ │ │ +001c9bc0: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ +001c9bd0: 653a 0a20 2020 206e 616d 653a 2073 616d e:. name: sam │ │ │ +001c9be0: 6261 0a20 2020 2073 7461 7465 3a20 6162 ba. state: ab │ │ │ +001c9bf0: 7365 6e74 0a20 2074 6167 733a 0a20 202d sent. tags:. - │ │ │ +001c9c00: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ +001c9c10: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +001c9c20: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +001c9c30: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ +001c9c40: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +001c9c50: 2070 6163 6b61 6765 5f73 616d 6261 5f72 package_samba_r │ │ │ +001c9c60: 656d 6f76 6564 0a20 202d 2075 6e6b 6e6f emoved. - unkno │ │ │ +001c9c70: 776e 5f73 6576 6572 6974 790a 3c2f 636f wn_severity.
Complexity: low │ │ │ +001c9df0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +001c9e00: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +001c9e10: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001c9e20: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +001c9e30: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +001c9e40: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +001c9e70: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +001c9e50: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +001c9e60: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ 001c9ef0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Re │ │ │ -001cb300: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -001cb310: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -001cb320: 3c62 723e 3c64 6976 2063 6c61 7373 3d22include remove_ │ │ │ +001c9e90: 7361 6d62 610a 0a63 6c61 7373 2072 656d samba..class rem │ │ │ +001c9ea0: 6f76 655f 7361 6d62 6120 7b0a 2020 7061 ove_samba {. pa │ │ │ +001c9eb0: 636b 6167 6520 7b20 2773 616d 6261 273a ckage { 'samba': │ │ │ +001c9ec0: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ +001c9ed0: 3b20 2770 7572 6765 6427 2c0a 2020 7d0a ; 'purged',. }. │ │ │ +001c9ee0: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.
Complexity: low Disrup │ │ │ -001cb3d0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -001cb3e0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -001cb3f0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -001cb400: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -001cb420: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -001cb430: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation Ans │ │ │ -001cb570: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -001cb580: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61│ │ │ -001cb450: 696e 636c 7564 6520 7265 6d6f 7665 5f73 include remove_s │ │ │ -001cb460: 6e6d 700a 0a63 6c61 7373 2072 656d 6f76 nmp..class remov │ │ │ -001cb470: 655f 736e 6d70 207b 0a20 2070 6163 6b61 e_snmp {. packa │ │ │ -001cb480: 6765 207b 2027 736e 6d70 273a 0a20 2020 ge { 'snmp':. │ │ │ -001cb490: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ -001cb4a0: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ -001cb4b0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Complexity: │ │ │ -001cb610: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -001cb650: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -001cb630: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -001cb660: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ -001cb680: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -001cb690: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ -001cb6c0: 7265 2073 6e6d 7020 6973 2072 656d 6f76 re snmp is remov │ │ │ -001cb6d0: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ -001cb6e0: 2020 6e61 6d65 3a20 736e 6d70 0a20 2020 name: snmp. │ │ │ -001cb6f0: 2073 7461 7465 3a20 6162 7365 6e74 0a20 state: absent. │ │ │ -001cb700: 2074 6167 733a 0a20 202d 2050 4349 2d44 tags:. - PCI-D │ │ │ -001cb710: 5353 7634 2d32 2e32 0a20 202d 2050 4349 SSv4-2.2. - PCI │ │ │ -001cb720: 2d44 5353 7634 2d32 2e32 2e34 0a20 202d -DSSv4-2.2.4. - │ │ │ -001cb730: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ -001cb740: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -001cb750: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -001cb760: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ -001cb770: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -001cb780: 2070 6163 6b61 6765 5f6e 6574 2d73 6e6d package_net-snm │ │ │ -001cb790: 705f 7265 6d6f 7665 640a 2020 2d20 756e p_removed. - un │ │ │ -001cb7a0: 6b6e 6f77 6e5f 7365 7665 7269 7479 0a3c known_severity.< │ │ │ +001cb300: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ +001cb310: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ... │ │ │ +001fce60: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +001fcf00: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +001fcf10: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +001fcf20: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
Complexity: low │ │ │ +001cb3c0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +001cb3d0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +001cb3e0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001cb3f0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +001cb400: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +001cb410: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +001cb440: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +001cb420: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +001cb430: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ +001cb560: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +001cb570: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +001cb580: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +001cb590: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +001cb5a0: 646d 3235 3336 3422 2074 6162 696e 6465 dm25364" tabinde │ │ │ +001cb5b0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +001cb5c0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +001cb5d0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +001cb5e0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +001cb5f0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +001cb600: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +001cb610: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...- name: Ensure │ │ │ +001cb460: 736e 6d70 2069 7320 7265 6d6f 7665 640a snmp is removed. │ │ │ +001cb470: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +001cb480: 616d 653a 2073 6e6d 700a 2020 2020 7374 ame: snmp. st │ │ │ +001cb490: 6174 653a 2061 6273 656e 740a 2020 7461 ate: absent. ta │ │ │ +001cb4a0: 6773 3a0a 2020 2d20 5043 492d 4453 5376 gs:. - PCI-DSSv │ │ │ +001cb4b0: 342d 322e 320a 2020 2d20 5043 492d 4453 4-2.2. - PCI-DS │ │ │ +001cb4c0: 5376 342d 322e 322e 340a 2020 2d20 6469 Sv4-2.2.4. - di │ │ │ +001cb4d0: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ +001cb4e0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +001cb4f0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +001cb500: 7469 6f6e 0a20 202d 206e 6f5f 7265 626f tion. - no_rebo │ │ │ +001cb510: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +001cb520: 636b 6167 655f 6e65 742d 736e 6d70 5f72 ckage_net-snmp_r │ │ │ +001cb530: 656d 6f76 6564 0a20 202d 2075 6e6b 6e6f emoved. - unkno │ │ │ +001cb540: 776e 5f73 6576 6572 6974 790a 3c2f 636f wn_severity.
Complexity: low │ │ │ +001cb6c0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +001cb6d0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +001cb6e0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001cb6f0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +001cb700: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +001cb710: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +001cb740: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +001cb720: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +001cb730: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Rem │ │ │ -001fa8b0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ -001fa8c0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -001fa8d0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>include remove_ │ │ │ +001cb760: 736e 6d70 0a0a 636c 6173 7320 7265 6d6f snmp..class remo │ │ │ +001cb770: 7665 5f73 6e6d 7020 7b0a 2020 7061 636b ve_snmp {. pack │ │ │ +001cb780: 6167 6520 7b20 2773 6e6d 7027 3a0a 2020 age { 'snmp':. │ │ │ +001cb790: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ +001cb7a0: 7075 7267 6564 272c 0a20 207d 0a7d 0a3c purged',. }.}.< │ │ │ 001cb7b0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation An │ │ │ -001faa80: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -001faa90: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .include ssh_pri │ │ │ -001fa920: 7661 7465 5f6b 6579 5f70 6572 6d73 0a0a vate_key_perms.. │ │ │ -001fa930: 636c 6173 7320 7373 685f 7072 6976 6174 class ssh_privat │ │ │ -001fa940: 655f 6b65 795f 7065 726d 7320 7b0a 2020 e_key_perms {. │ │ │ -001fa950: 6578 6563 207b 2027 7373 6864 5f70 7269 exec { 'sshd_pri │ │ │ -001fa960: 765f 6b65 7927 3a0a 2020 2020 636f 6d6d v_key':. comm │ │ │ -001fa970: 616e 6420 3d26 6774 3b20 2263 686d 6f64 and => "chmod │ │ │ -001fa980: 2030 3634 3020 2f65 7463 2f73 7368 2f2a 0640 /etc/ssh/* │ │ │ -001fa990: 5f6b 6579 222c 0a20 2020 2070 6174 6820 _key",. path │ │ │ -001fa9a0: 2020 203d 2667 743b 2027 2f62 696e 3a2f => '/bin:/ │ │ │ -001fa9b0: 7573 722f 6269 6e27 0a20 207d 0a7d 0a3c usr/bin'. }.}.< │ │ │ -001fa9c0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity │ │ │ -001fab20: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -001fab60: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -001fab40: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -001fab50: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -001fab70: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -001fab90: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: configure < │ │ │ -001fabb0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: G │ │ │ -001fabd0: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ -001fabe0: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ -001fabf0: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ -001fac00: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ -001fac10: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ -001fac20: 3137 312d 332e 312e 3133 0a20 202d 204e 171-3.1.13. - N │ │ │ -001fac30: 4953 542d 3830 302d 3137 312d 332e 3133 IST-800-171-3.13 │ │ │ -001fac40: 2e31 300a 2020 2d20 4e49 5354 2d38 3030 .10. - NIST-800 │ │ │ -001fac50: 2d35 332d 4143 2d31 3728 6129 0a20 202d -53-AC-17(a). - │ │ │ -001fac60: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ -001fac70: 3628 3129 0a20 202d 204e 4953 542d 3830 6(1). - NIST-80 │ │ │ -001fac80: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -001fac90: 2050 4349 2d44 5353 2d52 6571 2d32 2e32 PCI-DSS-Req-2.2 │ │ │ -001faca0: 2e34 0a20 202d 2050 4349 2d44 5353 7634 .4. - PCI-DSSv4 │ │ │ -001facb0: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ -001facc0: 7634 2d32 2e32 2e36 0a20 202d 2063 6f6e v4-2.2.6. - con │ │ │ -001facd0: 6669 6775 7265 5f73 7472 6174 6567 790a figure_strategy. │ │ │ -001face0: 2020 2d20 6669 6c65 5f70 6572 6d69 7373 - file_permiss │ │ │ -001facf0: 696f 6e73 5f73 7368 645f 7072 6976 6174 ions_sshd_privat │ │ │ -001fad00: 655f 6b65 790a 2020 2d20 6c6f 775f 636f e_key. - low_co │ │ │ -001fad10: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -001fad20: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -001fad30: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -001fad40: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -001fad50: 6564 6564 0a0a 2d20 6e61 6d65 3a20 4669 eded..- name: Fi │ │ │ -001fad60: 6e64 2072 6f6f 743a 726f 6f74 2d6f 776e nd root:root-own │ │ │ -001fad70: 6564 206b 6579 730a 2020 616e 7369 626c ed keys. ansibl │ │ │ -001fad80: 652e 6275 696c 7469 6e2e 636f 6d6d 616e e.builtin.comman │ │ │ -001fad90: 643a 2066 696e 6420 2d48 202f 6574 632f d: find -H /etc/ │ │ │ -001fada0: 7373 682f 202d 6d61 7864 6570 7468 2031 ssh/ -maxdepth 1 │ │ │ -001fadb0: 202d 7573 6572 2072 6f6f 7420 2d72 6567 -user root -reg │ │ │ -001fadc0: 6578 2022 2e2a 5f6b 6579 2422 0a20 2020 ex ".*_key$". │ │ │ -001fadd0: 202d 7479 7065 2066 202d 6772 6f75 7020 -type f -group │ │ │ -001fade0: 726f 6f74 202d 7065 726d 202f 752b 7873 root -perm /u+xs │ │ │ -001fadf0: 2c67 2b78 7772 732c 6f2b 7877 7274 0a20 ,g+xwrs,o+xwrt. │ │ │ -001fae00: 2072 6567 6973 7465 723a 2072 6f6f 745f register: root_ │ │ │ -001fae10: 6f77 6e65 645f 6b65 7973 0a20 2063 6861 owned_keys. cha │ │ │ -001fae20: 6e67 6564 5f77 6865 6e3a 2066 616c 7365 nged_when: false │ │ │ -001fae30: 0a20 2066 6169 6c65 645f 7768 656e 3a20 . failed_when: │ │ │ -001fae40: 6661 6c73 650a 2020 6368 6563 6b5f 6d6f false. check_mo │ │ │ -001fae50: 6465 3a20 6661 6c73 650a 2020 7768 656e de: false. when │ │ │ -001fae60: 3a20 2722 6c69 6e75 782d 6261 7365 2220 : '"linux-base" │ │ │ -001fae70: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -001fae80: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag │ │ │ -001fae90: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ -001faea0: 3137 312d 332e 312e 3133 0a20 202d 204e 171-3.1.13. - N │ │ │ -001faeb0: 4953 542d 3830 302d 3137 312d 332e 3133 IST-800-171-3.13 │ │ │ -001faec0: 2e31 300a 2020 2d20 4e49 5354 2d38 3030 .10. - NIST-800 │ │ │ -001faed0: 2d35 332d 4143 2d31 3728 6129 0a20 202d -53-AC-17(a). - │ │ │ -001faee0: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ -001faef0: 3628 3129 0a20 202d 204e 4953 542d 3830 6(1). - NIST-80 │ │ │ -001faf00: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -001faf10: 2050 4349 2d44 5353 2d52 6571 2d32 2e32 PCI-DSS-Req-2.2 │ │ │ -001faf20: 2e34 0a20 202d 2050 4349 2d44 5353 7634 .4. - PCI-DSSv4 │ │ │ -001faf30: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ -001faf40: 7634 2d32 2e32 2e36 0a20 202d 2063 6f6e v4-2.2.6. - con │ │ │ -001faf50: 6669 6775 7265 5f73 7472 6174 6567 790a figure_strategy. │ │ │ -001faf60: 2020 2d20 6669 6c65 5f70 6572 6d69 7373 - file_permiss │ │ │ -001faf70: 696f 6e73 5f73 7368 645f 7072 6976 6174 ions_sshd_privat │ │ │ -001faf80: 655f 6b65 790a 2020 2d20 6c6f 775f 636f e_key. - low_co │ │ │ -001faf90: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -001fafa0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -001fafb0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -001fafc0: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -001fafd0: 6564 6564 0a0a 2d20 6e61 6d65 3a20 5365 eded..- name: Se │ │ │ -001fafe0: 7420 7065 726d 6973 7369 6f6e 7320 666f t permissions fo │ │ │ -001faff0: 7220 726f 6f74 3a72 6f6f 742d 6f77 6e65 r root:root-owne │ │ │ -001fb000: 6420 6b65 7973 0a20 2061 6e73 6962 6c65 d keys. ansible │ │ │ -001fb010: 2e62 7569 6c74 696e 2e66 696c 653a 0a20 .builtin.file:. │ │ │ -001fb020: 2020 2070 6174 683a 2027 7b7b 2069 7465 path: '{{ ite │ │ │ -001fb030: 6d20 7d7d 270a 2020 2020 6d6f 6465 3a20 m }}'. mode: │ │ │ -001fb040: 752d 7873 2c67 2d78 7772 732c 6f2d 7877 u-xs,g-xwrs,o-xw │ │ │ -001fb050: 7274 0a20 2020 2073 7461 7465 3a20 6669 rt. state: fi │ │ │ -001fb060: 6c65 0a20 2077 6974 685f 6974 656d 733a le. with_items: │ │ │ -001fb070: 0a20 202d 2027 7b7b 2072 6f6f 745f 6f77 . - '{{ root_ow │ │ │ -001fb080: 6e65 645f 6b65 7973 2e73 7464 6f75 745f ned_keys.stdout_ │ │ │ -001fb090: 6c69 6e65 7320 7d7d 270a 2020 7768 656e lines }}'. when │ │ │ -001fb0a0: 3a20 2722 6c69 6e75 782d 6261 7365 2220 : '"linux-base" │ │ │ -001fb0b0: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -001fb0c0: 2e70 6163 6b61 6765 7327 0a20 2074 6167 .packages'. tag │ │ │ -001fb0d0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ -001fb0e0: 3137 312d 332e 312e 3133 0a20 202d 204e 171-3.1.13. - N │ │ │ -001fb0f0: 4953 542d 3830 302d 3137 312d 332e 3133 IST-800-171-3.13 │ │ │ -001fb100: 2e31 300a 2020 2d20 4e49 5354 2d38 3030 .10. - NIST-800 │ │ │ -001fb110: 2d35 332d 4143 2d31 3728 6129 0a20 202d -53-AC-17(a). - │ │ │ -001fb120: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ -001fb130: 3628 3129 0a20 202d 204e 4953 542d 3830 6(1). - NIST-80 │ │ │ -001fb140: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -001fb150: 2050 4349 2d44 5353 2d52 6571 2d32 2e32 PCI-DSS-Req-2.2 │ │ │ -001fb160: 2e34 0a20 202d 2050 4349 2d44 5353 7634 .4. - PCI-DSSv4 │ │ │ -001fb170: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ -001fb180: 7634 2d32 2e32 2e36 0a20 202d 2063 6f6e v4-2.2.6. - con │ │ │ -001fb190: 6669 6775 7265 5f73 7472 6174 6567 790a figure_strategy. │ │ │ -001fb1a0: 2020 2d20 6669 6c65 5f70 6572 6d69 7373 - file_permiss │ │ │ -001fb1b0: 696f 6e73 5f73 7368 645f 7072 6976 6174 ions_sshd_privat │ │ │ -001fb1c0: 655f 6b65 790a 2020 2d20 6c6f 775f 636f e_key. - low_co │ │ │ -001fb1d0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -001fb1e0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -001fb1f0: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -001fb200: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -001fb210: 6564 6564 0a3c 2f63 6f64 653e 3c2f 7072 eded.│ │ │ +001fa8d0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
Complexity: low Disrup │ │ │ +001fa980: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +001fa990: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001fa9a0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +001fa9b0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false < │ │ │ +001fa9f0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Strate │ │ │ +001fa9d0: 6779 3a3c 2f74 683e 3c74 643e 636f 6e66 gy: conf │ │ │ +001fa9e0: 6967 7572 653c 2f74 643e 3c2f 7472 3e3c igure Remediation P │ │ │ +001fb110: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ +001fb120: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .- name: Gather │ │ │ +001faa10: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ +001faa20: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ +001faa30: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ +001faa40: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ +001faa50: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ +001faa60: 2e31 2e31 330a 2020 2d20 4e49 5354 2d38 .1.13. - NIST-8 │ │ │ +001faa70: 3030 2d31 3731 2d33 2e31 332e 3130 0a20 00-171-3.13.10. │ │ │ +001faa80: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +001faa90: 432d 3137 2861 290a 2020 2d20 4e49 5354 C-17(a). - NIST │ │ │ +001faaa0: 2d38 3030 2d35 332d 4143 2d36 2831 290a -800-53-AC-6(1). │ │ │ +001faab0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001faac0: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +001faad0: 4453 532d 5265 712d 322e 322e 340a 2020 DSS-Req-2.2.4. │ │ │ +001faae0: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ +001faaf0: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ +001fab00: 322e 360a 2020 2d20 636f 6e66 6967 7572 2.6. - configur │ │ │ +001fab10: 655f 7374 7261 7465 6779 0a20 202d 2066 e_strategy. - f │ │ │ +001fab20: 696c 655f 7065 726d 6973 7369 6f6e 735f ile_permissions_ │ │ │ +001fab30: 7373 6864 5f70 7269 7661 7465 5f6b 6579 sshd_private_key │ │ │ +001fab40: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +001fab50: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +001fab60: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +001fab70: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +001fab80: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +001fab90: 0a2d 206e 616d 653a 2046 696e 6420 726f .- name: Find ro │ │ │ +001faba0: 6f74 3a72 6f6f 742d 6f77 6e65 6420 6b65 ot:root-owned ke │ │ │ +001fabb0: 7973 0a20 2061 6e73 6962 6c65 2e62 7569 ys. ansible.bui │ │ │ +001fabc0: 6c74 696e 2e63 6f6d 6d61 6e64 3a20 6669 ltin.command: fi │ │ │ +001fabd0: 6e64 202d 4820 2f65 7463 2f73 7368 2f20 nd -H /etc/ssh/ │ │ │ +001fabe0: 2d6d 6178 6465 7074 6820 3120 2d75 7365 -maxdepth 1 -use │ │ │ +001fabf0: 7220 726f 6f74 202d 7265 6765 7820 222e r root -regex ". │ │ │ +001fac00: 2a5f 6b65 7924 220a 2020 2020 2d74 7970 *_key$". -typ │ │ │ +001fac10: 6520 6620 2d67 726f 7570 2072 6f6f 7420 e f -group root │ │ │ +001fac20: 2d70 6572 6d20 2f75 2b78 732c 672b 7877 -perm /u+xs,g+xw │ │ │ +001fac30: 7273 2c6f 2b78 7772 740a 2020 7265 6769 rs,o+xwrt. regi │ │ │ +001fac40: 7374 6572 3a20 726f 6f74 5f6f 776e 6564 ster: root_owned │ │ │ +001fac50: 5f6b 6579 730a 2020 6368 616e 6765 645f _keys. changed_ │ │ │ +001fac60: 7768 656e 3a20 6661 6c73 650a 2020 6661 when: false. fa │ │ │ +001fac70: 696c 6564 5f77 6865 6e3a 2066 616c 7365 iled_when: false │ │ │ +001fac80: 0a20 2063 6865 636b 5f6d 6f64 653a 2066 . check_mode: f │ │ │ +001fac90: 616c 7365 0a20 2077 6865 6e3a 2027 226c alse. when: '"l │ │ │ +001faca0: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +001facb0: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +001facc0: 6167 6573 270a 2020 7461 6773 3a0a 2020 ages'. tags:. │ │ │ +001facd0: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ +001face0: 2e31 2e31 330a 2020 2d20 4e49 5354 2d38 .1.13. - NIST-8 │ │ │ +001facf0: 3030 2d31 3731 2d33 2e31 332e 3130 0a20 00-171-3.13.10. │ │ │ +001fad00: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +001fad10: 432d 3137 2861 290a 2020 2d20 4e49 5354 C-17(a). - NIST │ │ │ +001fad20: 2d38 3030 2d35 332d 4143 2d36 2831 290a -800-53-AC-6(1). │ │ │ +001fad30: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001fad40: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +001fad50: 4453 532d 5265 712d 322e 322e 340a 2020 DSS-Req-2.2.4. │ │ │ +001fad60: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ +001fad70: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ +001fad80: 322e 360a 2020 2d20 636f 6e66 6967 7572 2.6. - configur │ │ │ +001fad90: 655f 7374 7261 7465 6779 0a20 202d 2066 e_strategy. - f │ │ │ +001fada0: 696c 655f 7065 726d 6973 7369 6f6e 735f ile_permissions_ │ │ │ +001fadb0: 7373 6864 5f70 7269 7661 7465 5f6b 6579 sshd_private_key │ │ │ +001fadc0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +001fadd0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +001fade0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +001fadf0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +001fae00: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +001fae10: 0a2d 206e 616d 653a 2053 6574 2070 6572 .- name: Set per │ │ │ +001fae20: 6d69 7373 696f 6e73 2066 6f72 2072 6f6f missions for roo │ │ │ +001fae30: 743a 726f 6f74 2d6f 776e 6564 206b 6579 t:root-owned key │ │ │ +001fae40: 730a 2020 616e 7369 626c 652e 6275 696c s. ansible.buil │ │ │ +001fae50: 7469 6e2e 6669 6c65 3a0a 2020 2020 7061 tin.file:. pa │ │ │ +001fae60: 7468 3a20 277b 7b20 6974 656d 207d 7d27 th: '{{ item }}' │ │ │ +001fae70: 0a20 2020 206d 6f64 653a 2075 2d78 732c . mode: u-xs, │ │ │ +001fae80: 672d 7877 7273 2c6f 2d78 7772 740a 2020 g-xwrs,o-xwrt. │ │ │ +001fae90: 2020 7374 6174 653a 2066 696c 650a 2020 state: file. │ │ │ +001faea0: 7769 7468 5f69 7465 6d73 3a0a 2020 2d20 with_items:. - │ │ │ +001faeb0: 277b 7b20 726f 6f74 5f6f 776e 6564 5f6b '{{ root_owned_k │ │ │ +001faec0: 6579 732e 7374 646f 7574 5f6c 696e 6573 eys.stdout_lines │ │ │ +001faed0: 207d 7d27 0a20 2077 6865 6e3a 2027 226c }}'. when: '"l │ │ │ +001faee0: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +001faef0: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +001faf00: 6167 6573 270a 2020 7461 6773 3a0a 2020 ages'. tags:. │ │ │ +001faf10: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ +001faf20: 2e31 2e31 330a 2020 2d20 4e49 5354 2d38 .1.13. - NIST-8 │ │ │ +001faf30: 3030 2d31 3731 2d33 2e31 332e 3130 0a20 00-171-3.13.10. │ │ │ +001faf40: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ +001faf50: 432d 3137 2861 290a 2020 2d20 4e49 5354 C-17(a). - NIST │ │ │ +001faf60: 2d38 3030 2d35 332d 4143 2d36 2831 290a -800-53-AC-6(1). │ │ │ +001faf70: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001faf80: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +001faf90: 4453 532d 5265 712d 322e 322e 340a 2020 DSS-Req-2.2.4. │ │ │ +001fafa0: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ +001fafb0: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ +001fafc0: 322e 360a 2020 2d20 636f 6e66 6967 7572 2.6. - configur │ │ │ +001fafd0: 655f 7374 7261 7465 6779 0a20 202d 2066 e_strategy. - f │ │ │ +001fafe0: 696c 655f 7065 726d 6973 7369 6f6e 735f ile_permissions_ │ │ │ +001faff0: 7373 6864 5f70 7269 7661 7465 5f6b 6579 sshd_private_key │ │ │ +001fb000: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +001fb010: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +001fb020: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +001fb030: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +001fb040: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +001fb050: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64 Remediation Pu │ │ │ -001fc6f0: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ -001fc700: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61include s │ │ │ +001fb170: 7368 5f70 7269 7661 7465 5f6b 6579 5f70 sh_private_key_p │ │ │ +001fb180: 6572 6d73 0a0a 636c 6173 7320 7373 685f erms..class ssh_ │ │ │ +001fb190: 7072 6976 6174 655f 6b65 795f 7065 726d private_key_perm │ │ │ +001fb1a0: 7320 7b0a 2020 6578 6563 207b 2027 7373 s {. exec { 'ss │ │ │ +001fb1b0: 6864 5f70 7269 765f 6b65 7927 3a0a 2020 hd_priv_key':. │ │ │ +001fb1c0: 2020 636f 6d6d 616e 6420 3d26 6774 3b20 command => │ │ │ +001fb1d0: 2263 686d 6f64 2030 3634 3020 2f65 7463 "chmod 0640 /etc │ │ │ +001fb1e0: 2f73 7368 2f2a 5f6b 6579 222c 0a20 2020 /ssh/*_key",. │ │ │ +001fb1f0: 2070 6174 6820 2020 203d 2667 743b 2027 path => ' │ │ │ +001fb200: 2f62 696e 3a2f 7573 722f 6269 6e27 0a20 /bin:/usr/bin'. │ │ │ +001fb210: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.│ │ │ -001fc740: 3c63 6f64 653e 696e 636c 7564 6520 7373│ │ │ -001fc800: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -001fc8b0: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -001fc8c0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...include ss │ │ │ -001fc750: 685f 7075 626c 6963 5f6b 6579 5f70 6572 h_public_key_per │ │ │ -001fc760: 6d73 0a0a 636c 6173 7320 7373 685f 7075 ms..class ssh_pu │ │ │ -001fc770: 626c 6963 5f6b 6579 5f70 6572 6d73 207b blic_key_perms { │ │ │ -001fc780: 0a20 2065 7865 6320 7b20 2773 7368 645f . exec { 'sshd_ │ │ │ -001fc790: 7075 625f 6b65 7927 3a0a 2020 2020 636f pub_key':. co │ │ │ -001fc7a0: 6d6d 616e 6420 3d26 6774 3b20 2263 686d mmand => "chm │ │ │ -001fc7b0: 6f64 2030 3634 3420 2f65 7463 2f73 7368 od 0644 /etc/ssh │ │ │ -001fc7c0: 2f2a 2e70 7562 222c 0a20 2020 2070 6174 /*.pub",. pat │ │ │ -001fc7d0: 6820 2020 203d 2667 743b 2027 2f62 696e h => '/bin │ │ │ -001fc7e0: 3a2f 7573 722f 6269 6e27 0a20 207d 0a7d :/usr/bin'. }.} │ │ │ -001fc7f0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -001fc940: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -001fc950: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -001fc960: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -001fc9a0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -001fc9b0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -001fc9d0: 7464 3e63 6f6e 6669 6775 7265 3c2f 7464 td>configure
- name: │ │ │ -001fca00: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ -001fca10: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ -001fca20: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ -001fca30: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ -001fca40: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ -001fca50: 302d 3137 312d 332e 312e 3133 0a20 202d 0-171-3.1.13. - │ │ │ -001fca60: 204e 4953 542d 3830 302d 3137 312d 332e NIST-800-171-3. │ │ │ -001fca70: 3133 2e31 300a 2020 2d20 4e49 5354 2d38 13.10. - NIST-8 │ │ │ -001fca80: 3030 2d35 332d 4143 2d31 3728 6129 0a20 00-53-AC-17(a). │ │ │ -001fca90: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ -001fcaa0: 432d 3628 3129 0a20 202d 204e 4953 542d C-6(1). - NIST- │ │ │ -001fcab0: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -001fcac0: 202d 2050 4349 2d44 5353 2d52 6571 2d32 - PCI-DSS-Req-2 │ │ │ -001fcad0: 2e32 2e34 0a20 202d 2050 4349 2d44 5353 .2.4. - PCI-DSS │ │ │ -001fcae0: 7634 2d32 2e32 0a20 202d 2050 4349 2d44 v4-2.2. - PCI-D │ │ │ -001fcaf0: 5353 7634 2d32 2e32 2e36 0a20 202d 2063 SSv4-2.2.6. - c │ │ │ -001fcb00: 6f6e 6669 6775 7265 5f73 7472 6174 6567 onfigure_strateg │ │ │ -001fcb10: 790a 2020 2d20 6669 6c65 5f70 6572 6d69 y. - file_permi │ │ │ -001fcb20: 7373 696f 6e73 5f73 7368 645f 7075 625f ssions_sshd_pub_ │ │ │ -001fcb30: 6b65 790a 2020 2d20 6c6f 775f 636f 6d70 key. - low_comp │ │ │ -001fcb40: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -001fcb50: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -001fcb60: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -001fcb70: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -001fcb80: 6564 0a0a 2d20 6e61 6d65 3a20 4669 6e64 ed..- name: Find │ │ │ -001fcb90: 202f 6574 632f 7373 682f 2066 696c 6528 /etc/ssh/ file( │ │ │ -001fcba0: 7329 0a20 2063 6f6d 6d61 6e64 3a20 6669 s). command: fi │ │ │ -001fcbb0: 6e64 202d 4820 2f65 7463 2f73 7368 2f20 nd -H /etc/ssh/ │ │ │ -001fcbc0: 2d6d 6178 6465 7074 6820 3120 2d70 6572 -maxdepth 1 -per │ │ │ -001fcbd0: 6d20 2f75 2b78 732c 672b 7877 732c 6f2b m /u+xs,g+xws,o+ │ │ │ -001fcbe0: 7877 7420 202d 7479 7065 2066 202d 7265 xwt -type f -re │ │ │ -001fcbf0: 6765 7874 7970 650a 2020 2020 706f 7369 gextype. posi │ │ │ -001fcc00: 782d 6578 7465 6e64 6564 202d 7265 6765 x-extended -rege │ │ │ -001fcc10: 7820 225e 2e2a 5c2e 7075 6224 220a 2020 x "^.*\.pub$". │ │ │ -001fcc20: 7265 6769 7374 6572 3a20 6669 6c65 735f register: files_ │ │ │ -001fcc30: 666f 756e 640a 2020 6368 616e 6765 645f found. changed_ │ │ │ -001fcc40: 7768 656e 3a20 6661 6c73 650a 2020 6661 when: false. fa │ │ │ -001fcc50: 696c 6564 5f77 6865 6e3a 2066 616c 7365 iled_when: false │ │ │ -001fcc60: 0a20 2063 6865 636b 5f6d 6f64 653a 2066 . check_mode: f │ │ │ -001fcc70: 616c 7365 0a20 2077 6865 6e3a 2027 226c alse. when: '"l │ │ │ -001fcc80: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ -001fcc90: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ -001fcca0: 6167 6573 270a 2020 7461 6773 3a0a 2020 ages'. tags:. │ │ │ -001fccb0: 2d20 4e49 5354 2d38 3030 2d31 3731 2d33 - NIST-800-171-3 │ │ │ -001fccc0: 2e31 2e31 330a 2020 2d20 4e49 5354 2d38 .1.13. - NIST-8 │ │ │ -001fccd0: 3030 2d31 3731 2d33 2e31 332e 3130 0a20 00-171-3.13.10. │ │ │ -001fcce0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ -001fccf0: 432d 3137 2861 290a 2020 2d20 4e49 5354 C-17(a). - NIST │ │ │ -001fcd00: 2d38 3030 2d35 332d 4143 2d36 2831 290a -800-53-AC-6(1). │ │ │ -001fcd10: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001fcd20: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ -001fcd30: 4453 532d 5265 712d 322e 322e 340a 2020 DSS-Req-2.2.4. │ │ │ -001fcd40: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ -001fcd50: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ -001fcd60: 322e 360a 2020 2d20 636f 6e66 6967 7572 2.6. - configur │ │ │ -001fcd70: 655f 7374 7261 7465 6779 0a20 202d 2066 e_strategy. - f │ │ │ -001fcd80: 696c 655f 7065 726d 6973 7369 6f6e 735f ile_permissions_ │ │ │ -001fcd90: 7373 6864 5f70 7562 5f6b 6579 0a20 202d sshd_pub_key. - │ │ │ -001fcda0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -001fcdb0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -001fcdc0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -001fcdd0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -001fcde0: 626f 6f74 5f6e 6565 6465 640a 0a2d 206e boot_needed..- n │ │ │ -001fcdf0: 616d 653a 2053 6574 2070 6572 6d69 7373 ame: Set permiss │ │ │ -001fce00: 696f 6e73 2066 6f72 202f 6574 632f 7373 ions for /etc/ss │ │ │ -001fce10: 682f 2066 696c 6528 7329 0a20 2066 696c h/ file(s). fil │ │ │ -001fce20: 653a 0a20 2020 2070 6174 683a 2027 7b7b e:. path: '{{ │ │ │ -001fce30: 2069 7465 6d20 7d7d 270a 2020 2020 6d6f item }}'. mo │ │ │ -001fce40: 6465 3a20 752d 7873 2c67 2d78 7773 2c6f de: u-xs,g-xws,o │ │ │ -001fce50: 2d78 7774 0a20 2020 2073 7461 7465 3a20 -xwt. state: │ │ │ -001fce60: 6669 6c65 0a20 2077 6974 685f 6974 656d file. with_item │ │ │ -001fce70: 733a 0a20 202d 2027 7b7b 2066 696c 6573 s:. - '{{ files │ │ │ -001fce80: 5f66 6f75 6e64 2e73 7464 6f75 745f 6c69 _found.stdout_li │ │ │ -001fce90: 6e65 7320 7d7d 270a 2020 7768 656e 3a20 nes }}'. when: │ │ │ -001fcea0: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ -001fceb0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -001fcec0: 6163 6b61 6765 7327 0a20 2074 6167 733a ackages'. tags: │ │ │ -001fced0: 0a20 202d 204e 4953 542d 3830 302d 3137 . - NIST-800-17 │ │ │ -001fcee0: 312d 332e 312e 3133 0a20 202d 204e 4953 1-3.1.13. - NIS │ │ │ -001fcef0: 542d 3830 302d 3137 312d 332e 3133 2e31 T-800-171-3.13.1 │ │ │ -001fcf00: 300a 2020 2d20 4e49 5354 2d38 3030 2d35 0. - NIST-800-5 │ │ │ -001fcf10: 332d 4143 2d31 3728 6129 0a20 202d 204e 3-AC-17(a). - N │ │ │ -001fcf20: 4953 542d 3830 302d 3533 2d41 432d 3628 IST-800-53-AC-6( │ │ │ -001fcf30: 3129 0a20 202d 204e 4953 542d 3830 302d 1). - NIST-800- │ │ │ -001fcf40: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ -001fcf50: 4349 2d44 5353 2d52 6571 2d32 2e32 2e34 CI-DSS-Req-2.2.4 │ │ │ -001fcf60: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ -001fcf70: 2e32 0a20 202d 2050 4349 2d44 5353 7634 .2. - PCI-DSSv4 │ │ │ -001fcf80: 2d32 2e32 2e36 0a20 202d 2063 6f6e 6669 -2.2.6. - confi │ │ │ -001fcf90: 6775 7265 5f73 7472 6174 6567 790a 2020 gure_strategy. │ │ │ -001fcfa0: 2d20 6669 6c65 5f70 6572 6d69 7373 696f - file_permissio │ │ │ -001fcfb0: 6e73 5f73 7368 645f 7075 625f 6b65 790a ns_sshd_pub_key. │ │ │ -001fcfc0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -001fcfd0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -001fcfe0: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -001fcff0: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -001fd000: 5f72 6562 6f6f 745f 6e65 6564 6564 0a3c _reboot_needed.< │ │ │ +001fc6e0: 223e 5265 6d65 6469 6174 696f 6e20 416e ">Remediation An │ │ │ +001fc6f0: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +001fc700: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .Complexity │ │ │ +001fc790: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +001fc7d0: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +001fc7b0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +001fc7c0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +001fc7e0: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +001fc800: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: configure < │ │ │ +001fc820: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: G │ │ │ +001fc840: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ +001fc850: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ +001fc860: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ +001fc870: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ +001fc880: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +001fc890: 3137 312d 332e 312e 3133 0a20 202d 204e 171-3.1.13. - N │ │ │ +001fc8a0: 4953 542d 3830 302d 3137 312d 332e 3133 IST-800-171-3.13 │ │ │ +001fc8b0: 2e31 300a 2020 2d20 4e49 5354 2d38 3030 .10. - NIST-800 │ │ │ +001fc8c0: 2d35 332d 4143 2d31 3728 6129 0a20 202d -53-AC-17(a). - │ │ │ +001fc8d0: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ +001fc8e0: 3628 3129 0a20 202d 204e 4953 542d 3830 6(1). - NIST-80 │ │ │ +001fc8f0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +001fc900: 2050 4349 2d44 5353 2d52 6571 2d32 2e32 PCI-DSS-Req-2.2 │ │ │ +001fc910: 2e34 0a20 202d 2050 4349 2d44 5353 7634 .4. - PCI-DSSv4 │ │ │ +001fc920: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ +001fc930: 7634 2d32 2e32 2e36 0a20 202d 2063 6f6e v4-2.2.6. - con │ │ │ +001fc940: 6669 6775 7265 5f73 7472 6174 6567 790a figure_strategy. │ │ │ +001fc950: 2020 2d20 6669 6c65 5f70 6572 6d69 7373 - file_permiss │ │ │ +001fc960: 696f 6e73 5f73 7368 645f 7075 625f 6b65 ions_sshd_pub_ke │ │ │ +001fc970: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +001fc980: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +001fc990: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +001fc9a0: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +001fc9b0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +001fc9c0: 0a0a 2d20 6e61 6d65 3a20 4669 6e64 202f ..- name: Find / │ │ │ +001fc9d0: 6574 632f 7373 682f 2066 696c 6528 7329 etc/ssh/ file(s) │ │ │ +001fc9e0: 0a20 2063 6f6d 6d61 6e64 3a20 6669 6e64 . command: find │ │ │ +001fc9f0: 202d 4820 2f65 7463 2f73 7368 2f20 2d6d -H /etc/ssh/ -m │ │ │ +001fca00: 6178 6465 7074 6820 3120 2d70 6572 6d20 axdepth 1 -perm │ │ │ +001fca10: 2f75 2b78 732c 672b 7877 732c 6f2b 7877 /u+xs,g+xws,o+xw │ │ │ +001fca20: 7420 202d 7479 7065 2066 202d 7265 6765 t -type f -rege │ │ │ +001fca30: 7874 7970 650a 2020 2020 706f 7369 782d xtype. posix- │ │ │ +001fca40: 6578 7465 6e64 6564 202d 7265 6765 7820 extended -regex │ │ │ +001fca50: 225e 2e2a 5c2e 7075 6224 220a 2020 7265 "^.*\.pub$". re │ │ │ +001fca60: 6769 7374 6572 3a20 6669 6c65 735f 666f gister: files_fo │ │ │ +001fca70: 756e 640a 2020 6368 616e 6765 645f 7768 und. changed_wh │ │ │ +001fca80: 656e 3a20 6661 6c73 650a 2020 6661 696c en: false. fail │ │ │ +001fca90: 6564 5f77 6865 6e3a 2066 616c 7365 0a20 ed_when: false. │ │ │ +001fcaa0: 2063 6865 636b 5f6d 6f64 653a 2066 616c check_mode: fal │ │ │ +001fcab0: 7365 0a20 2077 6865 6e3a 2027 226c 696e se. when: '"lin │ │ │ +001fcac0: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ +001fcad0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +001fcae0: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ +001fcaf0: 4e49 5354 2d38 3030 2d31 3731 2d33 2e31 NIST-800-171-3.1 │ │ │ +001fcb00: 2e31 330a 2020 2d20 4e49 5354 2d38 3030 .13. - NIST-800 │ │ │ +001fcb10: 2d31 3731 2d33 2e31 332e 3130 0a20 202d -171-3.13.10. - │ │ │ +001fcb20: 204e 4953 542d 3830 302d 3533 2d41 432d NIST-800-53-AC- │ │ │ +001fcb30: 3137 2861 290a 2020 2d20 4e49 5354 2d38 17(a). - NIST-8 │ │ │ +001fcb40: 3030 2d35 332d 4143 2d36 2831 290a 2020 00-53-AC-6(1). │ │ │ +001fcb50: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +001fcb60: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ +001fcb70: 532d 5265 712d 322e 322e 340a 2020 2d20 S-Req-2.2.4. - │ │ │ +001fcb80: 5043 492d 4453 5376 342d 322e 320a 2020 PCI-DSSv4-2.2. │ │ │ +001fcb90: 2d20 5043 492d 4453 5376 342d 322e 322e - PCI-DSSv4-2.2. │ │ │ +001fcba0: 360a 2020 2d20 636f 6e66 6967 7572 655f 6. - configure_ │ │ │ +001fcbb0: 7374 7261 7465 6779 0a20 202d 2066 696c strategy. - fil │ │ │ +001fcbc0: 655f 7065 726d 6973 7369 6f6e 735f 7373 e_permissions_ss │ │ │ +001fcbd0: 6864 5f70 7562 5f6b 6579 0a20 202d 206c hd_pub_key. - l │ │ │ +001fcbe0: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +001fcbf0: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +001fcc00: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ +001fcc10: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +001fcc20: 6f74 5f6e 6565 6465 640a 0a2d 206e 616d ot_needed..- nam │ │ │ +001fcc30: 653a 2053 6574 2070 6572 6d69 7373 696f e: Set permissio │ │ │ +001fcc40: 6e73 2066 6f72 202f 6574 632f 7373 682f ns for /etc/ssh/ │ │ │ +001fcc50: 2066 696c 6528 7329 0a20 2066 696c 653a file(s). file: │ │ │ +001fcc60: 0a20 2020 2070 6174 683a 2027 7b7b 2069 . path: '{{ i │ │ │ +001fcc70: 7465 6d20 7d7d 270a 2020 2020 6d6f 6465 tem }}'. mode │ │ │ +001fcc80: 3a20 752d 7873 2c67 2d78 7773 2c6f 2d78 : u-xs,g-xws,o-x │ │ │ +001fcc90: 7774 0a20 2020 2073 7461 7465 3a20 6669 wt. state: fi │ │ │ +001fcca0: 6c65 0a20 2077 6974 685f 6974 656d 733a le. with_items: │ │ │ +001fccb0: 0a20 202d 2027 7b7b 2066 696c 6573 5f66 . - '{{ files_f │ │ │ +001fccc0: 6f75 6e64 2e73 7464 6f75 745f 6c69 6e65 ound.stdout_line │ │ │ +001fccd0: 7320 7d7d 270a 2020 7768 656e 3a20 2722 s }}'. when: '" │ │ │ +001fcce0: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +001fccf0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +001fcd00: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:. │ │ │ +001fcd10: 202d 204e 4953 542d 3830 302d 3137 312d - NIST-800-171- │ │ │ +001fcd20: 332e 312e 3133 0a20 202d 204e 4953 542d 3.1.13. - NIST- │ │ │ +001fcd30: 3830 302d 3137 312d 332e 3133 2e31 300a 800-171-3.13.10. │ │ │ +001fcd40: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001fcd50: 4143 2d31 3728 6129 0a20 202d 204e 4953 AC-17(a). - NIS │ │ │ +001fcd60: 542d 3830 302d 3533 2d41 432d 3628 3129 T-800-53-AC-6(1) │ │ │ +001fcd70: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +001fcd80: 2d43 4d2d 3628 6129 0a20 202d 2050 4349 -CM-6(a). - PCI │ │ │ +001fcd90: 2d44 5353 2d52 6571 2d32 2e32 2e34 0a20 -DSS-Req-2.2.4. │ │ │ +001fcda0: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ +001fcdb0: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ +001fcdc0: 2e32 2e36 0a20 202d 2063 6f6e 6669 6775 .2.6. - configu │ │ │ +001fcdd0: 7265 5f73 7472 6174 6567 790a 2020 2d20 re_strategy. - │ │ │ +001fcde0: 6669 6c65 5f70 6572 6d69 7373 696f 6e73 file_permissions │ │ │ +001fcdf0: 5f73 7368 645f 7075 625f 6b65 790a 2020 _sshd_pub_key. │ │ │ +001fce00: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +001fce10: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +001fce20: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +001fce30: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +001fce40: 6562 6f6f 745f 6e65 6564 6564 0a3c 2f63 eboot_needed.R │ │ │ -001fed40: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -001fed50: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...include ssh_ │ │ │ +001fcf70: 7075 626c 6963 5f6b 6579 5f70 6572 6d73 public_key_perms │ │ │ +001fcf80: 0a0a 636c 6173 7320 7373 685f 7075 626c ..class ssh_publ │ │ │ +001fcf90: 6963 5f6b 6579 5f70 6572 6d73 207b 0a20 ic_key_perms {. │ │ │ +001fcfa0: 2065 7865 6320 7b20 2773 7368 645f 7075 exec { 'sshd_pu │ │ │ +001fcfb0: 625f 6b65 7927 3a0a 2020 2020 636f 6d6d b_key':. comm │ │ │ +001fcfc0: 616e 6420 3d26 6774 3b20 2263 686d 6f64 and => "chmod │ │ │ +001fcfd0: 2030 3634 3420 2f65 7463 2f73 7368 2f2a 0644 /etc/ssh/* │ │ │ +001fcfe0: 2e70 7562 222c 0a20 2020 2070 6174 6820 .pub",. path │ │ │ +001fcff0: 2020 203d 2667 743b 2027 2f62 696e 3a2f => '/bin:/ │ │ │ +001fd000: 7573 722f 6269 6e27 0a20 207d 0a7d 0a3c usr/bin'. }.}.< │ │ │ 001fd010: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>
Complexity: low │ │ │ -001fee00: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -001fee10: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -001fee20: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001fee30: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -001fee40: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -001fee50: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ -001fee80: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ -001fee60: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ -001fee70: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able include remove_ │ │ │ -001feea0: 7873 6572 7665 722d 786f 7267 0a0a 636c xserver-xorg..cl │ │ │ -001feeb0: 6173 7320 7265 6d6f 7665 5f78 7365 7276 ass remove_xserv │ │ │ -001feec0: 6572 2d78 6f72 6720 7b0a 2020 7061 636b er-xorg {. pack │ │ │ -001feed0: 6167 6520 7b20 2778 7365 7276 6572 2d78 age { 'xserver-x │ │ │ -001feee0: 6f72 6727 3a0a 2020 2020 656e 7375 7265 org':. ensure │ │ │ -001feef0: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ -001fef00: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ -001fef10: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedi │ │ │ -001fefc0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ -001fefd0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...│ │ │ +0007ab00: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 R │ │ │ +0007aba0: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +0007abb0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
< │ │ │ -001ff080: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -001ff060: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -001ff090: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -001ff0a0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -001ff0d0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -001ff0b0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -001ff0c0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -001ff0e0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -001ff0f0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -001ff110: 616d 653a 2045 6e73 7572 6520 7873 6572 ame: Ensure xser │ │ │ -001ff120: 7665 722d 786f 7267 2069 7320 7265 6d6f ver-xorg is remo │ │ │ -001ff130: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ -001ff140: 2020 206e 616d 653a 2078 7365 7276 6572 name: xserver │ │ │ -001ff150: 2d78 6f72 670a 2020 2020 7374 6174 653a -xorg. state: │ │ │ -001ff160: 2061 6273 656e 740a 2020 7461 6773 3a0a absent. tags:. │ │ │ -001ff170: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001ff180: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ -001ff190: 2d38 3030 2d35 332d 434d 2d37 2861 290a -800-53-CM-7(a). │ │ │ -001ff1a0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001ff1b0: 434d 2d37 2862 290a 2020 2d20 6469 7361 CM-7(b). - disa │ │ │ -001ff1c0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -001ff1d0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -001ff1e0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -001ff1f0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -001ff200: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -001ff210: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -001ff220: 7061 636b 6167 655f 786f 7267 2d78 3131 package_xorg-x11 │ │ │ -001ff230: 2d73 6572 7665 722d 636f 6d6d 6f6e 5f72 -server-common_r │ │ │ -001ff240: 656d 6f76 6564 0a3c 2f63 6f64 653e 3c2f emoved.│ │ │ +001fed40: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ +001fed50: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ +001fed60: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ +001fede0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +001fedf0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001fee00: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +001fee10: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +001fee20: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +001fee50: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +001fee80: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +001fee60: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +001fee70: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable < │ │ │ +001fefe0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +001feff0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +001ff000: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +001ff010: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +001ff020: 646d 3238 3833 3722 2074 6162 696e 6465 dm28837" tabinde │ │ │ +001ff030: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +001ff040: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +001ff050: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +001ff060: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +001ff070: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +001ff080: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +001ff090: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...- name: Ensure │ │ │ +001feea0: 2078 7365 7276 6572 2d78 6f72 6720 6973 xserver-xorg is │ │ │ +001feeb0: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ +001feec0: 6765 3a0a 2020 2020 6e61 6d65 3a20 7873 ge:. name: xs │ │ │ +001feed0: 6572 7665 722d 786f 7267 0a20 2020 2073 erver-xorg. s │ │ │ +001feee0: 7461 7465 3a20 6162 7365 6e74 0a20 2074 tate: absent. t │ │ │ +001feef0: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +001fef00: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +001fef10: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ +001fef20: 3728 6129 0a20 202d 204e 4953 542d 3830 7(a). - NIST-80 │ │ │ +001fef30: 302d 3533 2d43 4d2d 3728 6229 0a20 202d 0-53-CM-7(b). - │ │ │ +001fef40: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ +001fef50: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +001fef60: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +001fef70: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +001fef80: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +001fef90: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +001fefa0: 0a20 202d 2070 6163 6b61 6765 5f78 6f72 . - package_xor │ │ │ +001fefb0: 672d 7831 312d 7365 7276 6572 2d63 6f6d g-x11-server-com │ │ │ +001fefc0: 6d6f 6e5f 7265 6d6f 7665 640a 3c2f 636f mon_removed. Reme │ │ │ +0003b6a0: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ +0003b6b0: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ +0003b6c0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
Complexity: low │ │ │ +001ff140: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +001ff150: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +001ff160: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001ff170: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +001ff180: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +001ff190: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +001ff1c0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +001ff1a0: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +001ff1b0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able include remove_ │ │ │ +001ff1e0: 7873 6572 7665 722d 786f 7267 0a0a 636c xserver-xorg..cl │ │ │ +001ff1f0: 6173 7320 7265 6d6f 7665 5f78 7365 7276 ass remove_xserv │ │ │ +001ff200: 6572 2d78 6f72 6720 7b0a 2020 7061 636b er-xorg {. pack │ │ │ +001ff210: 6167 6520 7b20 2778 7365 7276 6572 2d78 age { 'xserver-x │ │ │ +001ff220: 6f72 6727 3a0a 2020 2020 656e 7375 7265 org':. ensure │ │ │ +001ff230: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ +001ff240: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ 001ff250: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre> 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -176,14 +159,31 @@ │ │ │ │ - PCI-DSSv4-11.5.2 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_aide_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_aide │ │ │ │ + │ │ │ │ +class install_aide { │ │ │ │ + package { 'aide': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "aide" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -636,26 +636,14 @@ │ │ │ │ $ apt-get remove prelink │ │ │ │ The use of the prelink package can interfere with the operation of AIDE since it │ │ │ │ Rationale: binaries. Prelinking can also increase damage caused by vulnerability in a common library │ │ │ │ like libc. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_prelink_removed │ │ │ │ References: _c_i_s 1.6.3 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_prelink │ │ │ │ - │ │ │ │ -class remove_prelink { │ │ │ │ - package { 'prelink': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: medium │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Check If Prelinked Is Installed │ │ │ │ ansible.builtin.stat: │ │ │ │ @@ -689,14 +677,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_disruption │ │ │ │ - medium_complexity │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_prelink_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_prelink │ │ │ │ + │ │ │ │ +class remove_prelink { │ │ │ │ + package { 'prelink': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: medium │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ if [[ -f /usr/sbin/prelink ]]; │ │ │ │ @@ -758,26 +758,14 @@ │ │ │ │ virtualization hypervisor. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_gdm_removed │ │ │ │ _d_i_s_a CCI-000366 │ │ │ │ References: _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ _c_i_s 1.10 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_gdm3 │ │ │ │ - │ │ │ │ -class remove_gdm3 { │ │ │ │ - package { 'gdm3': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -804,14 +792,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_gdm_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_gdm3 │ │ │ │ + │ │ │ │ +class remove_gdm3 { │ │ │ │ + package { 'gdm3': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}\n' 'gdm3' 2>/dev/null | grep -q '^installed'; │ │ │ │ @@ -847,31 +847,14 @@ │ │ │ │ _i_s_m 1382, 1384, 1386 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ References: _o_s_p_p FMT_MOF_EXT.1 │ │ │ │ _o_s_-_s_r_g SRG-OS-000324-GPOS-00125 │ │ │ │ _c_i_s 1.3.1 │ │ │ │ _a_n_s_s_i R33 │ │ │ │ _p_c_i_d_s_s_4 2.2.6, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "sudo" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_sudo │ │ │ │ - │ │ │ │ -class install_sudo { │ │ │ │ - package { 'sudo': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -898,14 +881,31 @@ │ │ │ │ - PCI-DSSv4-2.2.6 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_sudo_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_sudo │ │ │ │ + │ │ │ │ +class install_sudo { │ │ │ │ + package { 'sudo': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "sudo" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -3895,31 +3895,14 @@ │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_pam_pwquality_installed │ │ │ │ _d_i_s_a CCI-000366 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00225 │ │ │ │ References: _s_t_i_g_i_d UBTU-20-010057 │ │ │ │ _c_i_s 5.3.1 │ │ │ │ _s_t_i_g_r_e_f SV-238228r653859_rule │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "libpam-pwquality" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_libpam-pwquality │ │ │ │ - │ │ │ │ -class install_libpam-pwquality { │ │ │ │ - package { 'libpam-pwquality': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -3942,14 +3925,31 @@ │ │ │ │ - DISA-STIG-UBTU-20-010057 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_pam_pwquality_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_libpam-pwquality │ │ │ │ + │ │ │ │ +class install_libpam-pwquality { │ │ │ │ + package { 'libpam-pwquality': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "libpam-pwquality" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}\n' 'libpam-runtime' 2>/dev/null | grep - │ │ │ │ @@ -6274,31 +6274,14 @@ │ │ │ │ _d_i_s_a CCI-001764, CCI-001774, CCI-002165, CCI-002235 │ │ │ │ _o_s_-_s_r_g SRG-OS-000368-GPOS-00154, SRG-OS-000312-GPOS-00122, SRG-OS-000312-GPOS-00123, │ │ │ │ SRG-OS-000312-GPOS-00124, SRG-OS-000324-GPOS-00125, SRG-OS-000370-GPOS-00155 │ │ │ │ References: _s_t_i_g_i_d UBTU-20-010439 │ │ │ │ _c_i_s 1.7.1.1 │ │ │ │ _a_n_s_s_i R45 │ │ │ │ _s_t_i_g_r_e_f SV-238360r853435_rule │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "apparmor" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_apparmor │ │ │ │ - │ │ │ │ -class install_apparmor { │ │ │ │ - package { 'apparmor': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Ensure apparmor is installed │ │ │ │ package: │ │ │ │ @@ -6309,14 +6292,31 @@ │ │ │ │ - DISA-STIG-UBTU-20-010439 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_apparmor_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_apparmor │ │ │ │ + │ │ │ │ +class install_apparmor { │ │ │ │ + package { 'apparmor': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "apparmor" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if [ ! -f /.dockerenv ] && [ ! -f /run/.containerenv ]; then │ │ │ │ @@ -7211,31 +7211,14 @@ │ │ │ │ References: _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _o_s_-_s_r_g SRG-OS-000479-GPOS-00224, SRG-OS-000051-GPOS-00024, SRG-OS-000480-GPOS- │ │ │ │ 00227 │ │ │ │ _c_i_s 4.2.1.1 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "rsyslog" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_rsyslog │ │ │ │ - │ │ │ │ -class install_rsyslog { │ │ │ │ - package { 'rsyslog': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -7258,14 +7241,31 @@ │ │ │ │ - NIST-800-53-CM-6(a) │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_rsyslog_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_rsyslog │ │ │ │ + │ │ │ │ +class install_rsyslog { │ │ │ │ + package { 'rsyslog': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "rsyslog" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -7296,31 +7296,14 @@ │ │ │ │ A.15.2.1, A.15.2.2, A.17.2.1 │ │ │ │ _n_i_s_t CM-6(a), AU-4(1) │ │ │ │ _n_i_s_t_-_c_s_f DE.CM-1, DE.CM-3, DE.CM-7, ID.SC-4, PR.DS-4, PR.PT-1 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ _s_t_i_g_i_d UBTU-20-010432 │ │ │ │ _c_i_s 4.2.1.2 │ │ │ │ _s_t_i_g_r_e_f SV-238353r654234_rule │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["rsyslog"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_rsyslog │ │ │ │ - │ │ │ │ -class enable_rsyslog { │ │ │ │ - service {'rsyslog': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -7358,14 +7341,31 @@ │ │ │ │ - NIST-800-53-CM-6(a) │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_rsyslog_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_rsyslog │ │ │ │ + │ │ │ │ +class enable_rsyslog { │ │ │ │ + service {'rsyslog': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["rsyslog"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -7875,31 +7875,14 @@ │ │ │ │ The iptables-persistent package can be installed with the following command: │ │ │ │ $ apt-get install iptables-persistent │ │ │ │ Rationale: A method of configuring and maintaining firewall rules is necessary to configure a Host │ │ │ │ Based Firewall. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_iptables-persistent_installed │ │ │ │ References: _c_i_s 3.5.3.1.1 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "iptables-persistent" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_iptables-persistent │ │ │ │ - │ │ │ │ -class install_iptables-persistent { │ │ │ │ - package { 'iptables-persistent': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -7920,14 +7903,31 @@ │ │ │ │ tags: │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_iptables-persistent_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_iptables-persistent │ │ │ │ + │ │ │ │ +class install_iptables-persistent { │ │ │ │ + package { 'iptables-persistent': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "iptables-persistent" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}\n' 'iptables' 2>/dev/null | grep - │ │ │ │ @@ -7945,31 +7945,14 @@ │ │ │ │ operators to set up firewalls and IP masquerading, etc. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_iptables_installed │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ References: _p_c_i_d_s_s Req-1.4.1 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ _c_i_s 3.5.3.1.1 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "iptables" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_iptables │ │ │ │ - │ │ │ │ -class install_iptables { │ │ │ │ - package { 'iptables': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -7994,14 +7977,31 @@ │ │ │ │ - PCI-DSS-Req-1.4.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_iptables_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_iptables │ │ │ │ + │ │ │ │ +class install_iptables { │ │ │ │ + package { 'iptables': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "iptables" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if ( dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -8016,26 +8016,14 @@ │ │ │ │ The iptables-persistent package can be removed with the following command: │ │ │ │ $ apt-get remove iptables-persistent │ │ │ │ Rationale: Running both ufw and the services included in the iptables-persistent package may lead to │ │ │ │ conflict. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_iptables-persistent_removed │ │ │ │ References: _c_i_s 3.5.1.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_iptables-persistent │ │ │ │ - │ │ │ │ -class remove_iptables-persistent { │ │ │ │ - package { 'iptables-persistent': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -8056,14 +8044,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_iptables-persistent_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_iptables-persistent │ │ │ │ + │ │ │ │ +class remove_iptables-persistent { │ │ │ │ + package { 'iptables-persistent': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status}\n' 'ufw' 2>/dev/null | grep -q '^installed'; │ │ │ │ @@ -12859,31 +12859,14 @@ │ │ │ │ nftables is a subsystem of the Linux kernel that can protect against threats originating │ │ │ │ Rationale: from within a corporate network to include malicious mobile code and poorly configured │ │ │ │ software on a host. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nftables_installed │ │ │ │ References: _c_i_s 3.5.2.1 │ │ │ │ _p_c_i_d_s_s_4 1.2.1, 1.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "nftables" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_nftables │ │ │ │ - │ │ │ │ -class install_nftables { │ │ │ │ - package { 'nftables': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -12908,14 +12891,31 @@ │ │ │ │ - PCI-DSSv4-1.2.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nftables_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_nftables │ │ │ │ + │ │ │ │ +class install_nftables { │ │ │ │ + package { 'nftables': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "nftables" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if ( dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -12931,26 +12931,14 @@ │ │ │ │ packets/datagrams/frames and is the successor to iptables. The nftables package can be removed with │ │ │ │ the following command: │ │ │ │ $ apt-get remove nftables │ │ │ │ Rationale: Running both firewalld and nftables may lead to conflict. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nftables_removed │ │ │ │ References: _c_i_s 3.5.3.1.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nftables │ │ │ │ - │ │ │ │ -class remove_nftables { │ │ │ │ - package { 'nftables': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nftables is removed │ │ │ │ package: │ │ │ │ @@ -12959,14 +12947,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nftables_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nftables │ │ │ │ + │ │ │ │ +class remove_nftables { │ │ │ │ + package { 'nftables': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nftables │ │ │ │ @@ -12981,31 +12981,14 @@ │ │ │ │ nftables service The nftables service can be enabled with the following command: │ │ │ │ $ sudo systemctl enable nftables.service │ │ │ │ Rationale: The nftables service restores the nftables rules from the rules files referenced in the / │ │ │ │ etc/sysconfig/nftables.conf file during boot or the starting of the nftables service │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_service_nftables_enabled │ │ │ │ References: _c_i_s 3.5.2.9 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["nftables"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_nftables │ │ │ │ - │ │ │ │ -class enable_nftables { │ │ │ │ - service {'nftables': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -13038,14 +13021,31 @@ │ │ │ │ tags: │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_nftables_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_nftables │ │ │ │ + │ │ │ │ +class enable_nftables { │ │ │ │ + service {'nftables': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["nftables"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if ( dpkg-query --show --showformat='${db:Status-Status}\n' 'nftables' 2>/dev/null | grep - │ │ │ │ @@ -13069,50 +13069,14 @@ │ │ │ │ systemctl disable nftables │ │ │ │ Rationale: Running both firewalld and nftables may lead to conflict. nftables is actually one of the │ │ │ │ backends for firewalld management tools. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_service_nftables_disabled │ │ │ │ References: _c_i_s 3.5.3.1.2 │ │ │ │ _p_c_i_d_s_s_4 1.2.1, 1.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -masked = ["nftables"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _K_u_b_e_r_n_e_t_e_s_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: medium │ │ │ │ -RReebboooott:: true │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -apiVersion: machineconfiguration.openshift.io/v1 │ │ │ │ -kind: MachineConfig │ │ │ │ -spec: │ │ │ │ - config: │ │ │ │ - ignition: │ │ │ │ - version: 3.1.0 │ │ │ │ - systemd: │ │ │ │ - units: │ │ │ │ - - name: nftables.service │ │ │ │ - enabled: false │ │ │ │ - mask: true │ │ │ │ - - name: nftables.socket │ │ │ │ - enabled: false │ │ │ │ - mask: true │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include disable_nftables │ │ │ │ - │ │ │ │ -class disable_nftables { │ │ │ │ - service {'nftables': │ │ │ │ - enable => false, │ │ │ │ - ensure => 'stopped', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -13199,14 +13163,50 @@ │ │ │ │ - PCI-DSSv4-1.2.1 │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_nftables_disabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _K_u_b_e_r_n_e_t_e_s_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: medium │ │ │ │ +RReebboooott:: true │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +apiVersion: machineconfiguration.openshift.io/v1 │ │ │ │ +kind: MachineConfig │ │ │ │ +spec: │ │ │ │ + config: │ │ │ │ + ignition: │ │ │ │ + version: 3.1.0 │ │ │ │ + systemd: │ │ │ │ + units: │ │ │ │ + - name: nftables.service │ │ │ │ + enabled: false │ │ │ │ + mask: true │ │ │ │ + - name: nftables.socket │ │ │ │ + enabled: false │ │ │ │ + mask: true │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include disable_nftables │ │ │ │ + │ │ │ │ +class disable_nftables { │ │ │ │ + service {'nftables': │ │ │ │ + enable => false, │ │ │ │ + ensure => 'stopped', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +masked = ["nftables"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if ( dpkg-query --show --showformat='${db:Status-Status}\n' 'firewalld' 2>/dev/null | grep - │ │ │ │ @@ -13748,31 +13748,14 @@ │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_ufw_installed │ │ │ │ _d_i_s_a CCI-002314 │ │ │ │ _o_s_-_s_r_g SRG-OS-000297-GPOS-00115 │ │ │ │ References: _s_t_i_g_i_d UBTU-20-010433 │ │ │ │ _c_i_s 3.5.1.1 │ │ │ │ _s_t_i_g_r_e_f SV-238354r853429_rule │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "ufw" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_ufw │ │ │ │ - │ │ │ │ -class install_ufw { │ │ │ │ - package { 'ufw': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -13795,14 +13778,31 @@ │ │ │ │ - DISA-STIG-UBTU-20-010433 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_ufw_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_ufw │ │ │ │ + │ │ │ │ +class install_ufw { │ │ │ │ + package { 'ufw': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "ufw" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -13816,26 +13816,14 @@ │ │ │ │ ****** RRuullee? ? RReemmoovvee uuffww PPaacckkaaggee ? ? _[[_rr_ee_ff_]] ****** │ │ │ │ The ufw package can be removed with the following command: │ │ │ │ $ apt-get remove ufw │ │ │ │ Rationale: Running iptables.persistent with ufw enabled may lead to conflict and unexpected results. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_ufw_removed │ │ │ │ References: _c_i_s 3.5.2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_ufw │ │ │ │ - │ │ │ │ -class remove_ufw { │ │ │ │ - package { 'ufw': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -13856,14 +13844,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_ufw_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_ufw │ │ │ │ + │ │ │ │ +class remove_ufw { │ │ │ │ + package { 'ufw': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -13887,31 +13887,14 @@ │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_service_ufw_enabled │ │ │ │ _d_i_s_a CCI-002314 │ │ │ │ _o_s_-_s_r_g SRG-OS-000297-GPOS-00115 │ │ │ │ References: _s_t_i_g_i_d UBTU-20-010434 │ │ │ │ _c_i_s 3.5.1.3 │ │ │ │ _s_t_i_g_r_e_f SV-238355r853430_rule │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["ufw"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_ufw │ │ │ │ - │ │ │ │ -class enable_ufw { │ │ │ │ - service {'ufw': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -13947,14 +13930,31 @@ │ │ │ │ - DISA-STIG-UBTU-20-010434 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_ufw_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_ufw │ │ │ │ + │ │ │ │ +class enable_ufw { │ │ │ │ + service {'ufw': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["ufw"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -16050,50 +16050,14 @@ │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.11.2.6, A.13.1.1, A.13.2.1, A.18.1.4, A.6.2.1, A.6.2.2, A.7.1.1, │ │ │ │ A.9.2.1, A.9.2.2, A.9.2.3, A.9.2.4, A.9.2.6, A.9.3.1, A.9.4.2, A.9.4.3 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a), MP-7 │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-1, PR.AC-3, PR.AC-6, PR.AC-7 │ │ │ │ _o_s_-_s_r_g SRG-OS-000114-GPOS-00059, SRG-OS-000378-GPOS-00163, SRG-OS-000480-GPOS- │ │ │ │ 00227 │ │ │ │ _c_i_s 1.1.23 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -masked = ["autofs"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _K_u_b_e_r_n_e_t_e_s_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: medium │ │ │ │ -RReebboooott:: true │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -apiVersion: machineconfiguration.openshift.io/v1 │ │ │ │ -kind: MachineConfig │ │ │ │ -spec: │ │ │ │ - config: │ │ │ │ - ignition: │ │ │ │ - version: 3.1.0 │ │ │ │ - systemd: │ │ │ │ - units: │ │ │ │ - - name: autofs.service │ │ │ │ - enabled: false │ │ │ │ - mask: true │ │ │ │ - - name: autofs.socket │ │ │ │ - enabled: false │ │ │ │ - mask: true │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include disable_autofs │ │ │ │ - │ │ │ │ -class disable_autofs { │ │ │ │ - service {'autofs': │ │ │ │ - enable => false, │ │ │ │ - ensure => 'stopped', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -16194,14 +16158,50 @@ │ │ │ │ - NIST-800-53-MP-7 │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_autofs_disabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _K_u_b_e_r_n_e_t_e_s_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: medium │ │ │ │ +RReebboooott:: true │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +apiVersion: machineconfiguration.openshift.io/v1 │ │ │ │ +kind: MachineConfig │ │ │ │ +spec: │ │ │ │ + config: │ │ │ │ + ignition: │ │ │ │ + version: 3.1.0 │ │ │ │ + systemd: │ │ │ │ + units: │ │ │ │ + - name: autofs.service │ │ │ │ + enabled: false │ │ │ │ + mask: true │ │ │ │ + - name: autofs.socket │ │ │ │ + enabled: false │ │ │ │ + mask: true │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include disable_autofs │ │ │ │ + │ │ │ │ +class disable_autofs { │ │ │ │ + service {'autofs': │ │ │ │ + enable => false, │ │ │ │ + ensure => 'stopped', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +masked = ["autofs"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if ( dpkg-query --show --showformat='${db:Status-Status}\n' 'autofs' 2>/dev/null | grep - │ │ │ │ @@ -19495,26 +19495,14 @@ │ │ │ │ SR 1.1, SR 1.10, SR 1.11, SR 1.12, SR 1.13, SR 1.2, SR 1.3, SR 1.4, SR │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 1.5, SR 1.6, SR 1.7, SR 1.8, SR 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 2.2.3 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_avahi-daemon │ │ │ │ - │ │ │ │ -class remove_avahi-daemon { │ │ │ │ - package { 'avahi-daemon': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure avahi-daemon is removed │ │ │ │ package: │ │ │ │ @@ -19526,14 +19514,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_avahi_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_avahi-daemon │ │ │ │ + │ │ │ │ +class remove_avahi-daemon { │ │ │ │ + package { 'avahi-daemon': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove avahi-daemon │ │ │ │ @@ -19562,50 +19562,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 1.5, SR 1.6, SR 1.7, SR 1.8, SR 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 2.2.3 │ │ │ │ _p_c_i_d_s_s_4 2.2.4, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -masked = ["avahi-daemon"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _K_u_b_e_r_n_e_t_e_s_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: medium │ │ │ │ -RReebboooott:: true │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -apiVersion: machineconfiguration.openshift.io/v1 │ │ │ │ -kind: MachineConfig │ │ │ │ -spec: │ │ │ │ - config: │ │ │ │ - ignition: │ │ │ │ - version: 3.1.0 │ │ │ │ - systemd: │ │ │ │ - units: │ │ │ │ - - name: avahi-daemon.service │ │ │ │ - enabled: false │ │ │ │ - mask: true │ │ │ │ - - name: avahi-daemon.socket │ │ │ │ - enabled: false │ │ │ │ - mask: true │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include disable_avahi-daemon │ │ │ │ - │ │ │ │ -class disable_avahi-daemon { │ │ │ │ - service {'avahi-daemon': │ │ │ │ - enable => false, │ │ │ │ - ensure => 'stopped', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -19706,14 +19670,50 @@ │ │ │ │ - PCI-DSSv4-2.2.4 │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_avahi-daemon_disabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _K_u_b_e_r_n_e_t_e_s_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: medium │ │ │ │ +RReebboooott:: true │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +apiVersion: machineconfiguration.openshift.io/v1 │ │ │ │ +kind: MachineConfig │ │ │ │ +spec: │ │ │ │ + config: │ │ │ │ + ignition: │ │ │ │ + version: 3.1.0 │ │ │ │ + systemd: │ │ │ │ + units: │ │ │ │ + - name: avahi-daemon.service │ │ │ │ + enabled: false │ │ │ │ + mask: true │ │ │ │ + - name: avahi-daemon.socket │ │ │ │ + enabled: false │ │ │ │ + mask: true │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include disable_avahi-daemon │ │ │ │ + │ │ │ │ +class disable_avahi-daemon { │ │ │ │ + service {'avahi-daemon': │ │ │ │ + enable => false, │ │ │ │ + ensure => 'stopped', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +masked = ["avahi-daemon"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if ( dpkg-query --show --showformat='${db:Status-Status}\n' 'avahi-daemon' 2>/dev/null | grep - │ │ │ │ @@ -20259,31 +20259,14 @@ │ │ │ │ SR 1.1, SR 1.10, SR 1.11, SR 1.12, SR 1.13, SR 1.2, SR 1.3, SR 1.4, SR │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 1.5, SR 1.6, SR 1.7, SR 1.8, SR 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 5.1.1 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["cron"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_cron │ │ │ │ - │ │ │ │ -class enable_cron { │ │ │ │ - service {'cron': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -20317,14 +20300,31 @@ │ │ │ │ - NIST-800-53-CM-6(a) │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_cron_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_cron │ │ │ │ + │ │ │ │ +class enable_cron { │ │ │ │ + service {'cron': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["cron"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -21846,26 +21846,14 @@ │ │ │ │ The support for Yellowpages should not be installed unless it is required. │ │ │ │ NIS is the historical SUN service for central account management, more and more replaced │ │ │ │ Rationale: by LDAP. NIS does not support efficiently security constraints, ACL, etc. and should not │ │ │ │ be used. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nis_removed │ │ │ │ References: _c_i_s 2.2.17 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nis │ │ │ │ - │ │ │ │ -class remove_nis { │ │ │ │ - package { 'nis': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nis is removed │ │ │ │ package: │ │ │ │ @@ -21874,14 +21862,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nis_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nis │ │ │ │ + │ │ │ │ +class remove_nis { │ │ │ │ + package { 'nis': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nis │ │ │ │ @@ -21923,26 +21923,14 @@ │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 2.2.5 │ │ │ │ _a_n_s_s_i R62 │ │ │ │ _p_c_i_d_s_s_4 2.2.4, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_isc-dhcp-server │ │ │ │ - │ │ │ │ -class remove_isc-dhcp-server { │ │ │ │ - package { 'isc-dhcp-server': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure isc-dhcp-server is removed │ │ │ │ package: │ │ │ │ @@ -21956,14 +21944,26 @@ │ │ │ │ - PCI-DSSv4-2.2.4 │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_dhcp_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_isc-dhcp-server │ │ │ │ + │ │ │ │ +class remove_isc-dhcp-server { │ │ │ │ + package { 'isc-dhcp-server': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove isc-dhcp-server │ │ │ │ @@ -21999,26 +21999,14 @@ │ │ │ │ SR 1.1, SR 1.10, SR 1.11, SR 1.12, SR 1.13, SR 1.2, SR 1.3, SR 1.4, SR │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 1.5, SR 1.6, SR 1.7, SR 1.8, SR 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 2.2.8 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_bind9 │ │ │ │ - │ │ │ │ -class remove_bind9 { │ │ │ │ - package { 'bind9': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure bind9 is removed │ │ │ │ package: │ │ │ │ @@ -22030,14 +22018,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_bind_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_bind9 │ │ │ │ + │ │ │ │ +class remove_bind9 { │ │ │ │ + package { 'bind9': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove bind9 │ │ │ │ @@ -22076,26 +22076,14 @@ │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a), IA-5(1)(c), IA-5(1).1(v), CM-7, CM-7.1(ii) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _o_s_-_s_r_g SRG-OS-000074-GPOS-00042, SRG-OS-000095-GPOS-00049, SRG-OS-000480-GPOS- │ │ │ │ 00227 │ │ │ │ _c_i_s 2.2.9 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_vsftpd │ │ │ │ - │ │ │ │ -class remove_vsftpd { │ │ │ │ - package { 'vsftpd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure vsftpd is removed │ │ │ │ package: │ │ │ │ @@ -22111,14 +22099,26 @@ │ │ │ │ - NIST-800-53-IA-5(1).1(v) │ │ │ │ - disable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_vsftpd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_vsftpd │ │ │ │ + │ │ │ │ +class remove_vsftpd { │ │ │ │ + package { 'vsftpd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove vsftpd │ │ │ │ @@ -22157,26 +22157,14 @@ │ │ │ │ References: SR 1.1, SR 1.10, SR 1.11, SR 1.12, SR 1.13, SR 1.2, SR 1.3, SR 1.4, SR │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 1.5, SR 1.6, SR 1.7, SR 1.8, SR 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 2.2.10 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_apache2 │ │ │ │ - │ │ │ │ -class remove_apache2 { │ │ │ │ - package { 'apache2': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure apache2 is removed │ │ │ │ package: │ │ │ │ @@ -22188,14 +22176,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_httpd_removed │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_apache2 │ │ │ │ + │ │ │ │ +class remove_apache2 { │ │ │ │ + package { 'apache2': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove apache2 │ │ │ │ @@ -22223,26 +22223,14 @@ │ │ │ │ References: SR 1.1, SR 1.10, SR 1.11, SR 1.12, SR 1.13, SR 1.2, SR 1.3, SR 1.4, SR │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 1.5, SR 1.6, SR 1.7, SR 1.8, SR 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 2.2.10 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nginx │ │ │ │ - │ │ │ │ -class remove_nginx { │ │ │ │ - package { 'nginx': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nginx is removed │ │ │ │ package: │ │ │ │ @@ -22254,14 +22242,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_nginx_removed │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nginx │ │ │ │ + │ │ │ │ +class remove_nginx { │ │ │ │ + package { 'nginx': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nginx │ │ │ │ @@ -22281,26 +22281,14 @@ │ │ │ │ The cyrus-imapd package can be removed with the following command: │ │ │ │ $ apt-get remove cyrus-imapd │ │ │ │ Rationale: If there is no need to make the cyrus-imapd software available, removing it provides a │ │ │ │ safeguard against its activation. │ │ │ │ Severity: unknown │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_cyrus-imapd_removed │ │ │ │ References: _c_i_s 2.2.11 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_cyrus-imapd │ │ │ │ - │ │ │ │ -class remove_cyrus-imapd { │ │ │ │ - package { 'cyrus-imapd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure cyrus-imapd is removed │ │ │ │ package: │ │ │ │ @@ -22309,14 +22297,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_cyrus-imapd_removed │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_cyrus-imapd │ │ │ │ + │ │ │ │ +class remove_cyrus-imapd { │ │ │ │ + package { 'cyrus-imapd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove cyrus-imapd │ │ │ │ @@ -22333,26 +22333,14 @@ │ │ │ │ The dovecot-core package can be removed with the following command: │ │ │ │ $ apt-get remove dovecot-core │ │ │ │ Rationale: If there is no need to make the Dovecot software available, removing it provides a │ │ │ │ safeguard against its activation. │ │ │ │ Severity: unknown │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_dovecot_removed │ │ │ │ References: _c_i_s 2.2.11 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_dovecot-core │ │ │ │ - │ │ │ │ -class remove_dovecot-core { │ │ │ │ - package { 'dovecot-core': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure dovecot-core is removed │ │ │ │ package: │ │ │ │ @@ -22361,14 +22349,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_dovecot_removed │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_dovecot-core │ │ │ │ + │ │ │ │ +class remove_dovecot-core { │ │ │ │ + package { 'dovecot-core': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove dovecot-core │ │ │ │ @@ -22398,26 +22398,14 @@ │ │ │ │ command: │ │ │ │ $ apt-get remove lapd-utils │ │ │ │ Rationale: If the system does not need to act as an LDAP client, it is recommended that the software │ │ │ │ is removed to reduce the potential attack surface. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_openldap-clients_removed │ │ │ │ References: _c_i_s 2.3.5 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_ldap-utils │ │ │ │ - │ │ │ │ -class remove_ldap-utils { │ │ │ │ - package { 'ldap-utils': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure ldap-utils is removed │ │ │ │ package: │ │ │ │ @@ -22426,14 +22414,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_openldap-clients_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_ldap-utils │ │ │ │ + │ │ │ │ +class remove_ldap-utils { │ │ │ │ + package { 'ldap-utils': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove ldap-utils │ │ │ │ @@ -22464,26 +22464,14 @@ │ │ │ │ SR 1.1, SR 1.10, SR 1.11, SR 1.12, SR 1.13, SR 1.2, SR 1.3, SR 1.4, SR │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 1.5, SR 1.6, SR 1.7, SR 1.8, SR 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 2.2.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_slapd │ │ │ │ - │ │ │ │ -class remove_slapd { │ │ │ │ - package { 'slapd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure slapd is removed │ │ │ │ package: │ │ │ │ @@ -22495,14 +22483,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_openldap-servers_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_slapd │ │ │ │ + │ │ │ │ +class remove_slapd { │ │ │ │ + package { 'slapd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove slapd │ │ │ │ @@ -22620,26 +22620,14 @@ │ │ │ │ then this service should be disabled. The rpcbind package can be removed with the following command: │ │ │ │ $ apt-get remove rpcbind │ │ │ │ Rationale: If the system does not require rpc based services, it is recommended that rpcbind be │ │ │ │ disabled to reduce the attack surface. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_rpcbind_removed │ │ │ │ References: _c_i_s 2.3.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_rpcbind │ │ │ │ - │ │ │ │ -class remove_rpcbind { │ │ │ │ - package { 'rpcbind': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -22660,14 +22648,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_rpcbind_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_rpcbind │ │ │ │ + │ │ │ │ +class remove_rpcbind { │ │ │ │ + package { 'rpcbind': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -22688,26 +22688,14 @@ │ │ │ │ The nfs-kernel-server package can be removed with the following command: │ │ │ │ $ apt-get remove nfs-kernel-server │ │ │ │ Rationale: If the system does not export NFS shares or act as an NFS client, it is recommended that │ │ │ │ these services be removed to reduce the remote attack surface. │ │ │ │ Severity: low │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_nfs-kernel-server_removed │ │ │ │ References: _c_i_s 2.2.7 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_nfs-kernel-server │ │ │ │ - │ │ │ │ -class remove_nfs-kernel-server { │ │ │ │ - package { 'nfs-kernel-server': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure nfs-kernel-server is removed │ │ │ │ package: │ │ │ │ @@ -22716,14 +22704,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_nfs-kernel-server_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_nfs-kernel-server │ │ │ │ + │ │ │ │ +class remove_nfs-kernel-server { │ │ │ │ + package { 'nfs-kernel-server': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove nfs-kernel-server │ │ │ │ @@ -22792,31 +22792,14 @@ │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ References: _o_s_-_s_r_g SRG-OS-000355-GPOS-00143 │ │ │ │ _s_t_i_g_i_d UBTU-20-010435 │ │ │ │ _c_i_s 2.2.1.1 │ │ │ │ _a_n_s_s_i R71 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ _s_t_i_g_r_e_f SV-238356r877038_rule │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[[packages]] │ │ │ │ -name = "chrony" │ │ │ │ -version = "*" │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include install_chrony │ │ │ │ - │ │ │ │ -class install_chrony { │ │ │ │ - package { 'chrony': │ │ │ │ - ensure => 'installed', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -22845,14 +22828,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_chrony_installed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include install_chrony │ │ │ │ + │ │ │ │ +class install_chrony { │ │ │ │ + package { 'chrony': │ │ │ │ + ensure => 'installed', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[[packages]] │ │ │ │ +name = "chrony" │ │ │ │ +version = "*" │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -22873,31 +22873,14 @@ │ │ │ │ synchronization is working properly. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_service_chronyd_enabled │ │ │ │ _d_i_s_a CCI-004923 │ │ │ │ References: _i_s_m 0988, 1405 │ │ │ │ _o_s_-_s_r_g SRG-OS-000355-GPOS-00143 │ │ │ │ _c_i_s 2.2.1.3 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["chrony"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_chrony │ │ │ │ - │ │ │ │ -class enable_chrony { │ │ │ │ - service {'chrony': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -22931,14 +22914,31 @@ │ │ │ │ tags: │ │ │ │ - enable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - service_chronyd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_chrony │ │ │ │ + │ │ │ │ +class enable_chrony { │ │ │ │ + service {'chrony': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["chrony"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -22975,31 +22975,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ References: _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _c_i_s 2.2.1.4 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["ntp"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_ntp │ │ │ │ - │ │ │ │ -class enable_ntp { │ │ │ │ - service {'ntp': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -23043,14 +23026,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_ntp_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_ntp │ │ │ │ + │ │ │ │ +class enable_ntp { │ │ │ │ + service {'ntp': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["ntp"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -23086,31 +23086,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 2.10, SR 2.11, SR 2.12, SR 2.8, SR 2.9 │ │ │ │ References: _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.4.1, A.12.4.2, A.12.4.3, A.12.4.4, A.12.7.1 │ │ │ │ _n_i_s_t CM-6(a), AU-8(1)(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.PT-1 │ │ │ │ _p_c_i_d_s_s Req-10.4 │ │ │ │ _c_i_s 2.2.1.2 │ │ │ │ _p_c_i_d_s_s_4 10.6.1, 10.6 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -enabled = ["systemd-timesyncd"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include enable_systemd-timesyncd │ │ │ │ - │ │ │ │ -class enable_systemd-timesyncd { │ │ │ │ - service {'systemd-timesyncd': │ │ │ │ - enable => true, │ │ │ │ - ensure => 'running', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -23155,14 +23138,31 @@ │ │ │ │ - PCI-DSSv4-10.6.1 │ │ │ │ - enable_strategy │ │ │ │ - high_severity │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_timesyncd_enabled │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include enable_systemd-timesyncd │ │ │ │ + │ │ │ │ +class enable_systemd-timesyncd { │ │ │ │ + service {'systemd-timesyncd': │ │ │ │ + enable => true, │ │ │ │ + ensure => 'running', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +enabled = ["systemd-timesyncd"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: enable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -23463,26 +23463,14 @@ │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.11.2.6, A.12.1.2, A.12.5.1, A.12.6.2, A.13.1.1, A.13.2.1, A.14.1.3, │ │ │ │ A.14.2.2, A.14.2.3, A.14.2.4, A.6.2.1, A.6.2.2, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.IP-1, PR.PT-3, PR.PT-4 │ │ │ │ _c_i_s 2.1.1 │ │ │ │ _a_n_s_s_i R62 │ │ │ │ _p_c_i_d_s_s_4 2.2.4, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_xinetd │ │ │ │ - │ │ │ │ -class remove_xinetd { │ │ │ │ - package { 'xinetd': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -23513,14 +23501,26 @@ │ │ │ │ - PCI-DSSv4-2.2.4 │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_xinetd_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_xinetd │ │ │ │ + │ │ │ │ +class remove_xinetd { │ │ │ │ + package { 'xinetd': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -23552,26 +23552,14 @@ │ │ │ │ _c_u_i 3.1.13 │ │ │ │ _h_i_p_a_a 164.308(a)(4)(i), 164.308(b)(1), 164.308(b)(3), 164.310(b), 164.312(e)(1), │ │ │ │ 164.312(e)(2)(ii) │ │ │ │ References: _i_s_o_2_7_0_0_1_-_2_0_1_3 A.8.2.3, A.13.1.1, A.13.2.1, A.13.2.3, A.14.1.2, A.14.1.3 │ │ │ │ _c_i_s 2.3.2 │ │ │ │ _a_n_s_s_i R62 │ │ │ │ _p_c_i_d_s_s_4 2.2.4, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_rsh-client │ │ │ │ - │ │ │ │ -class remove_rsh-client { │ │ │ │ - package { 'rsh-client': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure rsh-client is removed │ │ │ │ package: │ │ │ │ @@ -23583,14 +23571,26 @@ │ │ │ │ - PCI-DSSv4-2.2.4 │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_rsh_removed │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_rsh-client │ │ │ │ + │ │ │ │ +class remove_rsh-client { │ │ │ │ + package { 'rsh-client': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove rsh-client │ │ │ │ @@ -23657,26 +23657,14 @@ │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_talk_removed │ │ │ │ _h_i_p_a_a 164.308(a)(4)(i), 164.308(b)(1), 164.308(b)(3), 164.310(b), 164.312(e)(1), │ │ │ │ 164.312(e)(2)(ii) │ │ │ │ References: _c_i_s 2.3.3 │ │ │ │ _a_n_s_s_i R62 │ │ │ │ _p_c_i_d_s_s_4 2.2.4, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_talk │ │ │ │ - │ │ │ │ -class remove_talk { │ │ │ │ - package { 'talk': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure talk is removed │ │ │ │ package: │ │ │ │ @@ -23687,14 +23675,26 @@ │ │ │ │ - PCI-DSSv4-2.2.4 │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_talk_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_talk │ │ │ │ + │ │ │ │ +class remove_talk { │ │ │ │ + package { 'talk': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove talk │ │ │ │ @@ -23718,26 +23718,14 @@ │ │ │ │ _c_u_i 3.1.13 │ │ │ │ _h_i_p_a_a 164.308(a)(4)(i), 164.308(b)(1), 164.308(b)(3), 164.310(b), 164.312(e)(1), │ │ │ │ 164.312(e)(2)(ii) │ │ │ │ References: _i_s_o_2_7_0_0_1_-_2_0_1_3 A.8.2.3, A.13.1.1, A.13.2.1, A.13.2.3, A.14.1.2, A.14.1.3 │ │ │ │ _c_i_s 2.3.4 │ │ │ │ _a_n_s_s_i R62 │ │ │ │ _p_c_i_d_s_s_4 2.2.4, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_telnet │ │ │ │ - │ │ │ │ -class remove_telnet { │ │ │ │ - package { 'telnet': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure telnet is removed │ │ │ │ package: │ │ │ │ @@ -23749,14 +23737,26 @@ │ │ │ │ - PCI-DSSv4-2.2.4 │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - low_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_telnet_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_telnet │ │ │ │ + │ │ │ │ +class remove_telnet { │ │ │ │ + package { 'telnet': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove telnet │ │ │ │ @@ -23771,26 +23771,14 @@ │ │ │ │ package can be removed with the following command: │ │ │ │ $ apt-get remove rsync │ │ │ │ Rationale: The rsyncd service presents a security risk as it uses unencrypted protocols for │ │ │ │ communication. │ │ │ │ Severity: medium │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_rsync_removed │ │ │ │ References: _c_i_s 2.2.16 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_rsync │ │ │ │ - │ │ │ │ -class remove_rsync { │ │ │ │ - package { 'rsync': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure rsync is removed │ │ │ │ package: │ │ │ │ @@ -23799,14 +23787,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_rsync_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_rsync │ │ │ │ + │ │ │ │ +class remove_rsync { │ │ │ │ + package { 'rsync': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove rsync │ │ │ │ @@ -23839,26 +23839,14 @@ │ │ │ │ References: SR 1.1, SR 1.10, SR 1.11, SR 1.12, SR 1.13, SR 1.2, SR 1.3, SR 1.4, SR │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 1.5, SR 1.6, SR 1.7, SR 1.8, SR 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 2.2.4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_cups │ │ │ │ - │ │ │ │ -class remove_cups { │ │ │ │ - package { 'cups': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure cups is removed │ │ │ │ package: │ │ │ │ @@ -23870,14 +23858,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_cups_removed │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_cups │ │ │ │ + │ │ │ │ +class remove_cups { │ │ │ │ + package { 'cups': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove cups │ │ │ │ @@ -23902,50 +23902,14 @@ │ │ │ │ References: SR 1.1, SR 1.10, SR 1.11, SR 1.12, SR 1.13, SR 1.2, SR 1.3, SR 1.4, SR │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 1.5, SR 1.6, SR 1.7, SR 1.8, SR 1.9, SR 2.1, SR 2.2, SR 2.3, SR 2.4, SR │ │ │ │ 2.5, SR 2.6, SR 2.7, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.12.1.2, A.12.5.1, A.12.6.2, A.14.2.2, A.14.2.3, A.14.2.4, A.9.1.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.IP-1, PR.PT-3 │ │ │ │ _c_i_s 2.2.4 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ - │ │ │ │ -[customizations.services] │ │ │ │ -masked = ["cups"] │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _K_u_b_e_r_n_e_t_e_s_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: medium │ │ │ │ -RReebboooott:: true │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -apiVersion: machineconfiguration.openshift.io/v1 │ │ │ │ -kind: MachineConfig │ │ │ │ -spec: │ │ │ │ - config: │ │ │ │ - ignition: │ │ │ │ - version: 3.1.0 │ │ │ │ - systemd: │ │ │ │ - units: │ │ │ │ - - name: cups.service │ │ │ │ - enabled: false │ │ │ │ - mask: true │ │ │ │ - - name: cups.socket │ │ │ │ - enabled: false │ │ │ │ - mask: true │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: enable │ │ │ │ -include disable_cups │ │ │ │ - │ │ │ │ -class disable_cups { │ │ │ │ - service {'cups': │ │ │ │ - enable => false, │ │ │ │ - ensure => 'stopped', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -24032,14 +23996,50 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - service_cups_disabled │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _K_u_b_e_r_n_e_t_e_s_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: medium │ │ │ │ +RReebboooott:: true │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +apiVersion: machineconfiguration.openshift.io/v1 │ │ │ │ +kind: MachineConfig │ │ │ │ +spec: │ │ │ │ + config: │ │ │ │ + ignition: │ │ │ │ + version: 3.1.0 │ │ │ │ + systemd: │ │ │ │ + units: │ │ │ │ + - name: cups.service │ │ │ │ + enabled: false │ │ │ │ + mask: true │ │ │ │ + - name: cups.socket │ │ │ │ + enabled: false │ │ │ │ + mask: true │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: enable │ │ │ │ +include disable_cups │ │ │ │ + │ │ │ │ +class disable_cups { │ │ │ │ + service {'cups': │ │ │ │ + enable => false, │ │ │ │ + ensure => 'stopped', │ │ │ │ + } │ │ │ │ +} │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _O_S_B_u_i_l_d_ _B_l_u_e_p_r_i_n_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ + │ │ │ │ +[customizations.services] │ │ │ │ +masked = ["cups"] │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -24079,26 +24079,14 @@ │ │ │ │ The squid package can be removed with the following command: │ │ │ │ $ apt-get remove squid │ │ │ │ Rationale: If there is no need to make the proxy server software available, removing it provides a │ │ │ │ safeguard against its activation. │ │ │ │ Severity: unknown │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_squid_removed │ │ │ │ References: _c_i_s 2.2.13 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_squid │ │ │ │ - │ │ │ │ -class remove_squid { │ │ │ │ - package { 'squid': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure squid is removed │ │ │ │ package: │ │ │ │ @@ -24107,14 +24095,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_squid_removed │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_squid │ │ │ │ + │ │ │ │ +class remove_squid { │ │ │ │ + package { 'squid': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove squid │ │ │ │ @@ -24139,26 +24139,14 @@ │ │ │ │ The samba package can be removed with the following command: │ │ │ │ $ apt-get remove samba │ │ │ │ Rationale: If there is no need to make the Samba software available, removing it provides a │ │ │ │ safeguard against its activation. │ │ │ │ Severity: unknown │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_samba_removed │ │ │ │ References: _c_i_s 2.2.12 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_samba │ │ │ │ - │ │ │ │ -class remove_samba { │ │ │ │ - package { 'samba': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure samba is removed │ │ │ │ package: │ │ │ │ @@ -24167,14 +24155,26 @@ │ │ │ │ tags: │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_samba_removed │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_samba │ │ │ │ + │ │ │ │ +class remove_samba { │ │ │ │ + package { 'samba': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove samba │ │ │ │ @@ -24199,26 +24199,14 @@ │ │ │ │ $ apt-get remove snmp │ │ │ │ Rationale: If there is no need to run SNMP server software, removing the package provides a │ │ │ │ safeguard against its activation. │ │ │ │ Severity: unknown │ │ │ │ Rule ID: xccdf_org.ssgproject.content_rule_package_net-snmp_removed │ │ │ │ References: _c_i_s 2.2.14 │ │ │ │ _p_c_i_d_s_s_4 2.2.4, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_snmp │ │ │ │ - │ │ │ │ -class remove_snmp { │ │ │ │ - package { 'snmp': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure snmp is removed │ │ │ │ package: │ │ │ │ @@ -24229,14 +24217,26 @@ │ │ │ │ - PCI-DSSv4-2.2.4 │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - no_reboot_needed │ │ │ │ - package_net-snmp_removed │ │ │ │ - unknown_severity │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_snmp │ │ │ │ + │ │ │ │ +class remove_snmp { │ │ │ │ + package { 'snmp': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove snmp │ │ │ │ @@ -27368,23 +27368,14 @@ │ │ │ │ _n_i_s_t AC-17(a), CM-6(a), AC-6(1) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-4, PR.DS-5 │ │ │ │ _p_c_i_d_s_s Req-2.2.4 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ _c_i_s 5.2.2 │ │ │ │ _a_n_s_s_i R50 │ │ │ │ _p_c_i_d_s_s_4 2.2.6, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -include ssh_private_key_perms │ │ │ │ - │ │ │ │ -class ssh_private_key_perms { │ │ │ │ - exec { 'sshd_priv_key': │ │ │ │ - command => "chmod 0640 /etc/ssh/*_key", │ │ │ │ - path => '/bin:/usr/bin' │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: configure │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -27448,14 +27439,23 @@ │ │ │ │ - PCI-DSSv4-2.2.6 │ │ │ │ - configure_strategy │ │ │ │ - file_permissions_sshd_private_key │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +include ssh_private_key_perms │ │ │ │ + │ │ │ │ +class ssh_private_key_perms { │ │ │ │ + exec { 'sshd_priv_key': │ │ │ │ + command => "chmod 0640 /etc/ssh/*_key", │ │ │ │ + path => '/bin:/usr/bin' │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ ' 'linux-base' 2>/dev/null | grep -q ^installed; then │ │ │ │ │ │ │ │ for keyfile in /etc/ssh/*_key; do │ │ │ │ test -f "$keyfile" || continue │ │ │ │ @@ -27496,23 +27496,14 @@ │ │ │ │ _n_i_s_t AC-17(a), CM-6(a), AC-6(1) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-4, PR.DS-5 │ │ │ │ _p_c_i_d_s_s Req-2.2.4 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ _c_i_s 5.2.3 │ │ │ │ _a_n_s_s_i R50 │ │ │ │ _p_c_i_d_s_s_4 2.2.6, 2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -include ssh_public_key_perms │ │ │ │ - │ │ │ │ -class ssh_public_key_perms { │ │ │ │ - exec { 'sshd_pub_key': │ │ │ │ - command => "chmod 0644 /etc/ssh/*.pub", │ │ │ │ - path => '/bin:/usr/bin' │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: configure │ │ │ │ - name: Gather the package facts │ │ │ │ package_facts: │ │ │ │ @@ -27576,14 +27567,23 @@ │ │ │ │ - PCI-DSSv4-2.2.6 │ │ │ │ - configure_strategy │ │ │ │ - file_permissions_sshd_pub_key │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +include ssh_public_key_perms │ │ │ │ + │ │ │ │ +class ssh_public_key_perms { │ │ │ │ + exec { 'sshd_pub_key': │ │ │ │ + command => "chmod 0644 /etc/ssh/*.pub", │ │ │ │ + path => '/bin:/usr/bin' │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: configure │ │ │ │ # Remediation is applicable only in certain platforms │ │ │ │ if dpkg-query --show --showformat='${db:Status-Status} │ │ │ │ @@ -27627,26 +27627,14 @@ │ │ │ │ _i_s_a_-_6_2_4_4_3_-_2_0_1_3 SR 1.13, SR 2.6, SR 3.1, SR 3.5, SR 3.8, SR 4.1, SR 4.3, SR 5.1, SR 5.2, │ │ │ │ References: SR 5.3, SR 7.1, SR 7.6 │ │ │ │ _i_s_o_2_7_0_0_1_-_2_0_1_3 A.11.2.6, A.13.1.1, A.13.2.1, A.14.1.3, A.6.2.1, A.6.2.2 │ │ │ │ _n_i_s_t CM-7(a), CM-7(b), CM-6(a) │ │ │ │ _n_i_s_t_-_c_s_f PR.AC-3, PR.PT-4 │ │ │ │ _o_s_-_s_r_g SRG-OS-000480-GPOS-00227 │ │ │ │ _c_i_s 2.2.2 │ │ │ │ -_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ -CCoommpplleexxiittyy:: low │ │ │ │ -DDiissrruuppttiioonn:: low │ │ │ │ -RReebboooott:: false │ │ │ │ -SSttrraatteeggyy:: disable │ │ │ │ -include remove_xserver-xorg │ │ │ │ - │ │ │ │ -class remove_xserver-xorg { │ │ │ │ - package { 'xserver-xorg': │ │ │ │ - ensure => 'purged', │ │ │ │ - } │ │ │ │ -} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _A_n_s_i_b_l_e_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ - name: Ensure xserver-xorg is removed │ │ │ │ package: │ │ │ │ @@ -27658,14 +27646,26 @@ │ │ │ │ - NIST-800-53-CM-7(b) │ │ │ │ - disable_strategy │ │ │ │ - low_complexity │ │ │ │ - low_disruption │ │ │ │ - medium_severity │ │ │ │ - no_reboot_needed │ │ │ │ - package_xorg-x11-server-common_removed │ │ │ │ +_R_e_m_e_d_i_a_t_i_o_n_ _P_u_p_p_e_t_ _s_n_i_p_p_e_t_ _⇲ │ │ │ │ +CCoommpplleexxiittyy:: low │ │ │ │ +DDiissrruuppttiioonn:: low │ │ │ │ +RReebboooott:: false │ │ │ │ +SSttrraatteeggyy:: disable │ │ │ │ +include remove_xserver-xorg │ │ │ │ + │ │ │ │ +class remove_xserver-xorg { │ │ │ │ + package { 'xserver-xorg': │ │ │ │ + ensure => 'purged', │ │ │ │ + } │ │ │ │ +} │ │ │ │ _R_e_m_e_d_i_a_t_i_o_n_ _S_h_e_l_l_ _s_c_r_i_p_t_ _⇲ │ │ │ │ CCoommpplleexxiittyy:: low │ │ │ │ DDiissrruuppttiioonn:: low │ │ │ │ RReebboooott:: false │ │ │ │ SSttrraatteeggyy:: disable │ │ │ │ │ │ │ │ # CAUTION: This remediation script will remove xserver-xorg │ │ ├── ./usr/share/doc/ssg-debderived/ssg-ubuntu2004-guide-cis_level1_workstation.html │ │ │ @@ -15090,138 +15090,138 @@ │ │ │ 0003af10: 7073 6522 2064 6174 612d 7461 7267 6574 pse" data-target │ │ │ 0003af20: 3d22 2369 646d 3237 3633 2220 7461 6269 ="#idm2763" tabi │ │ │ 0003af30: 6e64 6578 3d22 3022 2072 6f6c 653d 2262 ndex="0" role="b │ │ │ 0003af40: 7574 746f 6e22 2061 7269 612d 6578 7061 utton" aria-expa │ │ │ 0003af50: 6e64 6564 3d22 6661 6c73 6522 2074 6974 nded="false" tit │ │ │ 0003af60: 6c65 3d22 4163 7469 7661 7465 2074 6f20 le="Activate to │ │ │ 0003af70: 7265 7665 616c 2220 6872 6566 3d22 2321 reveal" href="#! │ │ │ -0003af80: 223e 5265 6d65 6469 6174 696f 6e20 4f53 ">Remediation OS │ │ │ -0003af90: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ -0003afa0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -0003afb0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>Reme │ │ │ -0003b0d0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -0003b0e0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ -0003aff0: 0a5b 5b70 6163 6b61 6765 735d 5d0a 6e61 .[[packages]].na │ │ │ -0003b000: 6d65 203d 2022 6169 6465 220a 7665 7273 me = "aide".vers │ │ │ -0003b010: 696f 6e20 3d20 222a 220a 3c2f 636f 6465 ion = "*".
< │ │ │ -0003b190: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -0003b170: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -0003b1a0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -0003b1b0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -0003b1e0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -0003b1c0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -0003b1d0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -0003b1f0: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ -0003b200: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> Remediation Ans │ │ │ -0003b340: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -0003b350: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61incl │ │ │ -0003b220: 7564 6520 696e 7374 616c 6c5f 6169 6465 ude install_aide │ │ │ -0003b230: 0a0a 636c 6173 7320 696e 7374 616c 6c5f ..class install_ │ │ │ -0003b240: 6169 6465 207b 0a20 2070 6163 6b61 6765 aide {. package │ │ │ -0003b250: 207b 2027 6169 6465 273a 0a20 2020 2065 { 'aide':. e │ │ │ -0003b260: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ -0003b270: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ -0003b280: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediati │ │ │ +0003b440: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +0003b450: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
│ │ │ -0003b3d0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -0003b3e0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0003b3f0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -0003b400: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -0003b440: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ -0003b470: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ -0003b450: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ -0003b460: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable Remediation An │ │ │ +0003af90: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +0003afa0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .- name: Gather │ │ │ -0003b490: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ -0003b4a0: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ -0003b4b0: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ -0003b4c0: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ -0003b4d0: 2d20 434a 4953 2d35 2e31 302e 312e 330a - CJIS-5.10.1.3. │ │ │ -0003b4e0: 2020 2d20 4449 5341 2d53 5449 472d 5542 - DISA-STIG-UB │ │ │ -0003b4f0: 5455 2d32 302d 3031 3034 3530 0a20 202d TU-20-010450. - │ │ │ -0003b500: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -0003b510: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ -0003b520: 2d52 6571 2d31 312e 350a 2020 2d20 5043 -Req-11.5. - PC │ │ │ -0003b530: 492d 4453 5376 342d 3131 2e35 2e32 0a20 I-DSSv4-11.5.2. │ │ │ -0003b540: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ -0003b550: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ -0003b560: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -0003b570: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ -0003b580: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ -0003b590: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -0003b5a0: 640a 2020 2d20 7061 636b 6167 655f 6169 d. - package_ai │ │ │ -0003b5b0: 6465 5f69 6e73 7461 6c6c 6564 0a0a 2d20 de_installed..- │ │ │ -0003b5c0: 6e61 6d65 3a20 456e 7375 7265 2061 6964 name: Ensure aid │ │ │ -0003b5d0: 6520 6973 2069 6e73 7461 6c6c 6564 0a20 e is installed. │ │ │ -0003b5e0: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ -0003b5f0: 6d65 3a20 6169 6465 0a20 2020 2073 7461 me: aide. sta │ │ │ -0003b600: 7465 3a20 7072 6573 656e 740a 2020 7768 te: present. wh │ │ │ -0003b610: 656e 3a20 2722 6c69 6e75 782d 6261 7365 en: '"linux-base │ │ │ -0003b620: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -0003b630: 7473 2e70 6163 6b61 6765 7327 0a20 2074 ts.packages'. t │ │ │ -0003b640: 6167 733a 0a20 202d 2043 4a49 532d 352e ags:. - CJIS-5. │ │ │ -0003b650: 3130 2e31 2e33 0a20 202d 2044 4953 412d 10.1.3. - DISA- │ │ │ -0003b660: 5354 4947 2d55 4254 552d 3230 2d30 3130 STIG-UBTU-20-010 │ │ │ -0003b670: 3435 300a 2020 2d20 4e49 5354 2d38 3030 450. - NIST-800 │ │ │ -0003b680: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ -0003b690: 5043 492d 4453 532d 5265 712d 3131 2e35 PCI-DSS-Req-11.5 │ │ │ -0003b6a0: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -0003b6b0: 312e 352e 320a 2020 2d20 656e 6162 6c65 1.5.2. - enable │ │ │ -0003b6c0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -0003b6d0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -0003b6e0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -0003b6f0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ -0003b700: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ -0003b710: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ -0003b720: 6b61 6765 5f61 6964 655f 696e 7374 616c kage_aide_instal │ │ │ -0003b730: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led. Complexity: │ │ │ +0003b030: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +0003b070: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +0003b050: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +0003b080: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +0003b0c0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +0003b0a0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +0003b0b0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable - name: Gathe │ │ │ +0003b0e0: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ +0003b0f0: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ +0003b100: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ +0003b110: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ +0003b120: 202d 2043 4a49 532d 352e 3130 2e31 2e33 - CJIS-5.10.1.3 │ │ │ +0003b130: 0a20 202d 2044 4953 412d 5354 4947 2d55 . - DISA-STIG-U │ │ │ +0003b140: 4254 552d 3230 2d30 3130 3435 300a 2020 BTU-20-010450. │ │ │ +0003b150: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +0003b160: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ +0003b170: 532d 5265 712d 3131 2e35 0a20 202d 2050 S-Req-11.5. - P │ │ │ +0003b180: 4349 2d44 5353 7634 2d31 312e 352e 320a CI-DSSv4-11.5.2. │ │ │ +0003b190: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +0003b1a0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +0003b1b0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +0003b1c0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +0003b1d0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +0003b1e0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +0003b1f0: 6564 0a20 202d 2070 6163 6b61 6765 5f61 ed. - package_a │ │ │ +0003b200: 6964 655f 696e 7374 616c 6c65 640a 0a2d ide_installed..- │ │ │ +0003b210: 206e 616d 653a 2045 6e73 7572 6520 6169 name: Ensure ai │ │ │ +0003b220: 6465 2069 7320 696e 7374 616c 6c65 640a de is installed. │ │ │ +0003b230: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +0003b240: 616d 653a 2061 6964 650a 2020 2020 7374 ame: aide. st │ │ │ +0003b250: 6174 653a 2070 7265 7365 6e74 0a20 2077 ate: present. w │ │ │ +0003b260: 6865 6e3a 2027 226c 696e 7578 2d62 6173 hen: '"linux-bas │ │ │ +0003b270: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ +0003b280: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ +0003b290: 7461 6773 3a0a 2020 2d20 434a 4953 2d35 tags:. - CJIS-5 │ │ │ +0003b2a0: 2e31 302e 312e 330a 2020 2d20 4449 5341 .10.1.3. - DISA │ │ │ +0003b2b0: 2d53 5449 472d 5542 5455 2d32 302d 3031 -STIG-UBTU-20-01 │ │ │ +0003b2c0: 3034 3530 0a20 202d 204e 4953 542d 3830 0450. - NIST-80 │ │ │ +0003b2d0: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +0003b2e0: 2050 4349 2d44 5353 2d52 6571 2d31 312e PCI-DSS-Req-11. │ │ │ +0003b2f0: 350a 2020 2d20 5043 492d 4453 5376 342d 5. - PCI-DSSv4- │ │ │ +0003b300: 3131 2e35 2e32 0a20 202d 2065 6e61 626c 11.5.2. - enabl │ │ │ +0003b310: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ +0003b320: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +0003b330: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +0003b340: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ +0003b350: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +0003b360: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +0003b370: 636b 6167 655f 6169 6465 5f69 6e73 7461 ckage_aide_insta │ │ │ +0003b380: 6c6c 6564 0a3c 2f63 6f64 653e 3c2f 7072 lled. < │ │ │ +0003b490: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +0003b4a0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +0003b4b0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +0003b4c0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +0003b4d0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 > Complex │ │ │ +0003b4e0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +0003b4f0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +0003b520: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +0003b530: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +0003b540: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +0003b560: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +0003b570: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include i │ │ │ +0003b590: 6e73 7461 6c6c 5f61 6964 650a 0a63 6c61 nstall_aide..cla │ │ │ +0003b5a0: 7373 2069 6e73 7461 6c6c 5f61 6964 6520 ss install_aide │ │ │ +0003b5b0: 7b0a 2020 7061 636b 6167 6520 7b20 2761 {. package { 'a │ │ │ +0003b5c0: 6964 6527 3a0a 2020 2020 656e 7375 7265 ide':. ensure │ │ │ +0003b5d0: 203d 2667 743b 2027 696e 7374 616c 6c65 => 'installe │ │ │ +0003b5e0: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.< │ │ │ +0003b700: 7072 653e 3c63 6f64 653e 0a5b 5b70 6163 pre> .[[pac │ │ │ +0003b710: 6b61 6765 735d 5d0a 6e61 6d65 203d 2022 kages]].name = " │ │ │ +0003b720: 6169 6465 220a 7665 7273 696f 6e20 3d20 aide".version = │ │ │ +0003b730: 222a 220a 3c2f 636f 6465 3e3c 2f70 7265 "*".Reme │ │ │ -00041430: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -00041440: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ -000417e0: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
< │ │ │ -000414f0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -000414d0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -00041500: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -00041510: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -00041540: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -00041520: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -00041530: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -00041550: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -00041560: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Remediatio │ │ │ -000416a0: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -000416b0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...inc │ │ │ -00041580: 6c75 6465 2072 656d 6f76 655f 7072 656c lude remove_prel │ │ │ -00041590: 696e 6b0a 0a63 6c61 7373 2072 656d 6f76 ink..class remov │ │ │ -000415a0: 655f 7072 656c 696e 6b20 7b0a 2020 7061 e_prelink {. pa │ │ │ -000415b0: 636b 6167 6520 7b20 2770 7265 6c69 6e6b ckage { 'prelink │ │ │ -000415c0: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ -000415d0: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ -000415e0: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.< │ │ │ -000416f0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -00041700: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -00041710: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -00041720: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -00041730: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 > Complex │ │ │ -00041740: 6974 793a 3c2f 7468 3e3c 7464 3e6d 6564 ity: med │ │ │ -00041750: 6975 6d3c 2f74 643e 3c2f 7472 3e3c 7472 ium Disruption: │ │ │ -00041770: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -00041790: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -000417a0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -000417c0: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ -000417d0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ -000417f0: 653a 2043 6865 636b 2049 6620 5072 656c e: Check If Prel │ │ │ -00041800: 696e 6b65 6420 4973 2049 6e73 7461 6c6c inked Is Install │ │ │ -00041810: 6564 0a20 2061 6e73 6962 6c65 2e62 7569 ed. ansible.bui │ │ │ -00041820: 6c74 696e 2e73 7461 743a 0a20 2020 2070 ltin.stat:. p │ │ │ -00041830: 6174 683a 202f 7573 722f 7362 696e 2f70 ath: /usr/sbin/p │ │ │ -00041840: 7265 6c69 6e6b 0a20 2020 2067 6574 5f63 relink. get_c │ │ │ -00041850: 6865 636b 7375 6d3a 2066 616c 7365 0a20 hecksum: false. │ │ │ -00041860: 2072 6567 6973 7465 723a 2070 7265 6c69 register: preli │ │ │ -00041870: 6e6b 0a20 2074 6167 733a 0a20 202d 2064 nk. tags:. - d │ │ │ -00041880: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ -00041890: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -000418a0: 6f6e 0a20 202d 206d 6564 6975 6d5f 636f on. - medium_co │ │ │ -000418b0: 6d70 6c65 7869 7479 0a20 202d 206d 6564 mplexity. - med │ │ │ -000418c0: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ -000418d0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -000418e0: 640a 2020 2d20 7061 636b 6167 655f 7072 d. - package_pr │ │ │ -000418f0: 656c 696e 6b5f 7265 6d6f 7665 640a 0a2d elink_removed..- │ │ │ -00041900: 206e 616d 653a 2052 6573 746f 7265 2050 name: Restore P │ │ │ -00041910: 7265 6c69 6e6b 6564 2042 696e 6172 6965 relinked Binarie │ │ │ -00041920: 730a 2020 616e 7369 626c 652e 6275 696c s. ansible.buil │ │ │ -00041930: 7469 6e2e 636f 6d6d 616e 643a 0a20 2020 tin.command:. │ │ │ -00041940: 2063 6d64 3a20 7072 656c 696e 6b20 2d75 cmd: prelink -u │ │ │ -00041950: 610a 2020 7768 656e 3a20 7072 656c 696e a. when: prelin │ │ │ -00041960: 6b2e 7374 6174 2e65 7869 7374 730a 2020 k.stat.exists. │ │ │ -00041970: 7461 6773 3a0a 2020 2d20 6469 7361 626c tags:. - disabl │ │ │ -00041980: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ -00041990: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -000419a0: 2d20 6d65 6469 756d 5f63 6f6d 706c 6578 - medium_complex │ │ │ -000419b0: 6974 790a 2020 2d20 6d65 6469 756d 5f73 ity. - medium_s │ │ │ -000419c0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -000419d0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -000419e0: 2070 6163 6b61 6765 5f70 7265 6c69 6e6b package_prelink │ │ │ -000419f0: 5f72 656d 6f76 6564 0a0a 2d20 6e61 6d65 _removed..- name │ │ │ -00041a00: 3a20 456e 7375 7265 2070 7265 6c69 6e6b : Ensure prelink │ │ │ -00041a10: 2069 7320 5265 6d6f 7665 640a 2020 616e is Removed. an │ │ │ -00041a20: 7369 626c 652e 6275 696c 7469 6e2e 7061 sible.builtin.pa │ │ │ -00041a30: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ -00041a40: 2070 7265 6c69 6e6b 0a20 2020 2073 7461 prelink. sta │ │ │ -00041a50: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ -00041a60: 733a 0a20 202d 2064 6973 6162 6c65 5f73 s:. - disable_s │ │ │ -00041a70: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -00041a80: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ -00041a90: 6564 6975 6d5f 636f 6d70 6c65 7869 7479 edium_complexity │ │ │ -00041aa0: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ -00041ab0: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -00041ac0: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ -00041ad0: 636b 6167 655f 7072 656c 696e 6b5f 7265 ckage_prelink_re │ │ │ -00041ae0: 6d6f 7665 640a 3c2f 636f 6465 3e3c 2f70 moved.< │ │ │ +00041450: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>Remedi │ │ │ +000480f0: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ +00048100: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ +00048110: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...
C │ │ │ +000414d0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +000414e0: 7464 3e6d 6564 6975 6d3c 2f74 643e 3c2f td>medium │ │ │ +000414f0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +00041500: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +00041510: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +00041520: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +00041530: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +00041540: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +00041570: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +00041550: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +00041560: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able < │ │ │ +00041890: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +000418a0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +000418b0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +000418c0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +000418d0: 646d 3236 3634 2220 7461 6269 6e64 6578 dm2664" tabindex │ │ │ +000418e0: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ +000418f0: 6e22 2061 7269 612d 6578 7061 6e64 6564 n" aria-expanded │ │ │ +00041900: 3d22 6661 6c73 6522 2074 6974 6c65 3d22 ="false" title=" │ │ │ +00041910: 4163 7469 7661 7465 2074 6f20 7265 7665 Activate to reve │ │ │ +00041920: 616c 2220 6872 6566 3d22 2321 223e 5265 al" href="#!">Re │ │ │ +00041930: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +00041940: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +00041950: 3c62 723e 3c64 6976 2063 6c61 7373 3d22- name: Check I │ │ │ +00041590: 6620 5072 656c 696e 6b65 6420 4973 2049 f Prelinked Is I │ │ │ +000415a0: 6e73 7461 6c6c 6564 0a20 2061 6e73 6962 nstalled. ansib │ │ │ +000415b0: 6c65 2e62 7569 6c74 696e 2e73 7461 743a le.builtin.stat: │ │ │ +000415c0: 0a20 2020 2070 6174 683a 202f 7573 722f . path: /usr/ │ │ │ +000415d0: 7362 696e 2f70 7265 6c69 6e6b 0a20 2020 sbin/prelink. │ │ │ +000415e0: 2067 6574 5f63 6865 636b 7375 6d3a 2066 get_checksum: f │ │ │ +000415f0: 616c 7365 0a20 2072 6567 6973 7465 723a alse. register: │ │ │ +00041600: 2070 7265 6c69 6e6b 0a20 2074 6167 733a prelink. tags: │ │ │ +00041610: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ +00041620: 6174 6567 790a 2020 2d20 6c6f 775f 6469 ategy. - low_di │ │ │ +00041630: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +00041640: 6975 6d5f 636f 6d70 6c65 7869 7479 0a20 ium_complexity. │ │ │ +00041650: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ +00041660: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ +00041670: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +00041680: 6167 655f 7072 656c 696e 6b5f 7265 6d6f age_prelink_remo │ │ │ +00041690: 7665 640a 0a2d 206e 616d 653a 2052 6573 ved..- name: Res │ │ │ +000416a0: 746f 7265 2050 7265 6c69 6e6b 6564 2042 tore Prelinked B │ │ │ +000416b0: 696e 6172 6965 730a 2020 616e 7369 626c inaries. ansibl │ │ │ +000416c0: 652e 6275 696c 7469 6e2e 636f 6d6d 616e e.builtin.comman │ │ │ +000416d0: 643a 0a20 2020 2063 6d64 3a20 7072 656c d:. cmd: prel │ │ │ +000416e0: 696e 6b20 2d75 610a 2020 7768 656e 3a20 ink -ua. when: │ │ │ +000416f0: 7072 656c 696e 6b2e 7374 6174 2e65 7869 prelink.stat.exi │ │ │ +00041700: 7374 730a 2020 7461 6773 3a0a 2020 2d20 sts. tags:. - │ │ │ +00041710: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ +00041720: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +00041730: 696f 6e0a 2020 2d20 6d65 6469 756d 5f63 ion. - medium_c │ │ │ +00041740: 6f6d 706c 6578 6974 790a 2020 2d20 6d65 omplexity. - me │ │ │ +00041750: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +00041760: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +00041770: 6564 0a20 202d 2070 6163 6b61 6765 5f70 ed. - package_p │ │ │ +00041780: 7265 6c69 6e6b 5f72 656d 6f76 6564 0a0a relink_removed.. │ │ │ +00041790: 2d20 6e61 6d65 3a20 456e 7375 7265 2070 - name: Ensure p │ │ │ +000417a0: 7265 6c69 6e6b 2069 7320 5265 6d6f 7665 relink is Remove │ │ │ +000417b0: 640a 2020 616e 7369 626c 652e 6275 696c d. ansible.buil │ │ │ +000417c0: 7469 6e2e 7061 636b 6167 653a 0a20 2020 tin.package:. │ │ │ +000417d0: 206e 616d 653a 2070 7265 6c69 6e6b 0a20 name: prelink. │ │ │ +000417e0: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ +000417f0: 0a20 2074 6167 733a 0a20 202d 2064 6973 . tags:. - dis │ │ │ +00041800: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +00041810: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +00041820: 0a20 202d 206d 6564 6975 6d5f 636f 6d70 . - medium_comp │ │ │ +00041830: 6c65 7869 7479 0a20 202d 206d 6564 6975 lexity. - mediu │ │ │ +00041840: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +00041850: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +00041860: 2020 2d20 7061 636b 6167 655f 7072 656c - package_prel │ │ │ +00041870: 696e 6b5f 7265 6d6f 7665 640a 3c2f 636f ink_removed.Remediation │ │ │ +00047e90: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ +00047ea0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...
│ │ │ +000419d0: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +000419e0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +00041a00: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +00041a10: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +00041a50: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +00041a60: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le i │ │ │ +00041a80: 6e63 6c75 6465 2072 656d 6f76 655f 7072 nclude remove_pr │ │ │ +00041a90: 656c 696e 6b0a 0a63 6c61 7373 2072 656d elink..class rem │ │ │ +00041aa0: 6f76 655f 7072 656c 696e 6b20 7b0a 2020 ove_prelink {. │ │ │ +00041ab0: 7061 636b 6167 6520 7b20 2770 7265 6c69 package { 'preli │ │ │ +00041ac0: 6e6b 273a 0a20 2020 2065 6e73 7572 6520 nk':. ensure │ │ │ +00041ad0: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ +00041ae0: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remediatio │ │ │ -00047a40: 6e20 4f53 4275 696c 6420 426c 7565 7072 n OSBuild Bluepr │ │ │ -00047a50: 696e 7420 736e 6970 7065 7420 e287 b23c int snippet ...< │ │ │ -00047a60: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>│ │ │ -00047b80: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ -00047b90: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ -00047ba0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>.[[packages] │ │ │ -00047ab0: 5d0a 6e61 6d65 203d 2022 7375 646f 220a ].name = "sudo". │ │ │ -00047ac0: 7665 7273 696f 6e20 3d20 222a 220a 3c2f version = "*". │ │ │ -00047ad0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
Complexity: low │ │ │ -00047c40: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -00047c50: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -00047c60: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -00047c70: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -00047c80: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -00047c90: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -00047ca0: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -00047cb0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -00047d40: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediation │ │ │ -00047df0: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ -00047e00: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...│ │ │ -00047cd0: 696e 636c 7564 6520 696e 7374 616c 6c5f include install_ │ │ │ -00047ce0: 7375 646f 0a0a 636c 6173 7320 696e 7374 sudo..class inst │ │ │ -00047cf0: 616c 6c5f 7375 646f 207b 0a20 2070 6163 all_sudo {. pac │ │ │ -00047d00: 6b61 6765 207b 2027 7375 646f 273a 0a20 kage { 'sudo':. │ │ │ -00047d10: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -00047d20: 2769 6e73 7461 6c6c 6564 272c 0a20 207d 'installed',. } │ │ │ -00047d30: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -00047e80: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -00047e90: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -00047ea0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -00047ee0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -00047ef0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -00047f10: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ -00047f20: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ -00047f30: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761< │ │ │ +00047a40: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ +00047a50: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...- name: Ga │ │ │ -00047f40: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ -00047f50: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ -00047f60: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ -00047f70: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ -00047f80: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -00047f90: 332d 434d 2d36 2861 290a 2020 2d20 5043 3-CM-6(a). - PC │ │ │ -00047fa0: 492d 4453 5376 342d 322e 320a 2020 2d20 I-DSSv4-2.2. - │ │ │ -00047fb0: 5043 492d 4453 5376 342d 322e 322e 360a PCI-DSSv4-2.2.6. │ │ │ -00047fc0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -00047fd0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -00047fe0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -00047ff0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -00048000: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -00048010: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -00048020: 6564 0a20 202d 2070 6163 6b61 6765 5f73 ed. - package_s │ │ │ -00048030: 7564 6f5f 696e 7374 616c 6c65 640a 0a2d udo_installed..- │ │ │ -00048040: 206e 616d 653a 2045 6e73 7572 6520 7375 name: Ensure su │ │ │ -00048050: 646f 2069 7320 696e 7374 616c 6c65 640a do is installed. │ │ │ -00048060: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -00048070: 616d 653a 2073 7564 6f0a 2020 2020 7374 ame: sudo. st │ │ │ -00048080: 6174 653a 2070 7265 7365 6e74 0a20 2077 ate: present. w │ │ │ -00048090: 6865 6e3a 2027 226c 696e 7578 2d62 6173 hen: '"linux-bas │ │ │ -000480a0: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ -000480b0: 6374 732e 7061 636b 6167 6573 270a 2020 cts.packages'. │ │ │ -000480c0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -000480d0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -000480e0: 2d20 5043 492d 4453 5376 342d 322e 320a - PCI-DSSv4-2.2. │ │ │ -000480f0: 2020 2d20 5043 492d 4453 5376 342d 322e - PCI-DSSv4-2. │ │ │ -00048100: 322e 360a 2020 2d20 656e 6162 6c65 5f73 2.6. - enable_s │ │ │ -00048110: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -00048120: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -00048130: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -00048140: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ -00048150: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ -00048160: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ -00048170: 6765 5f73 7564 6f5f 696e 7374 616c 6c65 ge_sudo_installe │ │ │ -00048180: 640a 3c2f 636f 6465 3e3c 2f70 7265 3e3c d.< │ │ │ +00047a90: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +00047aa0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +00047ab0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +00047ac0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +00047ad0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 > Complex │ │ │ +00047ae0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +00047af0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +00047b20: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +00047b30: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +00047b40: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +00047b60: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ +00047b70: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>│ │ │ +00047de0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22- name: G │ │ │ +00047b90: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ +00047ba0: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ +00047bb0: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ +00047bc0: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ +00047bd0: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +00047be0: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ +00047bf0: 4349 2d44 5353 7634 2d32 2e32 0a20 202d CI-DSSv4-2.2. - │ │ │ +00047c00: 2050 4349 2d44 5353 7634 2d32 2e32 2e36 PCI-DSSv4-2.2.6 │ │ │ +00047c10: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ +00047c20: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +00047c30: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +00047c40: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +00047c50: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +00047c60: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +00047c70: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ +00047c80: 7375 646f 5f69 6e73 7461 6c6c 6564 0a0a sudo_installed.. │ │ │ +00047c90: 2d20 6e61 6d65 3a20 456e 7375 7265 2073 - name: Ensure s │ │ │ +00047ca0: 7564 6f20 6973 2069 6e73 7461 6c6c 6564 udo is installed │ │ │ +00047cb0: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ +00047cc0: 6e61 6d65 3a20 7375 646f 0a20 2020 2073 name: sudo. s │ │ │ +00047cd0: 7461 7465 3a20 7072 6573 656e 740a 2020 tate: present. │ │ │ +00047ce0: 7768 656e 3a20 2722 6c69 6e75 782d 6261 when: '"linux-ba │ │ │ +00047cf0: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ +00047d00: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ +00047d10: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +00047d20: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +00047d30: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ +00047d40: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ +00047d50: 2e32 2e36 0a20 202d 2065 6e61 626c 655f .2.6. - enable_ │ │ │ +00047d60: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +00047d70: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +00047d80: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +00047d90: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ +00047da0: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ +00047db0: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +00047dc0: 6167 655f 7375 646f 5f69 6e73 7461 6c6c age_sudo_install │ │ │ +00047dd0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.< │ │ │ +00047f20: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +00047f30: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +00047f40: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00047f50: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +00047f60: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +00047f80: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +00047f90: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +00047fa0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ +00047fd0: 636f 6465 3e69 6e63 6c75 6465 2069 6e73 code>include ins │ │ │ +00047fe0: 7461 6c6c 5f73 7564 6f0a 0a63 6c61 7373 tall_sudo..class │ │ │ +00047ff0: 2069 6e73 7461 6c6c 5f73 7564 6f20 7b0a install_sudo {. │ │ │ +00048000: 2020 7061 636b 6167 6520 7b20 2773 7564 package { 'sud │ │ │ +00048010: 6f27 3a0a 2020 2020 656e 7375 7265 203d o':. ensure = │ │ │ +00048020: 2667 743b 2027 696e 7374 616c 6c65 6427 > 'installed' │ │ │ +00048030: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ +00048040: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>.[[packa │ │ │ +00048160: 6765 735d 5d0a 6e61 6d65 203d 2022 7375 ges]].name = "su │ │ │ +00048170: 646f 220a 7665 7273 696f 6e20 3d20 222a do".version = "* │ │ │ +00048180: 220a 3c2f 636f 6465 3e3c 2f70 7265 3e3c ".< │ │ │ 00048190: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -0007a770: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin │ │ │ -0007a780: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...Remedi │ │ │ -0007a8c0: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -0007a8d0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ....[[packages]]. │ │ │ -0007a7e0: 6e61 6d65 203d 2022 6c69 6270 616d 2d70 name = "libpam-p │ │ │ -0007a7f0: 7771 7561 6c69 7479 220a 7665 7273 696f wquality".versio │ │ │ -0007a800: 6e20 3d20 222a 220a 3c2f 636f 6465 3e3c n = "*".< │ │ │ -0007a810: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
│ │ │ -0007a8e0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65< │ │ │ -0007aa00: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Comp │ │ │ -0007a960: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -0007a970: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -0007a990: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -0007a9b0: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -0007a9c0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -0007a9e0: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable includ │ │ │ -0007aa10: 6520 696e 7374 616c 6c5f 6c69 6270 616d e install_libpam │ │ │ -0007aa20: 2d70 7771 7561 6c69 7479 0a0a 636c 6173 -pwquality..clas │ │ │ -0007aa30: 7320 696e 7374 616c 6c5f 6c69 6270 616d s install_libpam │ │ │ -0007aa40: 2d70 7771 7561 6c69 7479 207b 0a20 2070 -pwquality {. p │ │ │ -0007aa50: 6163 6b61 6765 207b 2027 6c69 6270 616d ackage { 'libpam │ │ │ -0007aa60: 2d70 7771 7561 6c69 7479 273a 0a20 2020 -pwquality':. │ │ │ -0007aa70: 2065 6e73 7572 6520 3d26 6774 3b20 2769 ensure => 'i │ │ │ -0007aa80: 6e73 7461 6c6c 6564 272c 0a20 207d 0a7d nstalled',. }.} │ │ │ -0007aa90: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -0007aaa0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation A │ │ │ -0007ab50: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ -0007ab60: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..Complexity │ │ │ -0007abf0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -0007ac30: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -0007ac10: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -0007ac20: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -0007ac40: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -0007ac60: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable - name: Gath │ │ │ -0007aca0: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -0007acb0: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ -0007acc0: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ -0007acd0: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ -0007ace0: 2020 2d20 4449 5341 2d53 5449 472d 5542 - DISA-STIG-UB │ │ │ -0007acf0: 5455 2d32 302d 3031 3030 3537 0a20 202d TU-20-010057. - │ │ │ -0007ad00: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0007ad10: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0007ad20: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0007ad30: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -0007ad40: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -0007ad50: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0007ad60: 2020 2d20 7061 636b 6167 655f 7061 6d5f - package_pam_ │ │ │ -0007ad70: 7077 7175 616c 6974 795f 696e 7374 616c pwquality_instal │ │ │ -0007ad80: 6c65 640a 0a2d 206e 616d 653a 2045 6e73 led..- name: Ens │ │ │ -0007ad90: 7572 6520 6c69 6270 616d 2d70 7771 7561 ure libpam-pwqua │ │ │ -0007ada0: 6c69 7479 2069 7320 696e 7374 616c 6c65 lity is installe │ │ │ -0007adb0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -0007adc0: 206e 616d 653a 206c 6962 7061 6d2d 7077 name: libpam-pw │ │ │ -0007add0: 7175 616c 6974 790a 2020 2020 7374 6174 quality. stat │ │ │ -0007ade0: 653a 2070 7265 7365 6e74 0a20 2077 6865 e: present. whe │ │ │ -0007adf0: 6e3a 2027 226c 6962 7061 6d2d 7275 6e74 n: '"libpam-runt │ │ │ -0007ae00: 696d 6522 2069 6e20 616e 7369 626c 655f ime" in ansible_ │ │ │ -0007ae10: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ -0007ae20: 2020 7461 6773 3a0a 2020 2d20 4449 5341 tags:. - DISA │ │ │ -0007ae30: 2d53 5449 472d 5542 5455 2d32 302d 3031 -STIG-UBTU-20-01 │ │ │ -0007ae40: 3030 3537 0a20 202d 2065 6e61 626c 655f 0057. - enable_ │ │ │ -0007ae50: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -0007ae60: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -0007ae70: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -0007ae80: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -0007ae90: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -0007aea0: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -0007aeb0: 6167 655f 7061 6d5f 7077 7175 616c 6974 age_pam_pwqualit │ │ │ -0007aec0: 795f 696e 7374 616c 6c65 640a 3c2f 636f y_installed. < │ │ │ +0007a800: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +0007a810: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +0007a820: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0007a830: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +0007a840: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +0007a860: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +0007a870: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0007a880: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ +0007a8b0: 636f 6465 3e2d 206e 616d 653a 2047 6174 code>- name: Gat │ │ │ +0007a8c0: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ +0007a8d0: 6661 6374 730a 2020 7061 636b 6167 655f facts. package_ │ │ │ +0007a8e0: 6661 6374 733a 0a20 2020 206d 616e 6167 facts:. manag │ │ │ +0007a8f0: 6572 3a20 6175 746f 0a20 2074 6167 733a er: auto. tags: │ │ │ +0007a900: 0a20 202d 2044 4953 412d 5354 4947 2d55 . - DISA-STIG-U │ │ │ +0007a910: 4254 552d 3230 2d30 3130 3035 370a 2020 BTU-20-010057. │ │ │ +0007a920: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +0007a930: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +0007a940: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +0007a950: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +0007a960: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +0007a970: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +0007a980: 0a20 202d 2070 6163 6b61 6765 5f70 616d . - package_pam │ │ │ +0007a990: 5f70 7771 7561 6c69 7479 5f69 6e73 7461 _pwquality_insta │ │ │ +0007a9a0: 6c6c 6564 0a0a 2d20 6e61 6d65 3a20 456e lled..- name: En │ │ │ +0007a9b0: 7375 7265 206c 6962 7061 6d2d 7077 7175 sure libpam-pwqu │ │ │ +0007a9c0: 616c 6974 7920 6973 2069 6e73 7461 6c6c ality is install │ │ │ +0007a9d0: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +0007a9e0: 2020 6e61 6d65 3a20 6c69 6270 616d 2d70 name: libpam-p │ │ │ +0007a9f0: 7771 7561 6c69 7479 0a20 2020 2073 7461 wquality. sta │ │ │ +0007aa00: 7465 3a20 7072 6573 656e 740a 2020 7768 te: present. wh │ │ │ +0007aa10: 656e 3a20 2722 6c69 6270 616d 2d72 756e en: '"libpam-run │ │ │ +0007aa20: 7469 6d65 2220 696e 2061 6e73 6962 6c65 time" in ansible │ │ │ +0007aa30: 5f66 6163 7473 2e70 6163 6b61 6765 7327 _facts.packages' │ │ │ +0007aa40: 0a20 2074 6167 733a 0a20 202d 2044 4953 . tags:. - DIS │ │ │ +0007aa50: 412d 5354 4947 2d55 4254 552d 3230 2d30 A-STIG-UBTU-20-0 │ │ │ +0007aa60: 3130 3035 370a 2020 2d20 656e 6162 6c65 10057. - enable │ │ │ +0007aa70: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +0007aa80: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +0007aa90: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +0007aaa0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +0007aab0: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +0007aac0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +0007aad0: 6b61 6765 5f70 616d 5f70 7771 7561 6c69 kage_pam_pwquali │ │ │ +0007aae0: 7479 5f69 6e73 7461 6c6c 6564 0a3c 2f63 ty_installed.
Complexity: low Disrup │ │ │ +0007ac70: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +0007ac80: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0007ac90: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +0007aca0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +0007acc0: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +0007acd0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le i │ │ │ +0007acf0: 6e63 6c75 6465 2069 6e73 7461 6c6c 5f6c nclude install_l │ │ │ +0007ad00: 6962 7061 6d2d 7077 7175 616c 6974 790a ibpam-pwquality. │ │ │ +0007ad10: 0a63 6c61 7373 2069 6e73 7461 6c6c 5f6c .class install_l │ │ │ +0007ad20: 6962 7061 6d2d 7077 7175 616c 6974 7920 ibpam-pwquality │ │ │ +0007ad30: 7b0a 2020 7061 636b 6167 6520 7b20 276c {. package { 'l │ │ │ +0007ad40: 6962 7061 6d2d 7077 7175 616c 6974 7927 ibpam-pwquality' │ │ │ +0007ad50: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ +0007ad60: 743b 2027 696e 7374 616c 6c65 6427 2c0a t; 'installed',. │ │ │ +0007ad70: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remediat │ │ │ +0007ae30: 696f 6e20 4f53 4275 696c 6420 426c 7565 ion OSBuild Blue │ │ │ +0007ae40: 7072 696e 7420 736e 6970 7065 7420 e287 print snippet .. │ │ │ +0007ae50: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .< │ │ │ 0007aee0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 0007aef0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 0007af00: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 0007af10: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 0007af20: 646d 3438 3737 2220 7461 6269 6e64 6578 dm4877" tabindex │ │ │ 0007af30: 3d22 3022 2072 6f6c 653d 2262 7574 746f ="0" role="butto │ │ │ @@ -43943,117 +43943,117 @@ │ │ │ 000aba60: 7073 6522 2064 6174 612d 7461 7267 6574 pse" data-target │ │ │ 000aba70: 3d22 2369 646d 3933 3531 2220 7461 6269 ="#idm9351" tabi │ │ │ 000aba80: 6e64 6578 3d22 3022 2072 6f6c 653d 2262 ndex="0" role="b │ │ │ 000aba90: 7574 746f 6e22 2061 7269 612d 6578 7061 utton" aria-expa │ │ │ 000abaa0: 6e64 6564 3d22 6661 6c73 6522 2074 6974 nded="false" tit │ │ │ 000abab0: 6c65 3d22 4163 7469 7661 7465 2074 6f20 le="Activate to │ │ │ 000abac0: 7265 7665 616c 2220 6872 6566 3d22 2321 reveal" href="#! │ │ │ -000abad0: 223e 5265 6d65 6469 6174 696f 6e20 4f53 ">Remediation OS │ │ │ -000abae0: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ -000abaf0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -000abb00: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>│ │ │ +0007ae90: 3c63 6f64 653e 0a5b 5b70 6163 6b61 6765.[[package │ │ │ +0007aea0: 735d 5d0a 6e61 6d65 203d 2022 6c69 6270 s]].name = "libp │ │ │ +0007aeb0: 616d 2d70 7771 7561 6c69 7479 220a 7665 am-pwquality".ve │ │ │ +0007aec0: 7273 696f 6e20 3d20 222a 220a 3c2f 636f rsion = "*".│ │ │ -000abc20: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ -000abc30: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ -000abc40: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>│ │ │ -000abb40: 0a5b 5b70 6163 6b61 6765 735d 5d0a 6e61 .[[packages]].na │ │ │ -000abb50: 6d65 203d 2022 6170 7061 726d 6f72 220a me = "apparmor". │ │ │ -000abb60: 7665 7273 696f 6e20 3d20 222a 220a 3c2f version = "*". │ │ │ -000abb70: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
Complexity: low │ │ │ -000abce0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -000abcf0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -000abd00: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -000abd10: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -000abd20: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -000abd30: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -000abd40: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -000abd50: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation Ans │ │ │ -000abea0: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -000abeb0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61│ │ │ -000abd70: 696e 636c 7564 6520 696e 7374 616c 6c5f include install_ │ │ │ -000abd80: 6170 7061 726d 6f72 0a0a 636c 6173 7320 apparmor..class │ │ │ -000abd90: 696e 7374 616c 6c5f 6170 7061 726d 6f72 install_apparmor │ │ │ -000abda0: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ -000abdb0: 6170 7061 726d 6f72 273a 0a20 2020 2065 apparmor':. e │ │ │ -000abdc0: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ -000abdd0: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ -000abde0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>│ │ │ +000abe30: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +000abe40: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +000abe50: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
│ │ │ -000abf30: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -000abf40: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -000abf50: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -000abf60: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -000abfa0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ -000abfd0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ -000abfb0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ -000abfc0: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable - name: Ensure │ │ │ -000abff0: 2061 7070 6172 6d6f 7220 6973 2069 6e73 apparmor is ins │ │ │ -000ac000: 7461 6c6c 6564 0a20 2070 6163 6b61 6765 talled. package │ │ │ -000ac010: 3a0a 2020 2020 6e61 6d65 3a20 6170 7061 :. name: appa │ │ │ -000ac020: 726d 6f72 0a20 2020 2073 7461 7465 3a20 rmor. state: │ │ │ -000ac030: 7072 6573 656e 740a 2020 7768 656e 3a20 present. when: │ │ │ -000ac040: 616e 7369 626c 655f 7669 7274 7561 6c69 ansible_virtuali │ │ │ -000ac050: 7a61 7469 6f6e 5f74 7970 6520 6e6f 7420 zation_type not │ │ │ -000ac060: 696e 205b 2264 6f63 6b65 7222 2c20 226c in ["docker", "l │ │ │ -000ac070: 7863 222c 2022 6f70 656e 767a 222c 2022 xc", "openvz", " │ │ │ -000ac080: 706f 646d 616e 222c 2022 636f 6e74 6169 podman", "contai │ │ │ -000ac090: 6e65 7222 5d0a 2020 7461 6773 3a0a 2020 ner"]. tags:. │ │ │ -000ac0a0: 2d20 4449 5341 2d53 5449 472d 5542 5455 - DISA-STIG-UBTU │ │ │ -000ac0b0: 2d32 302d 3031 3034 3339 0a20 202d 2065 -20-010439. - e │ │ │ -000ac0c0: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ -000ac0d0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ -000ac0e0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ -000ac0f0: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ -000ac100: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ -000ac110: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -000ac120: 2d20 7061 636b 6167 655f 6170 7061 726d - package_apparm │ │ │ -000ac130: 6f72 5f69 6e73 7461 6c6c 6564 0a3c 2f63 or_installed.Remediation An │ │ │ +000abae0: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ +000abaf0: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c . Complexity: │ │ │ +000abb80: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +000abbc0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +000abba0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +000abbd0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +000abc10: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +000abbf0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +000abc00: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable - name: Ensur │ │ │ +000abc30: 6520 6170 7061 726d 6f72 2069 7320 696e e apparmor is in │ │ │ +000abc40: 7374 616c 6c65 640a 2020 7061 636b 6167 stalled. packag │ │ │ +000abc50: 653a 0a20 2020 206e 616d 653a 2061 7070 e:. name: app │ │ │ +000abc60: 6172 6d6f 720a 2020 2020 7374 6174 653a armor. state: │ │ │ +000abc70: 2070 7265 7365 6e74 0a20 2077 6865 6e3a present. when: │ │ │ +000abc80: 2061 6e73 6962 6c65 5f76 6972 7475 616c ansible_virtual │ │ │ +000abc90: 697a 6174 696f 6e5f 7479 7065 206e 6f74 ization_type not │ │ │ +000abca0: 2069 6e20 5b22 646f 636b 6572 222c 2022 in ["docker", " │ │ │ +000abcb0: 6c78 6322 2c20 226f 7065 6e76 7a22 2c20 lxc", "openvz", │ │ │ +000abcc0: 2270 6f64 6d61 6e22 2c20 2263 6f6e 7461 "podman", "conta │ │ │ +000abcd0: 696e 6572 225d 0a20 2074 6167 733a 0a20 iner"]. tags:. │ │ │ +000abce0: 202d 2044 4953 412d 5354 4947 2d55 4254 - DISA-STIG-UBT │ │ │ +000abcf0: 552d 3230 2d30 3130 3433 390a 2020 2d20 U-20-010439. - │ │ │ +000abd00: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ +000abd10: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +000abd20: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +000abd30: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +000abd40: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +000abd50: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +000abd60: 202d 2070 6163 6b61 6765 5f61 7070 6172 - package_appar │ │ │ +000abd70: 6d6f 725f 696e 7374 616c 6c65 640a 3c2f mor_installed. │ │ │ +000abd80: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
Complexity: low │ │ │ +000abef0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +000abf00: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +000abf10: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +000abf20: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +000abf30: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +000abf40: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +000abf50: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +000abf60: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation OSB │ │ │ +000ac0b0: 7569 6c64 2042 6c75 6570 7269 6e74 2073 uild Blueprint s │ │ │ +000ac0c0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ +000abf80: 696e 636c 7564 6520 696e 7374 616c 6c5f include install_ │ │ │ +000abf90: 6170 7061 726d 6f72 0a0a 636c 6173 7320 apparmor..class │ │ │ +000abfa0: 696e 7374 616c 6c5f 6170 7061 726d 6f72 install_apparmor │ │ │ +000abfb0: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ +000abfc0: 6170 7061 726d 6f72 273a 0a20 2020 2065 apparmor':. e │ │ │ +000abfd0: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ +000abfe0: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ +000abff0: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>│ │ │ 000ac150: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Remedia │ │ │ -000bdb50: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu │ │ │ -000bdb60: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet . │ │ │ -000bdb70: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ... │ │ │ +000ac110: 5b5b 7061 636b 6167 6573 5d5d 0a6e 616d [[packages]].nam │ │ │ +000ac120: 6520 3d20 2261 7070 6172 6d6f 7222 0a76 e = "apparmor".v │ │ │ +000ac130: 6572 7369 6f6e 203d 2022 2a22 0a3c 2f63 ersion = "*".Remediat │ │ │ -000bdca0: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -000bdcb0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ....[[packa │ │ │ -000bdbc0: 6765 735d 5d0a 6e61 6d65 203d 2022 7273 ges]].name = "rs │ │ │ -000bdbd0: 7973 6c6f 6722 0a76 6572 7369 6f6e 203d yslog".version = │ │ │ -000bdbe0: 2022 2a22 0a3c 2f63 6f64 653e 3c2f 7072 "*".
Compl │ │ │ -000bdd40: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -000bdd50: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -000bdd60: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -000bdd70: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -000bdd80: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -000bdd90: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -000bdda0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -000bddb0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
include │ │ │ -000bddf0: 2069 6e73 7461 6c6c 5f72 7379 736c 6f67 install_rsyslog │ │ │ -000bde00: 0a0a 636c 6173 7320 696e 7374 616c 6c5f ..class install_ │ │ │ -000bde10: 7273 7973 6c6f 6720 7b0a 2020 7061 636b rsyslog {. pack │ │ │ -000bde20: 6167 6520 7b20 2772 7379 736c 6f67 273a age { 'rsyslog': │ │ │ -000bde30: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -000bde40: 3b20 2769 6e73 7461 6c6c 6564 272c 0a20 ; 'installed',. │ │ │ -000bde50: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.Remediat │ │ │ -000bdf10: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ -000bdf20: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ -000bdf30: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -000bdf40: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -000bdf50: 7365 2220 6964 3d22 6964 6d31 3037 3638 se" id="idm10768 │ │ │ -000bdf60: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ -000be050: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Comp │ │ │ -000bdfb0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -000bdfc0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -000bdfe0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -000be000: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -000be010: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -000be030: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable - name │ │ │ -000be060: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ -000be070: 6b61 6765 2066 6163 7473 0a20 2070 6163 kage facts. pac │ │ │ -000be080: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ -000be090: 6d61 6e61 6765 723a 2061 7574 6f0a 2020 manager: auto. │ │ │ -000be0a0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -000be0b0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -000be0c0: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ -000be0d0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -000be0e0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -000be0f0: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ -000be100: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ -000be110: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -000be120: 0a20 202d 2070 6163 6b61 6765 5f72 7379 . - package_rsy │ │ │ -000be130: 736c 6f67 5f69 6e73 7461 6c6c 6564 0a0a slog_installed.. │ │ │ -000be140: 2d20 6e61 6d65 3a20 456e 7375 7265 2072 - name: Ensure r │ │ │ -000be150: 7379 736c 6f67 2069 7320 696e 7374 616c syslog is instal │ │ │ -000be160: 6c65 640a 2020 7061 636b 6167 653a 0a20 led. package:. │ │ │ -000be170: 2020 206e 616d 653a 2072 7379 736c 6f67 name: rsyslog │ │ │ -000be180: 0a20 2020 2073 7461 7465 3a20 7072 6573 . state: pres │ │ │ -000be190: 656e 740a 2020 7768 656e 3a20 2722 6c69 ent. when: '"li │ │ │ -000be1a0: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ -000be1b0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -000be1c0: 6765 7327 0a20 2074 6167 733a 0a20 202d ges'. tags:. - │ │ │ -000be1d0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -000be1e0: 3628 6129 0a20 202d 2065 6e61 626c 655f 6(a). - enable_ │ │ │ -000be1f0: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -000be200: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -000be210: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -000be220: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -000be230: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -000be240: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -000be250: 6167 655f 7273 7973 6c6f 675f 696e 7374 age_rsyslog_inst │ │ │ -000be260: 616c 6c65 640a 3c2f 636f 6465 3e3c 2f70 alled.
│ │ │ +000bdb70: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remedi │ │ │ +000bdf60: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +000bdf70: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...│ │ │ +000bdc90: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ +000bdbf0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +000bdc20: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +000bdc40: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +000bdc50: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +000bdc70: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ +000bdc80: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ +000bdca0: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ +000bdcb0: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ +000bdcc0: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ +000bdcd0: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ +000bdce0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +000bdcf0: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +000bdd00: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +000bdd10: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +000bdd20: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +000bdd30: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +000bdd40: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +000bdd50: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +000bdd60: 640a 2020 2d20 7061 636b 6167 655f 7273 d. - package_rs │ │ │ +000bdd70: 7973 6c6f 675f 696e 7374 616c 6c65 640a yslog_installed. │ │ │ +000bdd80: 0a2d 206e 616d 653a 2045 6e73 7572 6520 .- name: Ensure │ │ │ +000bdd90: 7273 7973 6c6f 6720 6973 2069 6e73 7461 rsyslog is insta │ │ │ +000bdda0: 6c6c 6564 0a20 2070 6163 6b61 6765 3a0a lled. package:. │ │ │ +000bddb0: 2020 2020 6e61 6d65 3a20 7273 7973 6c6f name: rsyslo │ │ │ +000bddc0: 670a 2020 2020 7374 6174 653a 2070 7265 g. state: pre │ │ │ +000bddd0: 7365 6e74 0a20 2077 6865 6e3a 2027 226c sent. when: '"l │ │ │ +000bdde0: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +000bddf0: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +000bde00: 6167 6573 270a 2020 7461 6773 3a0a 2020 ages'. tags:. │ │ │ +000bde10: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +000bde20: 2d36 2861 290a 2020 2d20 656e 6162 6c65 -6(a). - enable │ │ │ +000bde30: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +000bde40: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +000bde50: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +000bde60: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +000bde70: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +000bde80: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +000bde90: 6b61 6765 5f72 7379 736c 6f67 5f69 6e73 kage_rsyslog_ins │ │ │ +000bdea0: 7461 6c6c 6564 0a3c 2f63 6f64 653e 3c2f talled.│ │ │ +000bdeb0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
│ │ │ +000bdf80: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remedi │ │ │ +000be1d0: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ +000be1e0: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ +000be1f0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ +000be0a0: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Com │ │ │ +000be000: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +000be030: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +000be050: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +000be060: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +000be080: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ +000be090: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> inclu │ │ │ +000be0b0: 6465 2069 6e73 7461 6c6c 5f72 7379 736c de install_rsysl │ │ │ +000be0c0: 6f67 0a0a 636c 6173 7320 696e 7374 616c og..class instal │ │ │ +000be0d0: 6c5f 7273 7973 6c6f 6720 7b0a 2020 7061 l_rsyslog {. pa │ │ │ +000be0e0: 636b 6167 6520 7b20 2772 7379 736c 6f67 ckage { 'rsyslog │ │ │ +000be0f0: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ +000be100: 6774 3b20 2769 6e73 7461 6c6c 6564 272c gt; 'installed', │ │ │ +000be110: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ +000be120: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>│ │ │ -000bf5d0: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu │ │ │ -000bf5e0: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn │ │ │ -000bf5f0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
.[[pack │ │ │ +000be240: 6167 6573 5d5d 0a6e 616d 6520 3d20 2272 ages]].name = "r │ │ │ +000be250: 7379 736c 6f67 220a 7665 7273 696f 6e20 syslog".version │ │ │ +000be260: 3d20 222a 220a 3c2f 636f 6465 3e3c 2f70 = "*".Remediation P │ │ │ -000bf730: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -000bf740: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .. │ │ │ -000bf640: 5b63 7573 746f 6d69 7a61 7469 6f6e 732e [customizations. │ │ │ -000bf650: 7365 7276 6963 6573 5d0a 656e 6162 6c65 services].enable │ │ │ -000bf660: 6420 3d20 5b22 7273 7973 6c6f 6722 5d0a d = ["rsyslog"]. │ │ │ -000bf670: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Complexity │ │ │ -000bf7d0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -000bf810: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -000bf7f0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -000bf800: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -000bf820: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -000bf840: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable < │ │ │ -000bf900: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -000bf9b0: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ -000bf9c0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...include enab │ │ │ -000bf880: 6c65 5f72 7379 736c 6f67 0a0a 636c 6173 le_rsyslog..clas │ │ │ -000bf890: 7320 656e 6162 6c65 5f72 7379 736c 6f67 s enable_rsyslog │ │ │ -000bf8a0: 207b 0a20 2073 6572 7669 6365 207b 2772 {. service {'r │ │ │ -000bf8b0: 7379 736c 6f67 273a 0a20 2020 2065 6e61 syslog':. ena │ │ │ -000bf8c0: 626c 6520 3d26 6774 3b20 7472 7565 2c0a ble => true,. │ │ │ -000bf8d0: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ -000bf8e0: 2027 7275 6e6e 696e 6727 2c0a 2020 7d0a 'running',. }. │ │ │ -000bf8f0: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }. < │ │ │ -000bfa00: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -000bfa10: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -000bfa20: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -000bfa30: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -000bfa40: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -000bfa50: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -000bfa60: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -000bfa90: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -000bfaa0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -000bfab0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -000bfad0: 3c74 643e 656e 6162 6c65 3c2f 7464 3e3c enable < │ │ │ -000bfae0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: G │ │ │ -000bfb00: 6174 6865 7220 7468 6520 7061 636b 6167 ather the packag │ │ │ -000bfb10: 6520 6661 6374 730a 2020 7061 636b 6167 e facts. packag │ │ │ -000bfb20: 655f 6661 6374 733a 0a20 2020 206d 616e e_facts:. man │ │ │ -000bfb30: 6167 6572 3a20 6175 746f 0a20 2074 6167 ager: auto. tag │ │ │ -000bfb40: 733a 0a20 202d 2044 4953 412d 5354 4947 s:. - DISA-STIG │ │ │ -000bfb50: 2d55 4254 552d 3230 2d30 3130 3433 320a -UBTU-20-010432. │ │ │ -000bfb60: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -000bfb70: 4155 2d34 2831 290a 2020 2d20 4e49 5354 AU-4(1). - NIST │ │ │ -000bfb80: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ -000bfb90: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ -000bfba0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -000bfbb0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -000bfbc0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -000bfbd0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -000bfbe0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -000bfbf0: 6564 0a20 202d 2073 6572 7669 6365 5f72 ed. - service_r │ │ │ -000bfc00: 7379 736c 6f67 5f65 6e61 626c 6564 0a0a syslog_enabled.. │ │ │ -000bfc10: 2d20 6e61 6d65 3a20 456e 6162 6c65 2072 - name: Enable r │ │ │ -000bfc20: 7379 736c 6f67 2053 6572 7669 6365 202d syslog Service - │ │ │ -000bfc30: 2045 6e61 626c 6520 7365 7276 6963 6520 Enable service │ │ │ -000bfc40: 7273 7973 6c6f 670a 2020 626c 6f63 6b3a rsyslog. block: │ │ │ -000bfc50: 0a0a 2020 2d20 6e61 6d65 3a20 4761 7468 .. - name: Gath │ │ │ -000bfc60: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -000bfc70: 6163 7473 0a20 2020 2070 6163 6b61 6765 acts. package │ │ │ -000bfc80: 5f66 6163 7473 3a0a 2020 2020 2020 6d61 _facts:. ma │ │ │ -000bfc90: 6e61 6765 723a 2061 7574 6f0a 0a20 202d nager: auto.. - │ │ │ -000bfca0: 206e 616d 653a 2045 6e61 626c 6520 7273 name: Enable rs │ │ │ -000bfcb0: 7973 6c6f 6720 5365 7276 6963 6520 2d20 yslog Service - │ │ │ -000bfcc0: 456e 6162 6c65 2053 6572 7669 6365 2072 Enable Service r │ │ │ -000bfcd0: 7379 736c 6f67 0a20 2020 2061 6e73 6962 syslog. ansib │ │ │ -000bfce0: 6c65 2e62 7569 6c74 696e 2e73 7973 7465 le.builtin.syste │ │ │ -000bfcf0: 6d64 3a0a 2020 2020 2020 6e61 6d65 3a20 md:. name: │ │ │ -000bfd00: 7273 7973 6c6f 670a 2020 2020 2020 656e rsyslog. en │ │ │ -000bfd10: 6162 6c65 643a 2074 7275 650a 2020 2020 abled: true. │ │ │ -000bfd20: 2020 7374 6174 653a 2073 7461 7274 6564 state: started │ │ │ -000bfd30: 0a20 2020 2020 206d 6173 6b65 643a 2066 . masked: f │ │ │ -000bfd40: 616c 7365 0a20 2020 2077 6865 6e3a 0a20 alse. when:. │ │ │ -000bfd50: 2020 202d 2027 2272 7379 736c 6f67 2220 - '"rsyslog" │ │ │ -000bfd60: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -000bfd70: 2e70 6163 6b61 6765 7327 0a20 2077 6865 .packages'. whe │ │ │ -000bfd80: 6e3a 2027 226c 696e 7578 2d62 6173 6522 n: '"linux-base" │ │ │ -000bfd90: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -000bfda0: 732e 7061 636b 6167 6573 270a 2020 7461 s.packages'. ta │ │ │ -000bfdb0: 6773 3a0a 2020 2d20 4449 5341 2d53 5449 gs:. - DISA-STI │ │ │ -000bfdc0: 472d 5542 5455 2d32 302d 3031 3034 3332 G-UBTU-20-010432 │ │ │ -000bfdd0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -000bfde0: 2d41 552d 3428 3129 0a20 202d 204e 4953 -AU-4(1). - NIS │ │ │ -000bfdf0: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ -000bfe00: 0a20 202d 2065 6e61 626c 655f 7374 7261 . - enable_stra │ │ │ -000bfe10: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ -000bfe20: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -000bfe30: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ -000bfe40: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ -000bfe50: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -000bfe60: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ -000bfe70: 7273 7973 6c6f 675f 656e 6162 6c65 640a rsyslog_enabled. │ │ │ +000bf5d0: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ +000bf5e0: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ +000bf5f0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
│ │ │ +000bf670: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +000bf680: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +000bf690: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +000bf6a0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +000bf6e0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ +000bf710: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ +000bf6f0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ +000bf700: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable Re │ │ │ +000bfb60: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +000bfb70: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +000bfb80: 3c62 723e 3c64 6976 2063 6c61 7373 3d22- name: Gather │ │ │ +000bf730: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ +000bf740: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ +000bf750: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ +000bf760: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ +000bf770: 2d20 4449 5341 2d53 5449 472d 5542 5455 - DISA-STIG-UBTU │ │ │ +000bf780: 2d32 302d 3031 3034 3332 0a20 202d 204e -20-010432. - N │ │ │ +000bf790: 4953 542d 3830 302d 3533 2d41 552d 3428 IST-800-53-AU-4( │ │ │ +000bf7a0: 3129 0a20 202d 204e 4953 542d 3830 302d 1). - NIST-800- │ │ │ +000bf7b0: 3533 2d43 4d2d 3628 6129 0a20 202d 2065 53-CM-6(a). - e │ │ │ +000bf7c0: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +000bf7d0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +000bf7e0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +000bf7f0: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ +000bf800: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ +000bf810: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +000bf820: 2d20 7365 7276 6963 655f 7273 7973 6c6f - service_rsyslo │ │ │ +000bf830: 675f 656e 6162 6c65 640a 0a2d 206e 616d g_enabled..- nam │ │ │ +000bf840: 653a 2045 6e61 626c 6520 7273 7973 6c6f e: Enable rsyslo │ │ │ +000bf850: 6720 5365 7276 6963 6520 2d20 456e 6162 g Service - Enab │ │ │ +000bf860: 6c65 2073 6572 7669 6365 2072 7379 736c le service rsysl │ │ │ +000bf870: 6f67 0a20 2062 6c6f 636b 3a0a 0a20 202d og. block:.. - │ │ │ +000bf880: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ +000bf890: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ +000bf8a0: 2020 2020 7061 636b 6167 655f 6661 6374 package_fact │ │ │ +000bf8b0: 733a 0a20 2020 2020 206d 616e 6167 6572 s:. manager │ │ │ +000bf8c0: 3a20 6175 746f 0a0a 2020 2d20 6e61 6d65 : auto.. - name │ │ │ +000bf8d0: 3a20 456e 6162 6c65 2072 7379 736c 6f67 : Enable rsyslog │ │ │ +000bf8e0: 2053 6572 7669 6365 202d 2045 6e61 626c Service - Enabl │ │ │ +000bf8f0: 6520 5365 7276 6963 6520 7273 7973 6c6f e Service rsyslo │ │ │ +000bf900: 670a 2020 2020 616e 7369 626c 652e 6275 g. ansible.bu │ │ │ +000bf910: 696c 7469 6e2e 7379 7374 656d 643a 0a20 iltin.systemd:. │ │ │ +000bf920: 2020 2020 206e 616d 653a 2072 7379 736c name: rsysl │ │ │ +000bf930: 6f67 0a20 2020 2020 2065 6e61 626c 6564 og. enabled │ │ │ +000bf940: 3a20 7472 7565 0a20 2020 2020 2073 7461 : true. sta │ │ │ +000bf950: 7465 3a20 7374 6172 7465 640a 2020 2020 te: started. │ │ │ +000bf960: 2020 6d61 736b 6564 3a20 6661 6c73 650a masked: false. │ │ │ +000bf970: 2020 2020 7768 656e 3a0a 2020 2020 2d20 when:. - │ │ │ +000bf980: 2722 7273 7973 6c6f 6722 2069 6e20 616e '"rsyslog" in an │ │ │ +000bf990: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +000bf9a0: 6167 6573 270a 2020 7768 656e 3a20 2722 ages'. when: '" │ │ │ +000bf9b0: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +000bf9c0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +000bf9d0: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:. │ │ │ +000bf9e0: 202d 2044 4953 412d 5354 4947 2d55 4254 - DISA-STIG-UBT │ │ │ +000bf9f0: 552d 3230 2d30 3130 3433 320a 2020 2d20 U-20-010432. - │ │ │ +000bfa00: 4e49 5354 2d38 3030 2d35 332d 4155 2d34 NIST-800-53-AU-4 │ │ │ +000bfa10: 2831 290a 2020 2d20 4e49 5354 2d38 3030 (1). - NIST-800 │ │ │ +000bfa20: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ +000bfa30: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ +000bfa40: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +000bfa50: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +000bfa60: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +000bfa70: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +000bfa80: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +000bfa90: 202d 2073 6572 7669 6365 5f72 7379 736c - service_rsysl │ │ │ +000bfaa0: 6f67 5f65 6e61 626c 6564 0a3c 2f63 6f64 og_enabled.
Complexity: low Disrup │ │ │ +000bfc30: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +000bfc40: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +000bfc50: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +000bfc60: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +000bfc80: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +000bfc90: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le │ │ │ +000bfd40: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +000bfde0: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu │ │ │ +000bfdf0: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn │ │ │ +000bfe00: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...i │ │ │ +000bfcb0: 6e63 6c75 6465 2065 6e61 626c 655f 7273 nclude enable_rs │ │ │ +000bfcc0: 7973 6c6f 670a 0a63 6c61 7373 2065 6e61 yslog..class ena │ │ │ +000bfcd0: 626c 655f 7273 7973 6c6f 6720 7b0a 2020 ble_rsyslog {. │ │ │ +000bfce0: 7365 7276 6963 6520 7b27 7273 7973 6c6f service {'rsyslo │ │ │ +000bfcf0: 6727 3a0a 2020 2020 656e 6162 6c65 203d g':. enable = │ │ │ +000bfd00: 2667 743b 2074 7275 652c 0a20 2020 2065 > true,. e │ │ │ +000bfd10: 6e73 7572 6520 3d26 6774 3b20 2772 756e nsure => 'run │ │ │ +000bfd20: 6e69 6e67 272c 0a20 207d 0a7d 0a3c 2f63 ning',. }.}.Remediati │ │ │ -000c97f0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -000c9800: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...Reme │ │ │ -000c9690: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ -000c96a0: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ -000c96b0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t .... │ │ │ +000bfe50: 5b63 7573 746f 6d69 7a61 7469 6f6e 732e [customizations. │ │ │ +000bfe60: 7365 7276 6963 6573 5d0a 656e 6162 6c65 services].enable │ │ │ +000bfe70: 6420 3d20 5b22 7273 7973 6c6f 6722 5d0a d = ["rsyslog"]. │ │ │ 000bfe80: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64│ │ │ -000c96f0: 3c70 7265 3e3c 636f 6465 3e0a 5b5b 7061 .[[pa │ │ │ -000c9700: 636b 6167 6573 5d5d 0a6e 616d 6520 3d20 ckages]].name = │ │ │ -000c9710: 2269 7074 6162 6c65 732d 7065 7273 6973 "iptables-persis │ │ │ -000c9720: 7465 6e74 220a 7665 7273 696f 6e20 3d20 tent".version = │ │ │ -000c9730: 222a 220a 3c2f 636f 6465 3e3c 2f70 7265 "*".│ │ │ -000c9840: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -000c9890: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -000c98a0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -000c98b0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -000c98c0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -000c98d0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -000c98e0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -000c98f0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -000c9900: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -000c9920: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -000c9940: 696e 7374 616c 6c5f 6970 7461 626c 6573 install_iptables │ │ │ -000c9950: 2d70 6572 7369 7374 656e 740a 0a63 6c61 -persistent..cla │ │ │ -000c9960: 7373 2069 6e73 7461 6c6c 5f69 7074 6162 ss install_iptab │ │ │ -000c9970: 6c65 732d 7065 7273 6973 7465 6e74 207b les-persistent { │ │ │ -000c9980: 0a20 2070 6163 6b61 6765 207b 2027 6970 . package { 'ip │ │ │ -000c9990: 7461 626c 6573 2d70 6572 7369 7374 656e tables-persisten │ │ │ -000c99a0: 7427 3a0a 2020 2020 656e 7375 7265 203d t':. ensure = │ │ │ -000c99b0: 2667 743b 2027 696e 7374 616c 6c65 6427 > 'installed' │ │ │ -000c99c0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -000c99d0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -000c9a80: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -000c9a90: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ -000c9b40: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -000c9b20: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -000c9b30: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -000c9b50: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -000c9b60: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -000c9b90: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -000c9ba0: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -000c9bb0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -000c9bd0: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -000c9be0: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -000c9bf0: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -000c9c00: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -000c9c10: 0a20 2074 6167 733a 0a20 202d 2065 6e61 . tags:. - ena │ │ │ -000c9c20: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -000c9c30: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -000c9c40: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -000c9c50: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -000c9c60: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -000c9c70: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -000c9c80: 7061 636b 6167 655f 6970 7461 626c 6573 package_iptables │ │ │ -000c9c90: 2d70 6572 7369 7374 656e 745f 696e 7374 -persistent_inst │ │ │ -000c9ca0: 616c 6c65 640a 0a2d 206e 616d 653a 2045 alled..- name: E │ │ │ -000c9cb0: 6e73 7572 6520 6970 7461 626c 6573 2d70 nsure iptables-p │ │ │ -000c9cc0: 6572 7369 7374 656e 7420 6973 2069 6e73 ersistent is ins │ │ │ -000c9cd0: 7461 6c6c 6564 0a20 2070 6163 6b61 6765 talled. package │ │ │ -000c9ce0: 3a0a 2020 2020 6e61 6d65 3a20 6970 7461 :. name: ipta │ │ │ -000c9cf0: 626c 6573 2d70 6572 7369 7374 656e 740a bles-persistent. │ │ │ -000c9d00: 2020 2020 7374 6174 653a 2070 7265 7365 state: prese │ │ │ -000c9d10: 6e74 0a20 2077 6865 6e3a 2027 2269 7074 nt. when: '"ipt │ │ │ -000c9d20: 6162 6c65 7322 2069 6e20 616e 7369 626c ables" in ansibl │ │ │ -000c9d30: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -000c9d40: 270a 2020 7461 6773 3a0a 2020 2d20 656e '. tags:. - en │ │ │ -000c9d50: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -000c9d60: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -000c9d70: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -000c9d80: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ -000c9d90: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -000c9da0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -000c9db0: 2070 6163 6b61 6765 5f69 7074 6162 6c65 package_iptable │ │ │ -000c9dc0: 732d 7065 7273 6973 7465 6e74 5f69 6e73 s-persistent_ins │ │ │ -000c9dd0: 7461 6c6c 6564 0a3c 2f63 6f64 653e 3c2f talled.│ │ │ +000c9690: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ +000c96a0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +000c96b0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ +000c9730: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +000c9740: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +000c9760: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +000c9770: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +000c97b0: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ +000c97c0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ +000c97e0: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ +000c97f0: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ +000c9800: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ +000c9810: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ +000c9820: 6f0a 2020 7461 6773 3a0a 2020 2d20 656e o. tags:. - en │ │ │ +000c9830: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +000c9840: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +000c9850: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +000c9860: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +000c9870: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +000c9880: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +000c9890: 2070 6163 6b61 6765 5f69 7074 6162 6c65 package_iptable │ │ │ +000c98a0: 732d 7065 7273 6973 7465 6e74 5f69 6e73 s-persistent_ins │ │ │ +000c98b0: 7461 6c6c 6564 0a0a 2d20 6e61 6d65 3a20 talled..- name: │ │ │ +000c98c0: 456e 7375 7265 2069 7074 6162 6c65 732d Ensure iptables- │ │ │ +000c98d0: 7065 7273 6973 7465 6e74 2069 7320 696e persistent is in │ │ │ +000c98e0: 7374 616c 6c65 640a 2020 7061 636b 6167 stalled. packag │ │ │ +000c98f0: 653a 0a20 2020 206e 616d 653a 2069 7074 e:. name: ipt │ │ │ +000c9900: 6162 6c65 732d 7065 7273 6973 7465 6e74 ables-persistent │ │ │ +000c9910: 0a20 2020 2073 7461 7465 3a20 7072 6573 . state: pres │ │ │ +000c9920: 656e 740a 2020 7768 656e 3a20 2722 6970 ent. when: '"ip │ │ │ +000c9930: 7461 626c 6573 2220 696e 2061 6e73 6962 tables" in ansib │ │ │ +000c9940: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +000c9950: 7327 0a20 2074 6167 733a 0a20 202d 2065 s'. tags:. - e │ │ │ +000c9960: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ +000c9970: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +000c9980: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +000c9990: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ +000c99a0: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ +000c99b0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +000c99c0: 2d20 7061 636b 6167 655f 6970 7461 626c - package_iptabl │ │ │ +000c99d0: 6573 2d70 6572 7369 7374 656e 745f 696e es-persistent_in │ │ │ +000c99e0: 7374 616c 6c65 640a 3c2f 636f 6465 3e3c stalled.< │ │ │ +000c99f0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +000c9aa0: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +000c9ab0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...< │ │ │ +000c9c90: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +000c9ca0: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +000c9cb0: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +000c9cc0: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +000c9cd0: 646d 3131 3730 3422 2074 6162 696e 6465 dm11704" tabinde │ │ │ +000c9ce0: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +000c9cf0: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +000c9d00: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +000c9d10: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +000c9d20: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +000c9d30: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ +000c9d40: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ +000c9d50: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
< │ │ │ +000c9b60: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +000c9b40: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +000c9b70: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +000c9b80: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +000c9bb0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +000c9b90: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +000c9ba0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +000c9bc0: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +000c9bd0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ +000c9bf0: 7564 6520 696e 7374 616c 6c5f 6970 7461 ude install_ipta │ │ │ +000c9c00: 626c 6573 2d70 6572 7369 7374 656e 740a bles-persistent. │ │ │ +000c9c10: 0a63 6c61 7373 2069 6e73 7461 6c6c 5f69 .class install_i │ │ │ +000c9c20: 7074 6162 6c65 732d 7065 7273 6973 7465 ptables-persiste │ │ │ +000c9c30: 6e74 207b 0a20 2070 6163 6b61 6765 207b nt {. package { │ │ │ +000c9c40: 2027 6970 7461 626c 6573 2d70 6572 7369 'iptables-persi │ │ │ +000c9c50: 7374 656e 7427 3a0a 2020 2020 656e 7375 stent':. ensu │ │ │ +000c9c60: 7265 203d 2667 743b 2027 696e 7374 616c re => 'instal │ │ │ +000c9c70: 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f 636f led',. }.}.
│ │ │ +000c9d60: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remed │ │ │ -000caaf0: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B │ │ │ -000cab00: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet │ │ │ -000cab10: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ....[ │ │ │ +000c9da0: 5b70 6163 6b61 6765 735d 5d0a 6e61 6d65 [packages]].name │ │ │ +000c9db0: 203d 2022 6970 7461 626c 6573 2d70 6572 = "iptables-per │ │ │ +000c9dc0: 7369 7374 656e 7422 0a76 6572 7369 6f6e sistent".version │ │ │ +000c9dd0: 203d 2022 2a22 0a3c 2f63 6f64 653e 3c2f = "*".│ │ │ 000c9de0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>< │ │ │ -000cab50: 7072 653e 3c63 6f64 653e 0a5b 5b70 6163 pre>Remed │ │ │ -000cac40: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ -000cac50: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ....[[pac │ │ │ -000cab60: 6b61 6765 735d 5d0a 6e61 6d65 203d 2022 kages]].name = " │ │ │ -000cab70: 6970 7461 626c 6573 220a 7665 7273 696f iptables".versio │ │ │ -000cab80: 6e20 3d20 222a 220a 3c2f 636f 6465 3e3c n = "*".< │ │ │ -000cab90: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Re │ │ │ -000caeb0: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -000caec0: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...
< │ │ │ -000cad00: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -000cace0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -000cad10: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -000cad20: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -000cad50: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -000cad30: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -000cad40: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -000cad60: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ -000cad70: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ -000cad90: 7564 6520 696e 7374 616c 6c5f 6970 7461 ude install_ipta │ │ │ -000cada0: 626c 6573 0a0a 636c 6173 7320 696e 7374 bles..class inst │ │ │ -000cadb0: 616c 6c5f 6970 7461 626c 6573 207b 0a20 all_iptables {. │ │ │ -000cadc0: 2070 6163 6b61 6765 207b 2027 6970 7461 package { 'ipta │ │ │ -000cadd0: 626c 6573 273a 0a20 2020 2065 6e73 7572 bles':. ensur │ │ │ -000cade0: 6520 3d26 6774 3b20 2769 6e73 7461 6c6c e => 'install │ │ │ -000cadf0: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.Remed │ │ │ +000cc1d0: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +000cc1e0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
Complexity: low │ │ │ -000caf70: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -000caf80: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -000caf90: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -000cafa0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -000cafb0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -000cafc0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -000cafd0: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -000cafe0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -000cb000: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ -000cb010: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ -000cb020: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ -000cb030: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ -000cb040: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ -000cb050: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ -000cb060: 2861 290a 2020 2d20 5043 492d 4453 532d (a). - PCI-DSS- │ │ │ -000cb070: 5265 712d 312e 342e 310a 2020 2d20 656e Req-1.4.1. - en │ │ │ -000cb080: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -000cb090: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -000cb0a0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -000cb0b0: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ -000cb0c0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -000cb0d0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -000cb0e0: 2070 6163 6b61 6765 5f69 7074 6162 6c65 package_iptable │ │ │ -000cb0f0: 735f 696e 7374 616c 6c65 640a 0a2d 206e s_installed..- n │ │ │ -000cb100: 616d 653a 2045 6e73 7572 6520 6970 7461 ame: Ensure ipta │ │ │ -000cb110: 626c 6573 2069 7320 696e 7374 616c 6c65 bles is installe │ │ │ -000cb120: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -000cb130: 206e 616d 653a 2069 7074 6162 6c65 730a name: iptables. │ │ │ -000cb140: 2020 2020 7374 6174 653a 2070 7265 7365 state: prese │ │ │ -000cb150: 6e74 0a20 2077 6865 6e3a 2028 2022 6c69 nt. when: ( "li │ │ │ -000cb160: 6e75 782d 6261 7365 2220 696e 2061 6e73 nux-base" in ans │ │ │ -000cb170: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -000cb180: 6765 7320 290a 2020 7461 6773 3a0a 2020 ges ). tags:. │ │ │ -000cb190: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -000cb1a0: 2d36 2861 290a 2020 2d20 5043 492d 4453 -6(a). - PCI-DS │ │ │ -000cb1b0: 532d 5265 712d 312e 342e 310a 2020 2d20 S-Req-1.4.1. - │ │ │ -000cb1c0: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ -000cb1d0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -000cb1e0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -000cb1f0: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -000cb200: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -000cb210: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -000cb220: 202d 2070 6163 6b61 6765 5f69 7074 6162 - package_iptab │ │ │ -000cb230: 6c65 735f 696e 7374 616c 6c65 640a 3c2f les_installed. │ │ │ +000caaf0: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ +000cab00: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ +000cabb0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +000cab90: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +000caba0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +000cabc0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +000cabd0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +000cac00: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +000cac10: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ +000cac20: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Re │ │ │ +000caf30: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +000caf40: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +000caf50: 3c62 723e 3c64 6976 2063 6c61 7373 3d22- n │ │ │ +000cac40: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ +000cac50: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ +000cac60: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ +000cac70: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ +000cac80: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ +000cac90: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ +000caca0: 0a20 202d 2050 4349 2d44 5353 2d52 6571 . - PCI-DSS-Req │ │ │ +000cacb0: 2d31 2e34 2e31 0a20 202d 2065 6e61 626c -1.4.1. - enabl │ │ │ +000cacc0: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ +000cacd0: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +000cace0: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +000cacf0: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ +000cad00: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +000cad10: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +000cad20: 636b 6167 655f 6970 7461 626c 6573 5f69 ckage_iptables_i │ │ │ +000cad30: 6e73 7461 6c6c 6564 0a0a 2d20 6e61 6d65 nstalled..- name │ │ │ +000cad40: 3a20 456e 7375 7265 2069 7074 6162 6c65 : Ensure iptable │ │ │ +000cad50: 7320 6973 2069 6e73 7461 6c6c 6564 0a20 s is installed. │ │ │ +000cad60: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ +000cad70: 6d65 3a20 6970 7461 626c 6573 0a20 2020 me: iptables. │ │ │ +000cad80: 2073 7461 7465 3a20 7072 6573 656e 740a state: present. │ │ │ +000cad90: 2020 7768 656e 3a20 2820 226c 696e 7578 when: ( "linux │ │ │ +000cada0: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ +000cadb0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +000cadc0: 2029 0a20 2074 6167 733a 0a20 202d 204e ). tags:. - N │ │ │ +000cadd0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +000cade0: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ +000cadf0: 6571 2d31 2e34 2e31 0a20 202d 2065 6e61 eq-1.4.1. - ena │ │ │ +000cae00: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +000cae10: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +000cae20: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +000cae30: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ +000cae40: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ +000cae50: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +000cae60: 7061 636b 6167 655f 6970 7461 626c 6573 package_iptables │ │ │ +000cae70: 5f69 6e73 7461 6c6c 6564 0a3c 2f63 6f64 _installed.
Complexity: low Disrup │ │ │ +000cb000: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +000cb010: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +000cb020: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +000cb030: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +000cb050: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +000cb060: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Remediation OSB │ │ │ +000cb1b0: 7569 6c64 2042 6c75 6570 7269 6e74 2073 uild Blueprint s │ │ │ +000cb1c0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...i │ │ │ +000cb080: 6e63 6c75 6465 2069 6e73 7461 6c6c 5f69 nclude install_i │ │ │ +000cb090: 7074 6162 6c65 730a 0a63 6c61 7373 2069 ptables..class i │ │ │ +000cb0a0: 6e73 7461 6c6c 5f69 7074 6162 6c65 7320 nstall_iptables │ │ │ +000cb0b0: 7b0a 2020 7061 636b 6167 6520 7b20 2769 {. package { 'i │ │ │ +000cb0c0: 7074 6162 6c65 7327 3a0a 2020 2020 656e ptables':. en │ │ │ +000cb0d0: 7375 7265 203d 2667 743b 2027 696e 7374 sure => 'inst │ │ │ +000cb0e0: 616c 6c65 6427 2c0a 2020 7d0a 7d0a 3c2f alled',. }.}. │ │ │ +000cb0f0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Remediation │ │ │ -000cbdd0: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ -000cbde0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ +000cb210: 0a5b 5b70 6163 6b61 6765 735d 5d0a 6e61 .[[packages]].na │ │ │ +000cb220: 6d65 203d 2022 6970 7461 626c 6573 220a me = "iptables". │ │ │ +000cb230: 7665 7273 696f 6e20 3d20 222a 220a 3c2f version = "*". │ │ │ 000cb240: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>│ │ │ -000cbe60: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -000cbe70: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -000cbe80: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -000cbec0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -000cbed0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -000cbef0: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ -000cbf00: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>< │ │ │ -000cbfb0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -000cc060: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ -000cc070: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...include r │ │ │ -000cbf20: 656d 6f76 655f 6970 7461 626c 6573 2d70 emove_iptables-p │ │ │ -000cbf30: 6572 7369 7374 656e 740a 0a63 6c61 7373 ersistent..class │ │ │ -000cbf40: 2072 656d 6f76 655f 6970 7461 626c 6573 remove_iptables │ │ │ -000cbf50: 2d70 6572 7369 7374 656e 7420 7b0a 2020 -persistent {. │ │ │ -000cbf60: 7061 636b 6167 6520 7b20 2769 7074 6162 package { 'iptab │ │ │ -000cbf70: 6c65 732d 7065 7273 6973 7465 6e74 273a les-persistent': │ │ │ -000cbf80: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -000cbf90: 3b20 2770 7572 6765 6427 2c0a 2020 7d0a ; 'purged',. }. │ │ │ -000cbfa0: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.< │ │ │ -000cc0b0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -000cc0c0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -000cc0d0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -000cc0e0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -000cc0f0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -000cc100: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -000cc110: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -000cc140: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -000cc150: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -000cc160: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -000cc180: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ -000cc190: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -000cc1b0: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -000cc1c0: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -000cc1d0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -000cc1e0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -000cc1f0: 6773 3a0a 2020 2d20 6469 7361 626c 655f gs:. - disable_ │ │ │ -000cc200: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -000cc210: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -000cc220: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -000cc230: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -000cc240: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -000cc250: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ -000cc260: 6167 655f 6970 7461 626c 6573 2d70 6572 age_iptables-per │ │ │ -000cc270: 7369 7374 656e 745f 7265 6d6f 7665 640a sistent_removed. │ │ │ -000cc280: 0a2d 206e 616d 653a 2045 6e73 7572 6520 .- name: Ensure │ │ │ -000cc290: 6970 7461 626c 6573 2d70 6572 7369 7374 iptables-persist │ │ │ -000cc2a0: 656e 7420 6973 2072 656d 6f76 6564 0a20 ent is removed. │ │ │ -000cc2b0: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ -000cc2c0: 6d65 3a20 6970 7461 626c 6573 2d70 6572 me: iptables-per │ │ │ -000cc2d0: 7369 7374 656e 740a 2020 2020 7374 6174 sistent. stat │ │ │ -000cc2e0: 653a 2061 6273 656e 740a 2020 7768 656e e: absent. when │ │ │ -000cc2f0: 3a20 2722 7566 7722 2069 6e20 616e 7369 : '"ufw" in ansi │ │ │ -000cc300: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -000cc310: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ -000cc320: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ -000cc330: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -000cc340: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -000cc350: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -000cc360: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -000cc370: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -000cc380: 2020 2d20 7061 636b 6167 655f 6970 7461 - package_ipta │ │ │ -000cc390: 626c 6573 2d70 6572 7369 7374 656e 745f bles-persistent_ │ │ │ -000cc3a0: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +000cbdd0: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ +000cbde0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +000cbe20: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +000cbe30: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +000cbe40: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +000cbe50: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +000cbe60: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +000cbe70: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +000cbe80: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +000cbeb0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +000cbec0: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +000cbed0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +000cbef0: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +000cbf00: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ +000cbf20: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ +000cbf30: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ +000cbf40: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ +000cbf50: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ +000cbf60: 6773 3a0a 2020 2d20 6469 7361 626c 655f gs:. - disable_ │ │ │ +000cbf70: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ +000cbf80: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ +000cbf90: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ +000cbfa0: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ +000cbfb0: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ +000cbfc0: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +000cbfd0: 6167 655f 6970 7461 626c 6573 2d70 6572 age_iptables-per │ │ │ +000cbfe0: 7369 7374 656e 745f 7265 6d6f 7665 640a sistent_removed. │ │ │ +000cbff0: 0a2d 206e 616d 653a 2045 6e73 7572 6520 .- name: Ensure │ │ │ +000cc000: 6970 7461 626c 6573 2d70 6572 7369 7374 iptables-persist │ │ │ +000cc010: 656e 7420 6973 2072 656d 6f76 6564 0a20 ent is removed. │ │ │ +000cc020: 2070 6163 6b61 6765 3a0a 2020 2020 6e61 package:. na │ │ │ +000cc030: 6d65 3a20 6970 7461 626c 6573 2d70 6572 me: iptables-per │ │ │ +000cc040: 7369 7374 656e 740a 2020 2020 7374 6174 sistent. stat │ │ │ +000cc050: 653a 2061 6273 656e 740a 2020 7768 656e e: absent. when │ │ │ +000cc060: 3a20 2722 7566 7722 2069 6e20 616e 7369 : '"ufw" in ansi │ │ │ +000cc070: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +000cc080: 6573 270a 2020 7461 6773 3a0a 2020 2d20 es'. tags:. - │ │ │ +000cc090: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ +000cc0a0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +000cc0b0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +000cc0c0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +000cc0d0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +000cc0e0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +000cc0f0: 2020 2d20 7061 636b 6167 655f 6970 7461 - package_ipta │ │ │ +000cc100: 626c 6573 2d70 6572 7369 7374 656e 745f bles-persistent_ │ │ │ +000cc110: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +000cc120: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
< │ │ │ +000cc290: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +000cc270: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +000cc2a0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +000cc2b0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +000cc2e0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +000cc2c0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +000cc2d0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +000cc2f0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +000cc300: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c inc │ │ │ +000cc320: 6c75 6465 2072 656d 6f76 655f 6970 7461 lude remove_ipta │ │ │ +000cc330: 626c 6573 2d70 6572 7369 7374 656e 740a bles-persistent. │ │ │ +000cc340: 0a63 6c61 7373 2072 656d 6f76 655f 6970 .class remove_ip │ │ │ +000cc350: 7461 626c 6573 2d70 6572 7369 7374 656e tables-persisten │ │ │ +000cc360: 7420 7b0a 2020 7061 636b 6167 6520 7b20 t {. package { │ │ │ +000cc370: 2769 7074 6162 6c65 732d 7065 7273 6973 'iptables-persis │ │ │ +000cc380: 7465 6e74 273a 0a20 2020 2065 6e73 7572 tent':. ensur │ │ │ +000cc390: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ +000cc3a0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ 000cc3b0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remediat │ │ │ -0010d370: 696f 6e20 4f53 4275 696c 6420 426c 7565 ion OSBuild Blue │ │ │ -0010d380: 7072 696e 7420 736e 6970 7065 7420 e287 print snippet .. │ │ │ -0010d390: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .Remediat │ │ │ -0010d4c0: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -0010d4d0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ....[[packag │ │ │ -0010d3e0: 6573 5d5d 0a6e 616d 6520 3d20 226e 6674 es]].name = "nft │ │ │ -0010d3f0: 6162 6c65 7322 0a76 6572 7369 6f6e 203d ables".version = │ │ │ -0010d400: 2022 2a22 0a3c 2f63 6f64 653e 3c2f 7072 "*".
Compl │ │ │ -0010d560: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -0010d570: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0010d580: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -0010d590: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0010d5a0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -0010d5b0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -0010d5c0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -0010d5d0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
include │ │ │ -0010d610: 2069 6e73 7461 6c6c 5f6e 6674 6162 6c65 install_nftable │ │ │ -0010d620: 730a 0a63 6c61 7373 2069 6e73 7461 6c6c s..class install │ │ │ -0010d630: 5f6e 6674 6162 6c65 7320 7b0a 2020 7061 _nftables {. pa │ │ │ -0010d640: 636b 6167 6520 7b20 276e 6674 6162 6c65 ckage { 'nftable │ │ │ -0010d650: 7327 3a0a 2020 2020 656e 7375 7265 203d s':. ensure = │ │ │ -0010d660: 2667 743b 2027 696e 7374 616c 6c65 6427 > 'installed' │ │ │ -0010d670: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -0010d680: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -0010d730: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -0010d740: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ -0010d7f0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -0010d7d0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -0010d7e0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -0010d800: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -0010d810: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -0010d840: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -0010d850: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -0010d860: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -0010d880: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -0010d890: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -0010d8a0: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -0010d8b0: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -0010d8c0: 0a20 2074 6167 733a 0a20 202d 2050 4349 . tags:. - PCI │ │ │ -0010d8d0: 2d44 5353 7634 2d31 2e32 0a20 202d 2050 -DSSv4-1.2. - P │ │ │ -0010d8e0: 4349 2d44 5353 7634 2d31 2e32 2e31 0a20 CI-DSSv4-1.2.1. │ │ │ -0010d8f0: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ -0010d900: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ -0010d910: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -0010d920: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ -0010d930: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ -0010d940: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ -0010d950: 640a 2020 2d20 7061 636b 6167 655f 6e66 d. - package_nf │ │ │ -0010d960: 7461 626c 6573 5f69 6e73 7461 6c6c 6564 tables_installed │ │ │ -0010d970: 0a0a 2d20 6e61 6d65 3a20 456e 7375 7265 ..- name: Ensure │ │ │ -0010d980: 206e 6674 6162 6c65 7320 6973 2069 6e73 nftables is ins │ │ │ -0010d990: 7461 6c6c 6564 0a20 2070 6163 6b61 6765 talled. package │ │ │ -0010d9a0: 3a0a 2020 2020 6e61 6d65 3a20 6e66 7461 :. name: nfta │ │ │ -0010d9b0: 626c 6573 0a20 2020 2073 7461 7465 3a20 bles. state: │ │ │ -0010d9c0: 7072 6573 656e 740a 2020 7768 656e 3a20 present. when: │ │ │ -0010d9d0: 2820 226c 696e 7578 2d62 6173 6522 2069 ( "linux-base" i │ │ │ -0010d9e0: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -0010d9f0: 7061 636b 6167 6573 2029 0a20 2074 6167 packages ). tag │ │ │ -0010da00: 733a 0a20 202d 2050 4349 2d44 5353 7634 s:. - PCI-DSSv4 │ │ │ -0010da10: 2d31 2e32 0a20 202d 2050 4349 2d44 5353 -1.2. - PCI-DSS │ │ │ -0010da20: 7634 2d31 2e32 2e31 0a20 202d 2065 6e61 v4-1.2.1. - ena │ │ │ -0010da30: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0010da40: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0010da50: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0010da60: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0010da70: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0010da80: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0010da90: 7061 636b 6167 655f 6e66 7461 626c 6573 package_nftables │ │ │ -0010daa0: 5f69 6e73 7461 6c6c 6564 0a3c 2f63 6f64 _installed.
< │ │ │ +0010d390: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +0010d3a0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +0010d3b0: 7365 2220 6964 3d22 6964 6d31 3539 3235 se" id="idm15925 │ │ │ +0010d3c0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">< │ │ │ +0010d4b0: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Comp │ │ │ +0010d410: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +0010d420: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +0010d440: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +0010d460: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +0010d470: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +0010d490: 7468 3e3c 7464 3e65 6e61 626c 653c 2f74 th> enable - name │ │ │ +0010d4c0: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ +0010d4d0: 6b61 6765 2066 6163 7473 0a20 2070 6163 kage facts. pac │ │ │ +0010d4e0: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ +0010d4f0: 6d61 6e61 6765 723a 2061 7574 6f0a 2020 manager: auto. │ │ │ +0010d500: 7461 6773 3a0a 2020 2d20 5043 492d 4453 tags:. - PCI-DS │ │ │ +0010d510: 5376 342d 312e 320a 2020 2d20 5043 492d Sv4-1.2. - PCI- │ │ │ +0010d520: 4453 5376 342d 312e 322e 310a 2020 2d20 DSSv4-1.2.1. - │ │ │ +0010d530: 656e 6162 6c65 5f73 7472 6174 6567 790a enable_strategy. │ │ │ +0010d540: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +0010d550: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +0010d560: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +0010d570: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +0010d580: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +0010d590: 202d 2070 6163 6b61 6765 5f6e 6674 6162 - package_nftab │ │ │ +0010d5a0: 6c65 735f 696e 7374 616c 6c65 640a 0a2d les_installed..- │ │ │ +0010d5b0: 206e 616d 653a 2045 6e73 7572 6520 6e66 name: Ensure nf │ │ │ +0010d5c0: 7461 626c 6573 2069 7320 696e 7374 616c tables is instal │ │ │ +0010d5d0: 6c65 640a 2020 7061 636b 6167 653a 0a20 led. package:. │ │ │ +0010d5e0: 2020 206e 616d 653a 206e 6674 6162 6c65 name: nftable │ │ │ +0010d5f0: 730a 2020 2020 7374 6174 653a 2070 7265 s. state: pre │ │ │ +0010d600: 7365 6e74 0a20 2077 6865 6e3a 2028 2022 sent. when: ( " │ │ │ +0010d610: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +0010d620: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +0010d630: 6b61 6765 7320 290a 2020 7461 6773 3a0a kages ). tags:. │ │ │ +0010d640: 2020 2d20 5043 492d 4453 5376 342d 312e - PCI-DSSv4-1. │ │ │ +0010d650: 320a 2020 2d20 5043 492d 4453 5376 342d 2. - PCI-DSSv4- │ │ │ +0010d660: 312e 322e 310a 2020 2d20 656e 6162 6c65 1.2.1. - enable │ │ │ +0010d670: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +0010d680: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +0010d690: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +0010d6a0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +0010d6b0: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +0010d6c0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +0010d6d0: 6b61 6765 5f6e 6674 6162 6c65 735f 696e kage_nftables_in │ │ │ +0010d6e0: 7374 616c 6c65 640a 3c2f 636f 6465 3e3c stalled.< │ │ │ +0010d6f0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +0010d7a0: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +0010d7b0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...Re │ │ │ +0010da10: 6d65 6469 6174 696f 6e20 4f53 4275 696c mediation OSBuil │ │ │ +0010da20: 6420 426c 7565 7072 696e 7420 736e 6970 d Blueprint snip │ │ │ +0010da30: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +0010d860: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +0010d840: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +0010d870: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +0010d880: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +0010d8b0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +0010d890: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +0010d8a0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +0010d8c0: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +0010d8d0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ +0010d8f0: 7564 6520 696e 7374 616c 6c5f 6e66 7461 ude install_nfta │ │ │ +0010d900: 626c 6573 0a0a 636c 6173 7320 696e 7374 bles..class inst │ │ │ +0010d910: 616c 6c5f 6e66 7461 626c 6573 207b 0a20 all_nftables {. │ │ │ +0010d920: 2070 6163 6b61 6765 207b 2027 6e66 7461 package { 'nfta │ │ │ +0010d930: 626c 6573 273a 0a20 2020 2065 6e73 7572 bles':. ensur │ │ │ +0010d940: 6520 3d26 6774 3b20 2769 6e73 7461 6c6c e => 'install │ │ │ +0010d950: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.
< │ │ │ +0010da40: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +0010da50: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +0010da60: 7365 2220 6964 3d22 6964 6d31 3539 3237 se" id="idm15927 │ │ │ +0010da70: 223e 3c70 7265 3e3c 636f 6465 3e0a 5b5b ">Re │ │ │ -0010e650: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -0010e660: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -0010e670: 3c62 723e 3c64 6976 2063 6c61 7373 3d22.[[ │ │ │ +0010da80: 7061 636b 6167 6573 5d5d 0a6e 616d 6520 packages]].name │ │ │ +0010da90: 3d20 226e 6674 6162 6c65 7322 0a76 6572 = "nftables".ver │ │ │ +0010daa0: 7369 6f6e 203d 2022 2a22 0a3c 2f63 6f64 sion = "*".
Complexity: low Disrup │ │ │ -0010e720: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -0010e730: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0010e740: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -0010e750: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -0010e770: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -0010e780: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Rem │ │ │ -0010e8c0: 6564 6961 7469 6f6e 2041 6e73 6962 6c65 ediation Ansible │ │ │ -0010e8d0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -0010e8e0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22│ │ │ -0010e7a0: 696e 636c 7564 6520 7265 6d6f 7665 5f6e include remove_n │ │ │ -0010e7b0: 6674 6162 6c65 730a 0a63 6c61 7373 2072 ftables..class r │ │ │ -0010e7c0: 656d 6f76 655f 6e66 7461 626c 6573 207b emove_nftables { │ │ │ -0010e7d0: 0a20 2070 6163 6b61 6765 207b 2027 6e66 . package { 'nf │ │ │ -0010e7e0: 7461 626c 6573 273a 0a20 2020 2065 6e73 tables':. ens │ │ │ -0010e7f0: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge │ │ │ -0010e800: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.Remediati │ │ │ +0010fe90: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ +0010fea0: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ +0010feb0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
Complexity: low Disrup │ │ │ -0010e990: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -0010e9a0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0010e9b0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -0010e9c0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -0010e9e0: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -0010e9f0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -0010ea10: 2d20 6e61 6d65 3a20 456e 7375 7265 206e - name: Ensure n │ │ │ -0010ea20: 6674 6162 6c65 7320 6973 2072 656d 6f76 ftables is remov │ │ │ -0010ea30: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ -0010ea40: 2020 6e61 6d65 3a20 6e66 7461 626c 6573 name: nftables │ │ │ -0010ea50: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ -0010ea60: 6e74 0a20 2074 6167 733a 0a20 202d 2064 nt. tags:. - d │ │ │ -0010ea70: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ -0010ea80: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -0010ea90: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -0010eaa0: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -0010eab0: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -0010eac0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -0010ead0: 202d 2070 6163 6b61 6765 5f6e 6674 6162 - package_nftab │ │ │ -0010eae0: 6c65 735f 7265 6d6f 7665 640a 3c2f 636f les_removed.
Complexity: low │ │ │ +0010e710: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +0010e720: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +0010e730: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0010e740: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +0010e750: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +0010e760: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +0010e790: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +0010e770: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +0010e780: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able │ │ │ +0010e890: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ +0010e930: 5265 6d65 6469 6174 696f 6e20 5075 7070 Remediation Pupp │ │ │ +0010e940: 6574 2073 6e69 7070 6574 20e2 87b2 3c2f et snippet ... │ │ │ +0010e950: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>- name: Ensure │ │ │ +0010e7b0: 6e66 7461 626c 6573 2069 7320 7265 6d6f nftables is remo │ │ │ +0010e7c0: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ +0010e7d0: 2020 206e 616d 653a 206e 6674 6162 6c65 name: nftable │ │ │ +0010e7e0: 730a 2020 2020 7374 6174 653a 2061 6273 s. state: abs │ │ │ +0010e7f0: 656e 740a 2020 7461 6773 3a0a 2020 2d20 ent. tags:. - │ │ │ +0010e800: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ +0010e810: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +0010e820: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +0010e830: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +0010e840: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +0010e850: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +0010e860: 2020 2d20 7061 636b 6167 655f 6e66 7461 - package_nfta │ │ │ +0010e870: 626c 6573 5f72 656d 6f76 6564 0a3c 2f63 bles_removed.Remedi │ │ │ -0010faa0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ -0010fab0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ +0010e9d0: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +0010e9e0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +0010e9f0: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +0010ea00: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +0010ea10: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +0010ea40: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +0010ea70: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +0010ea50: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +0010ea60: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable < │ │ │ 0010eb00: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 0010eb10: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 0010eb20: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 0010eb30: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 0010eb40: 646d 3135 3934 3422 2074 6162 696e 6465 dm15944" tabinde │ │ │ 0010eb50: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -69478,149 +69478,149 @@ │ │ │ 0010f650: 6522 2064 6174 612d 7461 7267 6574 3d22 e" data-target=" │ │ │ 0010f660: 2369 646d 3135 3935 3822 2074 6162 696e #idm15958" tabin │ │ │ 0010f670: 6465 783d 2230 2220 726f 6c65 3d22 6275 dex="0" role="bu │ │ │ 0010f680: 7474 6f6e 2220 6172 6961 2d65 7870 616e tton" aria-expan │ │ │ 0010f690: 6465 643d 2266 616c 7365 2220 7469 746c ded="false" titl │ │ │ 0010f6a0: 653d 2241 6374 6976 6174 6520 746f 2072 e="Activate to r │ │ │ 0010f6b0: 6576 6561 6c22 2068 7265 663d 2223 2122 eveal" href="#!" │ │ │ -0010f6c0: 3e52 656d 6564 6961 7469 6f6e 204f 5342 >Remediation OSB │ │ │ -0010f6d0: 7569 6c64 2042 6c75 6570 7269 6e74 2073 uild Blueprint s │ │ │ -0010f6e0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...include remove │ │ │ +0010ea90: 5f6e 6674 6162 6c65 730a 0a63 6c61 7373 _nftables..class │ │ │ +0010eaa0: 2072 656d 6f76 655f 6e66 7461 626c 6573 remove_nftables │ │ │ +0010eab0: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ +0010eac0: 6e66 7461 626c 6573 273a 0a20 2020 2065 nftables':. e │ │ │ +0010ead0: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ +0010eae0: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}. < │ │ │ -0010f770: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -0010f820: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ -0010f830: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ -0010f730: 0a5b 6375 7374 6f6d 697a 6174 696f 6e73 .[customizations │ │ │ -0010f740: 2e73 6572 7669 6365 735d 0a65 6e61 626c .services].enabl │ │ │ -0010f750: 6564 203d 205b 226e 6674 6162 6c65 7322 ed = ["nftables" │ │ │ -0010f760: 5d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c ].│ │ │ -0010f8b0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -0010f8c0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -0010f8d0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -0010f910: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -0010f920: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -0010f940: 7464 3e65 6e61 626c 653c 2f74 643e 3c2f td>enable │ │ │ -0010f950: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr>│ │ │ -0010f960: 3c63 6f64 653e 696e 636c 7564 6520 656einclude en │ │ │ -0010f970: 6162 6c65 5f6e 6674 6162 6c65 730a 0a63 able_nftables..c │ │ │ -0010f980: 6c61 7373 2065 6e61 626c 655f 6e66 7461 lass enable_nfta │ │ │ -0010f990: 626c 6573 207b 0a20 2073 6572 7669 6365 bles {. service │ │ │ -0010f9a0: 207b 276e 6674 6162 6c65 7327 3a0a 2020 {'nftables':. │ │ │ -0010f9b0: 2020 656e 6162 6c65 203d 2667 743b 2074 enable => t │ │ │ -0010f9c0: 7275 652c 0a20 2020 2065 6e73 7572 6520 rue,. ensure │ │ │ -0010f9d0: 3d26 6774 3b20 2772 756e 6e69 6e67 272c => 'running', │ │ │ -0010f9e0: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ -0010f9f0: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>
< │ │ │ -0010fb60: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -0010fb40: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -0010fb70: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -0010fb80: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -0010fbb0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -0010fb90: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -0010fba0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -0010fbc0: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ -0010fbd0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ -0010fbf0: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ -0010fc00: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ -0010fc10: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ -0010fc20: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ -0010fc30: 2020 7461 6773 3a0a 2020 2d20 656e 6162 tags:. - enab │ │ │ -0010fc40: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -0010fc50: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -0010fc60: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -0010fc70: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ -0010fc80: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ -0010fc90: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ -0010fca0: 6572 7669 6365 5f6e 6674 6162 6c65 735f ervice_nftables_ │ │ │ -0010fcb0: 656e 6162 6c65 640a 0a2d 206e 616d 653a enabled..- name: │ │ │ -0010fcc0: 2056 6572 6966 7920 6e66 7461 626c 6573 Verify nftables │ │ │ -0010fcd0: 2053 6572 7669 6365 2069 7320 456e 6162 Service is Enab │ │ │ -0010fce0: 6c65 6420 2d20 456e 6162 6c65 2073 6572 led - Enable ser │ │ │ -0010fcf0: 7669 6365 206e 6674 6162 6c65 730a 2020 vice nftables. │ │ │ -0010fd00: 626c 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 block:.. - name │ │ │ -0010fd10: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ -0010fd20: 6b61 6765 2066 6163 7473 0a20 2020 2070 kage facts. p │ │ │ -0010fd30: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ -0010fd40: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ -0010fd50: 6f0a 0a20 202d 206e 616d 653a 2056 6572 o.. - name: Ver │ │ │ -0010fd60: 6966 7920 6e66 7461 626c 6573 2053 6572 ify nftables Ser │ │ │ -0010fd70: 7669 6365 2069 7320 456e 6162 6c65 6420 vice is Enabled │ │ │ -0010fd80: 2d20 456e 6162 6c65 2053 6572 7669 6365 - Enable Service │ │ │ -0010fd90: 206e 6674 6162 6c65 730a 2020 2020 616e nftables. an │ │ │ -0010fda0: 7369 626c 652e 6275 696c 7469 6e2e 7379 sible.builtin.sy │ │ │ -0010fdb0: 7374 656d 643a 0a20 2020 2020 206e 616d stemd:. nam │ │ │ -0010fdc0: 653a 206e 6674 6162 6c65 730a 2020 2020 e: nftables. │ │ │ -0010fdd0: 2020 656e 6162 6c65 643a 2074 7275 650a enabled: true. │ │ │ -0010fde0: 2020 2020 2020 7374 6174 653a 2073 7461 state: sta │ │ │ -0010fdf0: 7274 6564 0a20 2020 2020 206d 6173 6b65 rted. maske │ │ │ -0010fe00: 643a 2066 616c 7365 0a20 2020 2077 6865 d: false. whe │ │ │ -0010fe10: 6e3a 0a20 2020 202d 2027 226e 6674 6162 n:. - '"nftab │ │ │ -0010fe20: 6c65 7322 2069 6e20 616e 7369 626c 655f les" in ansible_ │ │ │ -0010fe30: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ -0010fe40: 2020 7768 656e 3a20 2820 226e 6674 6162 when: ( "nftab │ │ │ -0010fe50: 6c65 7322 2069 6e20 616e 7369 626c 655f les" in ansible_ │ │ │ -0010fe60: 6661 6374 732e 7061 636b 6167 6573 2061 facts.packages a │ │ │ -0010fe70: 6e64 2022 6c69 6e75 782d 6261 7365 2220 nd "linux-base" │ │ │ -0010fe80: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ -0010fe90: 2e70 6163 6b61 6765 730a 2020 2020 290a .packages. ). │ │ │ -0010fea0: 2020 7461 6773 3a0a 2020 2d20 656e 6162 tags:. - enab │ │ │ -0010feb0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -0010fec0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -0010fed0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -0010fee0: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ -0010fef0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ -0010ff00: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ -0010ff10: 6572 7669 6365 5f6e 6674 6162 6c65 735f ervice_nftables_ │ │ │ -0010ff20: 656e 6162 6c65 640a 3c2f 636f 6465 3e3c enabled.< │ │ │ +0010f6c0: 3e52 656d 6564 6961 7469 6f6e 2041 6e73 >Remediation Ans │ │ │ +0010f6d0: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ +0010f6e0: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61Complexity: │ │ │ +0010f770: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +0010f7b0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +0010f790: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +0010f7c0: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +0010f800: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +0010f7e0: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +0010f7f0: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable Remediation Pu │ │ │ +0010fc10: 7070 6574 2073 6e69 7070 6574 20e2 87b2 ppet snippet ... │ │ │ +0010fc20: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61- name: Gathe │ │ │ +0010f820: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ +0010f830: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ +0010f840: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ +0010f850: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ +0010f860: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +0010f870: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +0010f880: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +0010f890: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +0010f8a0: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +0010f8b0: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +0010f8c0: 640a 2020 2d20 7365 7276 6963 655f 6e66 d. - service_nf │ │ │ +0010f8d0: 7461 626c 6573 5f65 6e61 626c 6564 0a0a tables_enabled.. │ │ │ +0010f8e0: 2d20 6e61 6d65 3a20 5665 7269 6679 206e - name: Verify n │ │ │ +0010f8f0: 6674 6162 6c65 7320 5365 7276 6963 6520 ftables Service │ │ │ +0010f900: 6973 2045 6e61 626c 6564 202d 2045 6e61 is Enabled - Ena │ │ │ +0010f910: 626c 6520 7365 7276 6963 6520 6e66 7461 ble service nfta │ │ │ +0010f920: 626c 6573 0a20 2062 6c6f 636b 3a0a 0a20 bles. block:.. │ │ │ +0010f930: 202d 206e 616d 653a 2047 6174 6865 7220 - name: Gather │ │ │ +0010f940: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ +0010f950: 730a 2020 2020 7061 636b 6167 655f 6661 s. package_fa │ │ │ +0010f960: 6374 733a 0a20 2020 2020 206d 616e 6167 cts:. manag │ │ │ +0010f970: 6572 3a20 6175 746f 0a0a 2020 2d20 6e61 er: auto.. - na │ │ │ +0010f980: 6d65 3a20 5665 7269 6679 206e 6674 6162 me: Verify nftab │ │ │ +0010f990: 6c65 7320 5365 7276 6963 6520 6973 2045 les Service is E │ │ │ +0010f9a0: 6e61 626c 6564 202d 2045 6e61 626c 6520 nabled - Enable │ │ │ +0010f9b0: 5365 7276 6963 6520 6e66 7461 626c 6573 Service nftables │ │ │ +0010f9c0: 0a20 2020 2061 6e73 6962 6c65 2e62 7569 . ansible.bui │ │ │ +0010f9d0: 6c74 696e 2e73 7973 7465 6d64 3a0a 2020 ltin.systemd:. │ │ │ +0010f9e0: 2020 2020 6e61 6d65 3a20 6e66 7461 626c name: nftabl │ │ │ +0010f9f0: 6573 0a20 2020 2020 2065 6e61 626c 6564 es. enabled │ │ │ +0010fa00: 3a20 7472 7565 0a20 2020 2020 2073 7461 : true. sta │ │ │ +0010fa10: 7465 3a20 7374 6172 7465 640a 2020 2020 te: started. │ │ │ +0010fa20: 2020 6d61 736b 6564 3a20 6661 6c73 650a masked: false. │ │ │ +0010fa30: 2020 2020 7768 656e 3a0a 2020 2020 2d20 when:. - │ │ │ +0010fa40: 2722 6e66 7461 626c 6573 2220 696e 2061 '"nftables" in a │ │ │ +0010fa50: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +0010fa60: 6b61 6765 7327 0a20 2077 6865 6e3a 2028 kages'. when: ( │ │ │ +0010fa70: 2022 6e66 7461 626c 6573 2220 696e 2061 "nftables" in a │ │ │ +0010fa80: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +0010fa90: 6b61 6765 7320 616e 6420 226c 696e 7578 kages and "linux │ │ │ +0010faa0: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ +0010fab0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +0010fac0: 0a20 2020 2029 0a20 2074 6167 733a 0a20 . ). tags:. │ │ │ +0010fad0: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ +0010fae0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +0010faf0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +0010fb00: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +0010fb10: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +0010fb20: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +0010fb30: 640a 2020 2d20 7365 7276 6963 655f 6e66 d. - service_nf │ │ │ +0010fb40: 7461 626c 6573 5f65 6e61 626c 6564 0a3c tables_enabled.< │ │ │ +0010fb50: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code> Complexity: │ │ │ +0010fcb0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ +0010fcf0: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ +0010fcd0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ +0010fd00: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ +0010fd40: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ +0010fd20: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ +0010fd30: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable include enabl │ │ │ +0010fd60: 655f 6e66 7461 626c 6573 0a0a 636c 6173 e_nftables..clas │ │ │ +0010fd70: 7320 656e 6162 6c65 5f6e 6674 6162 6c65 s enable_nftable │ │ │ +0010fd80: 7320 7b0a 2020 7365 7276 6963 6520 7b27 s {. service {' │ │ │ +0010fd90: 6e66 7461 626c 6573 273a 0a20 2020 2065 nftables':. e │ │ │ +0010fda0: 6e61 626c 6520 3d26 6774 3b20 7472 7565 nable => true │ │ │ +0010fdb0: 2c0a 2020 2020 656e 7375 7265 203d 2667 ,. ensure =&g │ │ │ +0010fdc0: 743b 2027 7275 6e6e 696e 6727 2c0a 2020 t; 'running',. │ │ │ +0010fdd0: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}. Remedi │ │ │ -00110cf0: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ -00110d00: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ -00110d10: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ +0010fef0: 3c63 6f64 653e 0a5b 6375 7374 6f6d 697a.[customiz │ │ │ +0010ff00: 6174 696f 6e73 2e73 6572 7669 6365 735d ations.services] │ │ │ +0010ff10: 0a65 6e61 626c 6564 203d 205b 226e 6674 .enabled = ["nft │ │ │ +0010ff20: 6162 6c65 7322 5d0a 3c2f 636f 6465 3e3c ables"].< │ │ │ 0010ff30: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Rem │ │ │ -00110e40: 6564 6961 7469 6f6e 204b 7562 6572 6e65 ediation Kuberne │ │ │ -00110e50: 7465 7320 736e 6970 7065 7420 e287 b23c tes snippet ...< │ │ │ -00110e60: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
.[custo │ │ │ -00110d60: 6d69 7a61 7469 6f6e 732e 7365 7276 6963 mizations.servic │ │ │ -00110d70: 6573 5d0a 6d61 736b 6564 203d 205b 226e es].masked = ["n │ │ │ -00110d80: 6674 6162 6c65 7322 5d0a 3c2f 636f 6465 ftables"].Remed │ │ │ -00111170: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ -00111180: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
│ │ │ -00110ee0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -00110ef0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -00110f00: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -00110f10: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: medium Reboot: │ │ │ -00110f40: 3c2f 7468 3e3c 7464 3e74 7275 653c 2f74 true S │ │ │ -00110f60: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ -00110f90: 636f 6465 3e61 7069 5665 7273 696f 6e3a code>apiVersion: │ │ │ -00110fa0: 206d 6163 6869 6e65 636f 6e66 6967 7572 machineconfigur │ │ │ -00110fb0: 6174 696f 6e2e 6f70 656e 7368 6966 742e ation.openshift. │ │ │ -00110fc0: 696f 2f76 310a 6b69 6e64 3a20 4d61 6368 io/v1.kind: Mach │ │ │ -00110fd0: 696e 6543 6f6e 6669 670a 7370 6563 3a0a ineConfig.spec:. │ │ │ -00110fe0: 2020 636f 6e66 6967 3a0a 2020 2020 6967 config:. ig │ │ │ -00110ff0: 6e69 7469 6f6e 3a0a 2020 2020 2020 7665 nition:. ve │ │ │ -00111000: 7273 696f 6e3a 2033 2e31 2e30 0a20 2020 rsion: 3.1.0. │ │ │ -00111010: 2073 7973 7465 6d64 3a0a 2020 2020 2020 systemd:. │ │ │ -00111020: 756e 6974 733a 0a20 2020 2020 202d 206e units:. - n │ │ │ -00111030: 616d 653a 206e 6674 6162 6c65 732e 7365 ame: nftables.se │ │ │ -00111040: 7276 6963 650a 2020 2020 2020 2020 656e rvice. en │ │ │ -00111050: 6162 6c65 643a 2066 616c 7365 0a20 2020 abled: false. │ │ │ -00111060: 2020 2020 206d 6173 6b3a 2074 7275 650a mask: true. │ │ │ -00111070: 2020 2020 2020 2d20 6e61 6d65 3a20 6e66 - name: nf │ │ │ -00111080: 7461 626c 6573 2e73 6f63 6b65 740a 2020 tables.socket. │ │ │ -00111090: 2020 2020 2020 656e 6162 6c65 643a 2066 enabled: f │ │ │ -001110a0: 616c 7365 0a20 2020 2020 2020 206d 6173 alse. mas │ │ │ -001110b0: 6b3a 2074 7275 650a 3c2f 636f 6465 3e3c k: true.< │ │ │ -001110c0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
< │ │ │ -00111230: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -00111210: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -00111240: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -00111250: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -00111280: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -00111260: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -00111270: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -00111290: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ -001112a0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> Remediation A │ │ │ -00111400: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ -00111410: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..incl │ │ │ -001112c0: 7564 6520 6469 7361 626c 655f 6e66 7461 ude disable_nfta │ │ │ -001112d0: 626c 6573 0a0a 636c 6173 7320 6469 7361 bles..class disa │ │ │ -001112e0: 626c 655f 6e66 7461 626c 6573 207b 0a20 ble_nftables {. │ │ │ -001112f0: 2073 6572 7669 6365 207b 276e 6674 6162 service {'nftab │ │ │ -00111300: 6c65 7327 3a0a 2020 2020 656e 6162 6c65 les':. enable │ │ │ -00111310: 203d 2667 743b 2066 616c 7365 2c0a 2020 => false,. │ │ │ -00111320: 2020 656e 7375 7265 203d 2667 743b 2027 ensure => ' │ │ │ -00111330: 7374 6f70 7065 6427 2c0a 2020 7d0a 7d0a stopped',. }.}. │ │ │ -00111340: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64< │ │ │ -00111490: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -001114a0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -001114b0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -001114c0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -001114d0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -001114f0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -00111500: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -00111510: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ -00111530: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ -00111540: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761- name: Ga │ │ │ -00111550: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ -00111560: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ -00111570: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ -00111580: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ -00111590: 3a0a 2020 2d20 5043 492d 4453 5376 342d :. - PCI-DSSv4- │ │ │ -001115a0: 312e 320a 2020 2d20 5043 492d 4453 5376 1.2. - PCI-DSSv │ │ │ -001115b0: 342d 312e 322e 310a 2020 2d20 6469 7361 4-1.2.1. - disa │ │ │ -001115c0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -001115d0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -001115e0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -001115f0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -00111600: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -00111610: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -00111620: 7365 7276 6963 655f 6e66 7461 626c 6573 service_nftables │ │ │ -00111630: 5f64 6973 6162 6c65 640a 0a2d 206e 616d _disabled..- nam │ │ │ -00111640: 653a 2056 6572 6966 7920 6e66 7461 626c e: Verify nftabl │ │ │ -00111650: 6573 2053 6572 7669 6365 2069 7320 4469 es Service is Di │ │ │ -00111660: 7361 626c 6564 202d 2043 6f6c 6c65 6374 sabled - Collect │ │ │ -00111670: 2073 7973 7465 6d64 2053 6572 7669 6365 systemd Service │ │ │ -00111680: 7320 5072 6573 656e 7420 696e 0a20 2020 s Present in. │ │ │ -00111690: 2074 6865 2053 7973 7465 6d0a 2020 616e the System. an │ │ │ -001116a0: 7369 626c 652e 6275 696c 7469 6e2e 636f sible.builtin.co │ │ │ -001116b0: 6d6d 616e 643a 2073 7973 7465 6d63 746c mmand: systemctl │ │ │ -001116c0: 202d 7120 6c69 7374 2d75 6e69 742d 6669 -q list-unit-fi │ │ │ -001116d0: 6c65 7320 2d2d 7479 7065 2073 6572 7669 les --type servi │ │ │ -001116e0: 6365 0a20 2072 6567 6973 7465 723a 2073 ce. register: s │ │ │ -001116f0: 6572 7669 6365 5f65 7869 7374 730a 2020 ervice_exists. │ │ │ -00111700: 6368 616e 6765 645f 7768 656e 3a20 6661 changed_when: fa │ │ │ -00111710: 6c73 650a 2020 6661 696c 6564 5f77 6865 lse. failed_whe │ │ │ -00111720: 6e3a 2073 6572 7669 6365 5f65 7869 7374 n: service_exist │ │ │ -00111730: 732e 7263 206e 6f74 2069 6e20 5b30 2c20 s.rc not in [0, │ │ │ -00111740: 315d 0a20 2063 6865 636b 5f6d 6f64 653a 1]. check_mode: │ │ │ -00111750: 2066 616c 7365 0a20 2077 6865 6e3a 2028 false. when: ( │ │ │ -00111760: 2022 6669 7265 7761 6c6c 6422 2069 6e20 "firewalld" in │ │ │ -00111770: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -00111780: 636b 6167 6573 2061 6e64 2022 6e66 7461 ckages and "nfta │ │ │ -00111790: 626c 6573 2220 696e 2061 6e73 6962 6c65 bles" in ansible │ │ │ -001117a0: 5f66 6163 7473 2e70 6163 6b61 6765 730a _facts.packages. │ │ │ -001117b0: 2020 2020 616e 6420 226c 696e 7578 2d62 and "linux-b │ │ │ -001117c0: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ -001117d0: 6661 6374 732e 7061 636b 6167 6573 2029 facts.packages ) │ │ │ -001117e0: 0a20 2074 6167 733a 0a20 202d 2050 4349 . tags:. - PCI │ │ │ -001117f0: 2d44 5353 7634 2d31 2e32 0a20 202d 2050 -DSSv4-1.2. - P │ │ │ -00111800: 4349 2d44 5353 7634 2d31 2e32 2e31 0a20 CI-DSSv4-1.2.1. │ │ │ -00111810: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ -00111820: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ -00111830: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ -00111840: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ -00111850: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ -00111860: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -00111870: 6564 0a20 202d 2073 6572 7669 6365 5f6e ed. - service_n │ │ │ -00111880: 6674 6162 6c65 735f 6469 7361 626c 6564 ftables_disabled │ │ │ -00111890: 0a0a 2d20 6e61 6d65 3a20 5665 7269 6679 ..- name: Verify │ │ │ -001118a0: 206e 6674 6162 6c65 7320 5365 7276 6963 nftables Servic │ │ │ -001118b0: 6520 6973 2044 6973 6162 6c65 6420 2d20 e is Disabled - │ │ │ -001118c0: 456e 7375 7265 206e 6674 6162 6c65 732e Ensure nftables. │ │ │ -001118d0: 7365 7276 6963 6520 6973 204d 6173 6b65 service is Maske │ │ │ -001118e0: 640a 2020 616e 7369 626c 652e 6275 696c d. ansible.buil │ │ │ -001118f0: 7469 6e2e 7379 7374 656d 643a 0a20 2020 tin.systemd:. │ │ │ -00111900: 206e 616d 653a 206e 6674 6162 6c65 732e name: nftables. │ │ │ -00111910: 7365 7276 6963 650a 2020 2020 7374 6174 service. stat │ │ │ -00111920: 653a 2073 746f 7070 6564 0a20 2020 2065 e: stopped. e │ │ │ -00111930: 6e61 626c 6564 3a20 6661 6c73 650a 2020 nabled: false. │ │ │ -00111940: 2020 6d61 736b 6564 3a20 7472 7565 0a20 masked: true. │ │ │ -00111950: 2077 6865 6e3a 0a20 202d 2028 2022 6669 when:. - ( "fi │ │ │ -00111960: 7265 7761 6c6c 6422 2069 6e20 616e 7369 rewalld" in ansi │ │ │ -00111970: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00111980: 6573 2061 6e64 2022 6e66 7461 626c 6573 es and "nftables │ │ │ -00111990: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -001119a0: 7473 2e70 6163 6b61 6765 730a 2020 2020 ts.packages. │ │ │ -001119b0: 616e 6420 226c 696e 7578 2d62 6173 6522 and "linux-base" │ │ │ -001119c0: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ -001119d0: 732e 7061 636b 6167 6573 2029 0a20 202d s.packages ). - │ │ │ -001119e0: 2073 6572 7669 6365 5f65 7869 7374 732e service_exists. │ │ │ -001119f0: 7374 646f 7574 5f6c 696e 6573 2069 7320 stdout_lines is │ │ │ -00111a00: 7365 6172 6368 2822 6e66 7461 626c 6573 search("nftables │ │ │ -00111a10: 2e73 6572 7669 6365 222c 206d 756c 7469 .service", multi │ │ │ -00111a20: 6c69 6e65 3d54 7275 6529 0a20 2074 6167 line=True). tag │ │ │ -00111a30: 733a 0a20 202d 2050 4349 2d44 5353 7634 s:. - PCI-DSSv4 │ │ │ -00111a40: 2d31 2e32 0a20 202d 2050 4349 2d44 5353 -1.2. - PCI-DSS │ │ │ -00111a50: 7634 2d31 2e32 2e31 0a20 202d 2064 6973 v4-1.2.1. - dis │ │ │ -00111a60: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -00111a70: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -00111a80: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -00111a90: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ -00111aa0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -00111ab0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -00111ac0: 2073 6572 7669 6365 5f6e 6674 6162 6c65 service_nftable │ │ │ -00111ad0: 735f 6469 7361 626c 6564 0a0a 2d20 6e61 s_disabled..- na │ │ │ -00111ae0: 6d65 3a20 556e 6974 2053 6f63 6b65 7420 me: Unit Socket │ │ │ -00111af0: 4578 6973 7473 202d 206e 6674 6162 6c65 Exists - nftable │ │ │ -00111b00: 732e 736f 636b 6574 0a20 2061 6e73 6962 s.socket. ansib │ │ │ -00111b10: 6c65 2e62 7569 6c74 696e 2e63 6f6d 6d61 le.builtin.comma │ │ │ -00111b20: 6e64 3a20 7379 7374 656d 6374 6c20 2d71 nd: systemctl -q │ │ │ -00111b30: 206c 6973 742d 756e 6974 2d66 696c 6573 list-unit-files │ │ │ -00111b40: 206e 6674 6162 6c65 732e 736f 636b 6574 nftables.socket │ │ │ -00111b50: 0a20 2072 6567 6973 7465 723a 2073 6f63 . register: soc │ │ │ -00111b60: 6b65 745f 6669 6c65 5f65 7869 7374 730a ket_file_exists. │ │ │ -00111b70: 2020 6368 616e 6765 645f 7768 656e 3a20 changed_when: │ │ │ -00111b80: 6661 6c73 650a 2020 6661 696c 6564 5f77 false. failed_w │ │ │ -00111b90: 6865 6e3a 2073 6f63 6b65 745f 6669 6c65 hen: socket_file │ │ │ -00111ba0: 5f65 7869 7374 732e 7263 206e 6f74 2069 _exists.rc not i │ │ │ -00111bb0: 6e20 5b30 2c20 315d 0a20 2063 6865 636b n [0, 1]. check │ │ │ -00111bc0: 5f6d 6f64 653a 2066 616c 7365 0a20 2077 _mode: false. w │ │ │ -00111bd0: 6865 6e3a 2028 2022 6669 7265 7761 6c6c hen: ( "firewall │ │ │ -00111be0: 6422 2069 6e20 616e 7369 626c 655f 6661 d" in ansible_fa │ │ │ -00111bf0: 6374 732e 7061 636b 6167 6573 2061 6e64 cts.packages and │ │ │ -00111c00: 2022 6e66 7461 626c 6573 2220 696e 2061 "nftables" in a │ │ │ -00111c10: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ -00111c20: 6b61 6765 730a 2020 2020 616e 6420 226c kages. and "l │ │ │ -00111c30: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ -00111c40: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ -00111c50: 6167 6573 2029 0a20 2074 6167 733a 0a20 ages ). tags:. │ │ │ -00111c60: 202d 2050 4349 2d44 5353 7634 2d31 2e32 - PCI-DSSv4-1.2 │ │ │ -00111c70: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -00111c80: 2e32 2e31 0a20 202d 2064 6973 6162 6c65 .2.1. - disable │ │ │ -00111c90: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -00111ca0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -00111cb0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -00111cc0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ -00111cd0: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ -00111ce0: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ -00111cf0: 7669 6365 5f6e 6674 6162 6c65 735f 6469 vice_nftables_di │ │ │ -00111d00: 7361 626c 6564 0a0a 2d20 6e61 6d65 3a20 sabled..- name: │ │ │ -00111d10: 5665 7269 6679 206e 6674 6162 6c65 7320 Verify nftables │ │ │ -00111d20: 5365 7276 6963 6520 6973 2044 6973 6162 Service is Disab │ │ │ -00111d30: 6c65 6420 2d20 4469 7361 626c 6520 536f led - Disable So │ │ │ -00111d40: 636b 6574 206e 6674 6162 6c65 730a 2020 cket nftables. │ │ │ -00111d50: 616e 7369 626c 652e 6275 696c 7469 6e2e ansible.builtin. │ │ │ -00111d60: 7379 7374 656d 643a 0a20 2020 206e 616d systemd:. nam │ │ │ -00111d70: 653a 206e 6674 6162 6c65 732e 736f 636b e: nftables.sock │ │ │ -00111d80: 6574 0a20 2020 2065 6e61 626c 6564 3a20 et. enabled: │ │ │ -00111d90: 6661 6c73 650a 2020 2020 7374 6174 653a false. state: │ │ │ -00111da0: 2073 746f 7070 6564 0a20 2020 206d 6173 stopped. mas │ │ │ -00111db0: 6b65 643a 2074 7275 650a 2020 7768 656e ked: true. when │ │ │ -00111dc0: 3a0a 2020 2d20 2820 2266 6972 6577 616c :. - ( "firewal │ │ │ -00111dd0: 6c64 2220 696e 2061 6e73 6962 6c65 5f66 ld" in ansible_f │ │ │ -00111de0: 6163 7473 2e70 6163 6b61 6765 7320 616e acts.packages an │ │ │ -00111df0: 6420 226e 6674 6162 6c65 7322 2069 6e20 d "nftables" in │ │ │ -00111e00: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -00111e10: 636b 6167 6573 0a20 2020 2061 6e64 2022 ckages. and " │ │ │ -00111e20: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ -00111e30: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ -00111e40: 6b61 6765 7320 290a 2020 2d20 736f 636b kages ). - sock │ │ │ -00111e50: 6574 5f66 696c 655f 6578 6973 7473 2e73 et_file_exists.s │ │ │ -00111e60: 7464 6f75 745f 6c69 6e65 7320 6973 2073 tdout_lines is s │ │ │ -00111e70: 6561 7263 6828 226e 6674 6162 6c65 732e earch("nftables. │ │ │ -00111e80: 736f 636b 6574 222c 206d 756c 7469 6c69 socket", multili │ │ │ -00111e90: 6e65 3d54 7275 6529 0a20 2074 6167 733a ne=True). tags: │ │ │ -00111ea0: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -00111eb0: 2e32 0a20 202d 2050 4349 2d44 5353 7634 .2. - PCI-DSSv4 │ │ │ -00111ec0: 2d31 2e32 2e31 0a20 202d 2064 6973 6162 -1.2.1. - disab │ │ │ -00111ed0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -00111ee0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -00111ef0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -00111f00: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ -00111f10: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ -00111f20: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ -00111f30: 6572 7669 6365 5f6e 6674 6162 6c65 735f ervice_nftables_ │ │ │ -00111f40: 6469 7361 626c 6564 0a3c 2f63 6f64 653e disabled.│ │ │ +00110cf0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ +00110d00: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ +00110db0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +00110d90: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +00110dc0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +00110dd0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +00110e00: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +00110de0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +00110df0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +00110e10: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +00110e20: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Remediation K │ │ │ +00111900: 7562 6572 6e65 7465 7320 736e 6970 7065 ubernetes snippe │ │ │ +00111910: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...- n │ │ │ +00110e40: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ +00110e50: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ +00110e60: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ +00110e70: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ +00110e80: 0a20 2074 6167 733a 0a20 202d 2050 4349 . tags:. - PCI │ │ │ +00110e90: 2d44 5353 7634 2d31 2e32 0a20 202d 2050 -DSSv4-1.2. - P │ │ │ +00110ea0: 4349 2d44 5353 7634 2d31 2e32 2e31 0a20 CI-DSSv4-1.2.1. │ │ │ +00110eb0: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ +00110ec0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +00110ed0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +00110ee0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +00110ef0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +00110f00: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +00110f10: 6564 0a20 202d 2073 6572 7669 6365 5f6e ed. - service_n │ │ │ +00110f20: 6674 6162 6c65 735f 6469 7361 626c 6564 ftables_disabled │ │ │ +00110f30: 0a0a 2d20 6e61 6d65 3a20 5665 7269 6679 ..- name: Verify │ │ │ +00110f40: 206e 6674 6162 6c65 7320 5365 7276 6963 nftables Servic │ │ │ +00110f50: 6520 6973 2044 6973 6162 6c65 6420 2d20 e is Disabled - │ │ │ +00110f60: 436f 6c6c 6563 7420 7379 7374 656d 6420 Collect systemd │ │ │ +00110f70: 5365 7276 6963 6573 2050 7265 7365 6e74 Services Present │ │ │ +00110f80: 2069 6e0a 2020 2020 7468 6520 5379 7374 in. the Syst │ │ │ +00110f90: 656d 0a20 2061 6e73 6962 6c65 2e62 7569 em. ansible.bui │ │ │ +00110fa0: 6c74 696e 2e63 6f6d 6d61 6e64 3a20 7379 ltin.command: sy │ │ │ +00110fb0: 7374 656d 6374 6c20 2d71 206c 6973 742d stemctl -q list- │ │ │ +00110fc0: 756e 6974 2d66 696c 6573 202d 2d74 7970 unit-files --typ │ │ │ +00110fd0: 6520 7365 7276 6963 650a 2020 7265 6769 e service. regi │ │ │ +00110fe0: 7374 6572 3a20 7365 7276 6963 655f 6578 ster: service_ex │ │ │ +00110ff0: 6973 7473 0a20 2063 6861 6e67 6564 5f77 ists. changed_w │ │ │ +00111000: 6865 6e3a 2066 616c 7365 0a20 2066 6169 hen: false. fai │ │ │ +00111010: 6c65 645f 7768 656e 3a20 7365 7276 6963 led_when: servic │ │ │ +00111020: 655f 6578 6973 7473 2e72 6320 6e6f 7420 e_exists.rc not │ │ │ +00111030: 696e 205b 302c 2031 5d0a 2020 6368 6563 in [0, 1]. chec │ │ │ +00111040: 6b5f 6d6f 6465 3a20 6661 6c73 650a 2020 k_mode: false. │ │ │ +00111050: 7768 656e 3a20 2820 2266 6972 6577 616c when: ( "firewal │ │ │ +00111060: 6c64 2220 696e 2061 6e73 6962 6c65 5f66 ld" in ansible_f │ │ │ +00111070: 6163 7473 2e70 6163 6b61 6765 7320 616e acts.packages an │ │ │ +00111080: 6420 226e 6674 6162 6c65 7322 2069 6e20 d "nftables" in │ │ │ +00111090: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +001110a0: 636b 6167 6573 0a20 2020 2061 6e64 2022 ckages. and " │ │ │ +001110b0: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ +001110c0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ +001110d0: 6b61 6765 7320 290a 2020 7461 6773 3a0a kages ). tags:. │ │ │ +001110e0: 2020 2d20 5043 492d 4453 5376 342d 312e - PCI-DSSv4-1. │ │ │ +001110f0: 320a 2020 2d20 5043 492d 4453 5376 342d 2. - PCI-DSSv4- │ │ │ +00111100: 312e 322e 310a 2020 2d20 6469 7361 626c 1.2.1. - disabl │ │ │ +00111110: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ +00111120: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +00111130: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +00111140: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ +00111150: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +00111160: 6f74 5f6e 6565 6465 640a 2020 2d20 7365 ot_needed. - se │ │ │ +00111170: 7276 6963 655f 6e66 7461 626c 6573 5f64 rvice_nftables_d │ │ │ +00111180: 6973 6162 6c65 640a 0a2d 206e 616d 653a isabled..- name: │ │ │ +00111190: 2056 6572 6966 7920 6e66 7461 626c 6573 Verify nftables │ │ │ +001111a0: 2053 6572 7669 6365 2069 7320 4469 7361 Service is Disa │ │ │ +001111b0: 626c 6564 202d 2045 6e73 7572 6520 6e66 bled - Ensure nf │ │ │ +001111c0: 7461 626c 6573 2e73 6572 7669 6365 2069 tables.service i │ │ │ +001111d0: 7320 4d61 736b 6564 0a20 2061 6e73 6962 s Masked. ansib │ │ │ +001111e0: 6c65 2e62 7569 6c74 696e 2e73 7973 7465 le.builtin.syste │ │ │ +001111f0: 6d64 3a0a 2020 2020 6e61 6d65 3a20 6e66 md:. name: nf │ │ │ +00111200: 7461 626c 6573 2e73 6572 7669 6365 0a20 tables.service. │ │ │ +00111210: 2020 2073 7461 7465 3a20 7374 6f70 7065 state: stoppe │ │ │ +00111220: 640a 2020 2020 656e 6162 6c65 643a 2066 d. enabled: f │ │ │ +00111230: 616c 7365 0a20 2020 206d 6173 6b65 643a alse. masked: │ │ │ +00111240: 2074 7275 650a 2020 7768 656e 3a0a 2020 true. when:. │ │ │ +00111250: 2d20 2820 2266 6972 6577 616c 6c64 2220 - ( "firewalld" │ │ │ +00111260: 696e 2061 6e73 6962 6c65 5f66 6163 7473 in ansible_facts │ │ │ +00111270: 2e70 6163 6b61 6765 7320 616e 6420 226e .packages and "n │ │ │ +00111280: 6674 6162 6c65 7322 2069 6e20 616e 7369 ftables" in ansi │ │ │ +00111290: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +001112a0: 6573 0a20 2020 2061 6e64 2022 6c69 6e75 es. and "linu │ │ │ +001112b0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ +001112c0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +001112d0: 7320 290a 2020 2d20 7365 7276 6963 655f s ). - service_ │ │ │ +001112e0: 6578 6973 7473 2e73 7464 6f75 745f 6c69 exists.stdout_li │ │ │ +001112f0: 6e65 7320 6973 2073 6561 7263 6828 226e nes is search("n │ │ │ +00111300: 6674 6162 6c65 732e 7365 7276 6963 6522 ftables.service" │ │ │ +00111310: 2c20 6d75 6c74 696c 696e 653d 5472 7565 , multiline=True │ │ │ +00111320: 290a 2020 7461 6773 3a0a 2020 2d20 5043 ). tags:. - PC │ │ │ +00111330: 492d 4453 5376 342d 312e 320a 2020 2d20 I-DSSv4-1.2. - │ │ │ +00111340: 5043 492d 4453 5376 342d 312e 322e 310a PCI-DSSv4-1.2.1. │ │ │ +00111350: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ +00111360: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +00111370: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +00111380: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +00111390: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +001113a0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +001113b0: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ +001113c0: 6e66 7461 626c 6573 5f64 6973 6162 6c65 nftables_disable │ │ │ +001113d0: 640a 0a2d 206e 616d 653a 2055 6e69 7420 d..- name: Unit │ │ │ +001113e0: 536f 636b 6574 2045 7869 7374 7320 2d20 Socket Exists - │ │ │ +001113f0: 6e66 7461 626c 6573 2e73 6f63 6b65 740a nftables.socket. │ │ │ +00111400: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ +00111410: 6e2e 636f 6d6d 616e 643a 2073 7973 7465 n.command: syste │ │ │ +00111420: 6d63 746c 202d 7120 6c69 7374 2d75 6e69 mctl -q list-uni │ │ │ +00111430: 742d 6669 6c65 7320 6e66 7461 626c 6573 t-files nftables │ │ │ +00111440: 2e73 6f63 6b65 740a 2020 7265 6769 7374 .socket. regist │ │ │ +00111450: 6572 3a20 736f 636b 6574 5f66 696c 655f er: socket_file_ │ │ │ +00111460: 6578 6973 7473 0a20 2063 6861 6e67 6564 exists. changed │ │ │ +00111470: 5f77 6865 6e3a 2066 616c 7365 0a20 2066 _when: false. f │ │ │ +00111480: 6169 6c65 645f 7768 656e 3a20 736f 636b ailed_when: sock │ │ │ +00111490: 6574 5f66 696c 655f 6578 6973 7473 2e72 et_file_exists.r │ │ │ +001114a0: 6320 6e6f 7420 696e 205b 302c 2031 5d0a c not in [0, 1]. │ │ │ +001114b0: 2020 6368 6563 6b5f 6d6f 6465 3a20 6661 check_mode: fa │ │ │ +001114c0: 6c73 650a 2020 7768 656e 3a20 2820 2266 lse. when: ( "f │ │ │ +001114d0: 6972 6577 616c 6c64 2220 696e 2061 6e73 irewalld" in ans │ │ │ +001114e0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +001114f0: 6765 7320 616e 6420 226e 6674 6162 6c65 ges and "nftable │ │ │ +00111500: 7322 2069 6e20 616e 7369 626c 655f 6661 s" in ansible_fa │ │ │ +00111510: 6374 732e 7061 636b 6167 6573 0a20 2020 cts.packages. │ │ │ +00111520: 2061 6e64 2022 6c69 6e75 782d 6261 7365 and "linux-base │ │ │ +00111530: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +00111540: 7473 2e70 6163 6b61 6765 7320 290a 2020 ts.packages ). │ │ │ +00111550: 7461 6773 3a0a 2020 2d20 5043 492d 4453 tags:. - PCI-DS │ │ │ +00111560: 5376 342d 312e 320a 2020 2d20 5043 492d Sv4-1.2. - PCI- │ │ │ +00111570: 4453 5376 342d 312e 322e 310a 2020 2d20 DSSv4-1.2.1. - │ │ │ +00111580: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ +00111590: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +001115a0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +001115b0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +001115c0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +001115d0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +001115e0: 2020 2d20 7365 7276 6963 655f 6e66 7461 - service_nfta │ │ │ +001115f0: 626c 6573 5f64 6973 6162 6c65 640a 0a2d bles_disabled..- │ │ │ +00111600: 206e 616d 653a 2056 6572 6966 7920 6e66 name: Verify nf │ │ │ +00111610: 7461 626c 6573 2053 6572 7669 6365 2069 tables Service i │ │ │ +00111620: 7320 4469 7361 626c 6564 202d 2044 6973 s Disabled - Dis │ │ │ +00111630: 6162 6c65 2053 6f63 6b65 7420 6e66 7461 able Socket nfta │ │ │ +00111640: 626c 6573 0a20 2061 6e73 6962 6c65 2e62 bles. ansible.b │ │ │ +00111650: 7569 6c74 696e 2e73 7973 7465 6d64 3a0a uiltin.systemd:. │ │ │ +00111660: 2020 2020 6e61 6d65 3a20 6e66 7461 626c name: nftabl │ │ │ +00111670: 6573 2e73 6f63 6b65 740a 2020 2020 656e es.socket. en │ │ │ +00111680: 6162 6c65 643a 2066 616c 7365 0a20 2020 abled: false. │ │ │ +00111690: 2073 7461 7465 3a20 7374 6f70 7065 640a state: stopped. │ │ │ +001116a0: 2020 2020 6d61 736b 6564 3a20 7472 7565 masked: true │ │ │ +001116b0: 0a20 2077 6865 6e3a 0a20 202d 2028 2022 . when:. - ( " │ │ │ +001116c0: 6669 7265 7761 6c6c 6422 2069 6e20 616e firewalld" in an │ │ │ +001116d0: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +001116e0: 6167 6573 2061 6e64 2022 6e66 7461 626c ages and "nftabl │ │ │ +001116f0: 6573 2220 696e 2061 6e73 6962 6c65 5f66 es" in ansible_f │ │ │ +00111700: 6163 7473 2e70 6163 6b61 6765 730a 2020 acts.packages. │ │ │ +00111710: 2020 616e 6420 226c 696e 7578 2d62 6173 and "linux-bas │ │ │ +00111720: 6522 2069 6e20 616e 7369 626c 655f 6661 e" in ansible_fa │ │ │ +00111730: 6374 732e 7061 636b 6167 6573 2029 0a20 cts.packages ). │ │ │ +00111740: 202d 2073 6f63 6b65 745f 6669 6c65 5f65 - socket_file_e │ │ │ +00111750: 7869 7374 732e 7374 646f 7574 5f6c 696e xists.stdout_lin │ │ │ +00111760: 6573 2069 7320 7365 6172 6368 2822 6e66 es is search("nf │ │ │ +00111770: 7461 626c 6573 2e73 6f63 6b65 7422 2c20 tables.socket", │ │ │ +00111780: 6d75 6c74 696c 696e 653d 5472 7565 290a multiline=True). │ │ │ +00111790: 2020 7461 6773 3a0a 2020 2d20 5043 492d tags:. - PCI- │ │ │ +001117a0: 4453 5376 342d 312e 320a 2020 2d20 5043 DSSv4-1.2. - PC │ │ │ +001117b0: 492d 4453 5376 342d 312e 322e 310a 2020 I-DSSv4-1.2.1. │ │ │ +001117c0: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ +001117d0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +001117e0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +001117f0: 7372 7570 7469 6f6e 0a20 202d 206d 6564 sruption. - med │ │ │ +00111800: 6975 6d5f 7365 7665 7269 7479 0a20 202d ium_severity. - │ │ │ +00111810: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +00111820: 640a 2020 2d20 7365 7276 6963 655f 6e66 d. - service_nf │ │ │ +00111830: 7461 626c 6573 5f64 6973 6162 6c65 640a tables_disabled. │ │ │ +00111840: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64│ │ │ +00111950: 3c74 6162 6c65 2063 6c61 7373 3d22 7461 │ │ │ +00111a40: 3c70 7265 3e3c 636f 6465 3e61 7069 5665
Comple │ │ │ +001119a0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +001119b0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001119c0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +001119d0: 7468 3e3c 7464 3e6d 6564 6975 6d3c 2f74 th> medium R │ │ │ +001119f0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e74 eboot: t │ │ │ +00111a00: 7275 653c 2f74 643e 3c2f 7472 3e3c 7472 rue Strategy: │ │ │ +00111a20: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +00111a30: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> Remediation Pup │ │ │ +00111c30: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +00111c40: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>apiVe │ │ │ +00111a50: 7273 696f 6e3a 206d 6163 6869 6e65 636f rsion: machineco │ │ │ +00111a60: 6e66 6967 7572 6174 696f 6e2e 6f70 656e nfiguration.open │ │ │ +00111a70: 7368 6966 742e 696f 2f76 310a 6b69 6e64 shift.io/v1.kind │ │ │ +00111a80: 3a20 4d61 6368 696e 6543 6f6e 6669 670a : MachineConfig. │ │ │ +00111a90: 7370 6563 3a0a 2020 636f 6e66 6967 3a0a spec:. config:. │ │ │ +00111aa0: 2020 2020 6967 6e69 7469 6f6e 3a0a 2020 ignition:. │ │ │ +00111ab0: 2020 2020 7665 7273 696f 6e3a 2033 2e31 version: 3.1 │ │ │ +00111ac0: 2e30 0a20 2020 2073 7973 7465 6d64 3a0a .0. systemd:. │ │ │ +00111ad0: 2020 2020 2020 756e 6974 733a 0a20 2020 units:. │ │ │ +00111ae0: 2020 202d 206e 616d 653a 206e 6674 6162 - name: nftab │ │ │ +00111af0: 6c65 732e 7365 7276 6963 650a 2020 2020 les.service. │ │ │ +00111b00: 2020 2020 656e 6162 6c65 643a 2066 616c enabled: fal │ │ │ +00111b10: 7365 0a20 2020 2020 2020 206d 6173 6b3a se. mask: │ │ │ +00111b20: 2074 7275 650a 2020 2020 2020 2d20 6e61 true. - na │ │ │ +00111b30: 6d65 3a20 6e66 7461 626c 6573 2e73 6f63 me: nftables.soc │ │ │ +00111b40: 6b65 740a 2020 2020 2020 2020 656e 6162 ket. enab │ │ │ +00111b50: 6c65 643a 2066 616c 7365 0a20 2020 2020 led: false. │ │ │ +00111b60: 2020 206d 6173 6b3a 2074 7275 650a 3c2f mask: true. │ │ │ +00111b70: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Re │ │ │ +0011b290: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +0011b2a0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +0011b2b0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
│ │ │ +00111cc0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +00111cd0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +00111ce0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +00111cf0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +00111d30: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ +00111d60: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ +00111d40: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ +00111d50: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable include disabl │ │ │ +00111d80: 655f 6e66 7461 626c 6573 0a0a 636c 6173 e_nftables..clas │ │ │ +00111d90: 7320 6469 7361 626c 655f 6e66 7461 626c s disable_nftabl │ │ │ +00111da0: 6573 207b 0a20 2073 6572 7669 6365 207b es {. service { │ │ │ +00111db0: 276e 6674 6162 6c65 7327 3a0a 2020 2020 'nftables':. │ │ │ +00111dc0: 656e 6162 6c65 203d 2667 743b 2066 616c enable => fal │ │ │ +00111dd0: 7365 2c0a 2020 2020 656e 7375 7265 203d se,. ensure = │ │ │ +00111de0: 2667 743b 2027 7374 6f70 7065 6427 2c0a > 'stopped',. │ │ │ +00111df0: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remedia │ │ │ +00111eb0: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu │ │ │ +00111ec0: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet . │ │ │ +00111ed0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 .. Remediation O │ │ │ -0011ae90: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ -0011aea0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -0011aeb0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22.[custom │ │ │ +00111f20: 697a 6174 696f 6e73 2e73 6572 7669 6365 izations.service │ │ │ +00111f30: 735d 0a6d 6173 6b65 6420 3d20 5b22 6e66 s].masked = ["nf │ │ │ +00111f40: 7461 626c 6573 225d 0a3c 2f63 6f64 653e tables"].│ │ │ 00111f50: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Re │ │ │ -0011afd0: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -0011afe0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -0011aff0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22.[[packages]]. │ │ │ -0011af00: 6e61 6d65 203d 2022 7566 7722 0a76 6572 name = "ufw".ver │ │ │ -0011af10: 7369 6f6e 203d 2022 2a22 0a3c 2f63 6f64 sion = "*".
Complexity: low Disrup │ │ │ -0011b0a0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -0011b0b0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -0011b0c0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -0011b0d0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -0011b0f0: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ -0011b100: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Remediation An │ │ │ -0011b240: 7369 626c 6520 736e 6970 7065 7420 e287 sible snippet .. │ │ │ -0011b250: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .i │ │ │ -0011b120: 6e63 6c75 6465 2069 6e73 7461 6c6c 5f75 nclude install_u │ │ │ -0011b130: 6677 0a0a 636c 6173 7320 696e 7374 616c fw..class instal │ │ │ -0011b140: 6c5f 7566 7720 7b0a 2020 7061 636b 6167 l_ufw {. packag │ │ │ -0011b150: 6520 7b20 2775 6677 273a 0a20 2020 2065 e { 'ufw':. e │ │ │ -0011b160: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ -0011b170: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ -0011b180: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Complexity │ │ │ -0011b2e0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -0011b320: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -0011b300: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -0011b310: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -0011b330: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -0011b350: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable - name: Gath │ │ │ -0011b390: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ -0011b3a0: 6163 7473 0a20 2070 6163 6b61 6765 5f66 acts. package_f │ │ │ -0011b3b0: 6163 7473 3a0a 2020 2020 6d61 6e61 6765 acts:. manage │ │ │ -0011b3c0: 723a 2061 7574 6f0a 2020 7461 6773 3a0a r: auto. tags:. │ │ │ -0011b3d0: 2020 2d20 4449 5341 2d53 5449 472d 5542 - DISA-STIG-UB │ │ │ -0011b3e0: 5455 2d32 302d 3031 3034 3333 0a20 202d TU-20-010433. - │ │ │ -0011b3f0: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0011b400: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0011b410: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0011b420: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -0011b430: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -0011b440: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0011b450: 2020 2d20 7061 636b 6167 655f 7566 775f - package_ufw_ │ │ │ -0011b460: 696e 7374 616c 6c65 640a 0a2d 206e 616d installed..- nam │ │ │ -0011b470: 653a 2045 6e73 7572 6520 7566 7720 6973 e: Ensure ufw is │ │ │ -0011b480: 2069 6e73 7461 6c6c 6564 0a20 2070 6163 installed. pac │ │ │ -0011b490: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ -0011b4a0: 7566 770a 2020 2020 7374 6174 653a 2070 ufw. state: p │ │ │ -0011b4b0: 7265 7365 6e74 0a20 2077 6865 6e3a 2027 resent. when: ' │ │ │ -0011b4c0: 226c 696e 7578 2d62 6173 6522 2069 6e20 "linux-base" in │ │ │ -0011b4d0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -0011b4e0: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ -0011b4f0: 2020 2d20 4449 5341 2d53 5449 472d 5542 - DISA-STIG-UB │ │ │ -0011b500: 5455 2d32 302d 3031 3034 3333 0a20 202d TU-20-010433. - │ │ │ -0011b510: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ -0011b520: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ -0011b530: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ -0011b540: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ -0011b550: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ -0011b560: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -0011b570: 2020 2d20 7061 636b 6167 655f 7566 775f - package_ufw_ │ │ │ -0011b580: 696e 7374 616c 6c65 640a 3c2f 636f 6465 installed.Remediation A │ │ │ +0011ae90: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +0011aea0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 .. < │ │ │ +0011af20: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +0011af30: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +0011af40: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0011af50: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +0011af60: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +0011af80: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +0011af90: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0011afa0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ +0011afd0: 636f 6465 3e2d 206e 616d 653a 2047 6174 code>- name: Gat │ │ │ +0011afe0: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ +0011aff0: 6661 6374 730a 2020 7061 636b 6167 655f facts. package_ │ │ │ +0011b000: 6661 6374 733a 0a20 2020 206d 616e 6167 facts:. manag │ │ │ +0011b010: 6572 3a20 6175 746f 0a20 2074 6167 733a er: auto. tags: │ │ │ +0011b020: 0a20 202d 2044 4953 412d 5354 4947 2d55 . - DISA-STIG-U │ │ │ +0011b030: 4254 552d 3230 2d30 3130 3433 330a 2020 BTU-20-010433. │ │ │ +0011b040: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +0011b050: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +0011b060: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +0011b070: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +0011b080: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +0011b090: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +0011b0a0: 0a20 202d 2070 6163 6b61 6765 5f75 6677 . - package_ufw │ │ │ +0011b0b0: 5f69 6e73 7461 6c6c 6564 0a0a 2d20 6e61 _installed..- na │ │ │ +0011b0c0: 6d65 3a20 456e 7375 7265 2075 6677 2069 me: Ensure ufw i │ │ │ +0011b0d0: 7320 696e 7374 616c 6c65 640a 2020 7061 s installed. pa │ │ │ +0011b0e0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +0011b0f0: 2075 6677 0a20 2020 2073 7461 7465 3a20 ufw. state: │ │ │ +0011b100: 7072 6573 656e 740a 2020 7768 656e 3a20 present. when: │ │ │ +0011b110: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ +0011b120: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +0011b130: 6163 6b61 6765 7327 0a20 2074 6167 733a ackages'. tags: │ │ │ +0011b140: 0a20 202d 2044 4953 412d 5354 4947 2d55 . - DISA-STIG-U │ │ │ +0011b150: 4254 552d 3230 2d30 3130 3433 330a 2020 BTU-20-010433. │ │ │ +0011b160: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +0011b170: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +0011b180: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +0011b190: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +0011b1a0: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +0011b1b0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +0011b1c0: 0a20 202d 2070 6163 6b61 6765 5f75 6677 . - package_ufw │ │ │ +0011b1d0: 5f69 6e73 7461 6c6c 6564 0a3c 2f63 6f64 _installed.Remedia │ │ │ -0011d3b0: 7469 6f6e 204f 5342 7569 6c64 2042 6c75 tion OSBuild Blu │ │ │ -0011d3c0: 6570 7269 6e74 2073 6e69 7070 6574 20e2 eprint snippet . │ │ │ -0011d3d0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..
Complexity: low Disrup │ │ │ +0011b360: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +0011b370: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0011b380: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +0011b390: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +0011b3b0: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +0011b3c0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Remediation OS │ │ │ +0011b500: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ +0011b510: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +0011b520: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>i │ │ │ +0011b3e0: 6e63 6c75 6465 2069 6e73 7461 6c6c 5f75 nclude install_u │ │ │ +0011b3f0: 6677 0a0a 636c 6173 7320 696e 7374 616c fw..class instal │ │ │ +0011b400: 6c5f 7566 7720 7b0a 2020 7061 636b 6167 l_ufw {. packag │ │ │ +0011b410: 6520 7b20 2775 6677 273a 0a20 2020 2065 e { 'ufw':. e │ │ │ +0011b420: 6e73 7572 6520 3d26 6774 3b20 2769 6e73 nsure => 'ins │ │ │ +0011b430: 7461 6c6c 6564 272c 0a20 207d 0a7d 0a3c talled',. }.}.< │ │ │ +0011b440: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remedia │ │ │ -0011c080: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ -0011c090: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ....[[packages]].n │ │ │ +0011b570: 616d 6520 3d20 2275 6677 220a 7665 7273 ame = "ufw".vers │ │ │ +0011b580: 696f 6e20 3d20 222a 220a 3c2f 636f 6465 ion = "*".
< │ │ │ -0011c0a0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -0011c0b0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -0011c0c0: 7365 2220 6964 3d22 6964 6d31 3631 3036 se" id="idm16106 │ │ │ -0011c0d0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ -0011c1c0: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Comp │ │ │ -0011c120: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -0011c130: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -0011c150: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -0011c170: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -0011c180: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -0011c1a0: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ -0011c1b0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> inclu │ │ │ -0011c1d0: 6465 2072 656d 6f76 655f 7566 770a 0a63 de remove_ufw..c │ │ │ -0011c1e0: 6c61 7373 2072 656d 6f76 655f 7566 7720 lass remove_ufw │ │ │ -0011c1f0: 7b0a 2020 7061 636b 6167 6520 7b20 2775 {. package { 'u │ │ │ -0011c200: 6677 273a 0a20 2020 2065 6e73 7572 6520 fw':. ensure │ │ │ -0011c210: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ -0011c220: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remedia │ │ │ -0011c2e0: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -0011c2f0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -0011c300: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ -0011c380: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -0011c3b0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -0011c3d0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -0011c3e0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -0011c400: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -0011c410: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> │ │ │ +0011c080: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ +0011c090: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...- na │ │ │ -0011c430: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ -0011c440: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ -0011c450: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ -0011c460: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ -0011c470: 2020 7461 6773 3a0a 2020 2d20 6469 7361 tags:. - disa │ │ │ -0011c480: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0011c490: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0011c4a0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0011c4b0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0011c4c0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0011c4d0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0011c4e0: 7061 636b 6167 655f 7566 775f 7265 6d6f package_ufw_remo │ │ │ -0011c4f0: 7665 640a 0a2d 206e 616d 653a 2045 6e73 ved..- name: Ens │ │ │ -0011c500: 7572 6520 7566 7720 6973 2072 656d 6f76 ure ufw is remov │ │ │ -0011c510: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ -0011c520: 2020 6e61 6d65 3a20 7566 770a 2020 2020 name: ufw. │ │ │ -0011c530: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -0011c540: 7768 656e 3a20 2722 6c69 6e75 782d 6261 when: '"linux-ba │ │ │ -0011c550: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -0011c560: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -0011c570: 2074 6167 733a 0a20 202d 2064 6973 6162 tags:. - disab │ │ │ -0011c580: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ -0011c590: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ -0011c5a0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ -0011c5b0: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ -0011c5c0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ -0011c5d0: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -0011c5e0: 6163 6b61 6765 5f75 6677 5f72 656d 6f76 ackage_ufw_remov │ │ │ -0011c5f0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.
│ │ │ +0011c0a0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remediatio │ │ │ +0011c450: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +0011c460: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...
Com │ │ │ +0011c120: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +0011c150: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +0011c170: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +0011c180: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +0011c1a0: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +0011c1b0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> │ │ │ +0011c3a0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22- na │ │ │ +0011c1d0: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +0011c1e0: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ +0011c1f0: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ +0011c200: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +0011c210: 2020 7461 6773 3a0a 2020 2d20 6469 7361 tags:. - disa │ │ │ +0011c220: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +0011c230: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +0011c240: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +0011c250: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ +0011c260: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ +0011c270: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +0011c280: 7061 636b 6167 655f 7566 775f 7265 6d6f package_ufw_remo │ │ │ +0011c290: 7665 640a 0a2d 206e 616d 653a 2045 6e73 ved..- name: Ens │ │ │ +0011c2a0: 7572 6520 7566 7720 6973 2072 656d 6f76 ure ufw is remov │ │ │ +0011c2b0: 6564 0a20 2070 6163 6b61 6765 3a0a 2020 ed. package:. │ │ │ +0011c2c0: 2020 6e61 6d65 3a20 7566 770a 2020 2020 name: ufw. │ │ │ +0011c2d0: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ +0011c2e0: 7768 656e 3a20 2722 6c69 6e75 782d 6261 when: '"linux-ba │ │ │ +0011c2f0: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ +0011c300: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ +0011c310: 2074 6167 733a 0a20 202d 2064 6973 6162 tags:. - disab │ │ │ +0011c320: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +0011c330: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +0011c340: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +0011c350: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +0011c360: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +0011c370: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ +0011c380: 6163 6b61 6765 5f75 6677 5f72 656d 6f76 ackage_ufw_remov │ │ │ +0011c390: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.< │ │ │ +0011c4a0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +0011c4b0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +0011c4c0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +0011c4d0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +0011c4e0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +0011c4f0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +0011c500: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +0011c530: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +0011c540: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +0011c550: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +0011c570: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +0011c580: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +0011c5a0: 7265 6d6f 7665 5f75 6677 0a0a 636c 6173 remove_ufw..clas │ │ │ +0011c5b0: 7320 7265 6d6f 7665 5f75 6677 207b 0a20 s remove_ufw {. │ │ │ +0011c5c0: 2070 6163 6b61 6765 207b 2027 7566 7727 package { 'ufw' │ │ │ +0011c5d0: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ +0011c5e0: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ +0011c5f0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ 0011c600: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22Remediat │ │ │ -0011d500: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -0011d510: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ....[custom │ │ │ -0011d420: 697a 6174 696f 6e73 2e73 6572 7669 6365 izations.service │ │ │ -0011d430: 735d 0a65 6e61 626c 6564 203d 205b 2275 s].enabled = ["u │ │ │ -0011d440: 6677 225d 0a3c 2f63 6f64 653e 3c2f 7072 fw"].
Compl │ │ │ -0011d5a0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -0011d5b0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0011d5c0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -0011d5d0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0011d5e0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -0011d5f0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -0011d600: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -0011d610: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
include │ │ │ -0011d650: 2065 6e61 626c 655f 7566 770a 0a63 6c61 enable_ufw..cla │ │ │ -0011d660: 7373 2065 6e61 626c 655f 7566 7720 7b0a ss enable_ufw {. │ │ │ -0011d670: 2020 7365 7276 6963 6520 7b27 7566 7727 service {'ufw' │ │ │ -0011d680: 3a0a 2020 2020 656e 6162 6c65 203d 2667 :. enable =&g │ │ │ -0011d690: 743b 2074 7275 652c 0a20 2020 2065 6e73 t; true,. ens │ │ │ -0011d6a0: 7572 6520 3d26 6774 3b20 2772 756e 6e69 ure => 'runni │ │ │ -0011d6b0: 6e67 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ng',. }.}.Re │ │ │ -0011d770: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -0011d780: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...
Complexity: low │ │ │ -0011d830: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -0011d840: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -0011d850: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0011d860: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -0011d870: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -0011d880: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ -0011d890: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ -0011d8a0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -0011d8c0: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ -0011d8d0: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ -0011d8e0: 0a20 2070 6163 6b61 6765 5f66 6163 7473 . package_facts │ │ │ -0011d8f0: 3a0a 2020 2020 6d61 6e61 6765 723a 2061 :. manager: a │ │ │ -0011d900: 7574 6f0a 2020 7461 6773 3a0a 2020 2d20 uto. tags:. - │ │ │ -0011d910: 4449 5341 2d53 5449 472d 5542 5455 2d32 DISA-STIG-UBTU-2 │ │ │ -0011d920: 302d 3031 3034 3334 0a20 202d 2065 6e61 0-010434. - ena │ │ │ -0011d930: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0011d940: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0011d950: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0011d960: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0011d970: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0011d980: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0011d990: 7365 7276 6963 655f 7566 775f 656e 6162 service_ufw_enab │ │ │ -0011d9a0: 6c65 640a 0a2d 206e 616d 653a 2056 6572 led..- name: Ver │ │ │ -0011d9b0: 6966 7920 7566 7720 456e 6162 6c65 6420 ify ufw Enabled │ │ │ -0011d9c0: 2d20 456e 6162 6c65 2073 6572 7669 6365 - Enable service │ │ │ -0011d9d0: 2075 6677 0a20 2062 6c6f 636b 3a0a 0a20 ufw. block:.. │ │ │ -0011d9e0: 202d 206e 616d 653a 2047 6174 6865 7220 - name: Gather │ │ │ -0011d9f0: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ -0011da00: 730a 2020 2020 7061 636b 6167 655f 6661 s. package_fa │ │ │ -0011da10: 6374 733a 0a20 2020 2020 206d 616e 6167 cts:. manag │ │ │ -0011da20: 6572 3a20 6175 746f 0a0a 2020 2d20 6e61 er: auto.. - na │ │ │ -0011da30: 6d65 3a20 5665 7269 6679 2075 6677 2045 me: Verify ufw E │ │ │ -0011da40: 6e61 626c 6564 202d 2045 6e61 626c 6520 nabled - Enable │ │ │ -0011da50: 5365 7276 6963 6520 7566 770a 2020 2020 Service ufw. │ │ │ -0011da60: 616e 7369 626c 652e 6275 696c 7469 6e2e ansible.builtin. │ │ │ -0011da70: 7379 7374 656d 643a 0a20 2020 2020 206e systemd:. n │ │ │ -0011da80: 616d 653a 2075 6677 0a20 2020 2020 2065 ame: ufw. e │ │ │ -0011da90: 6e61 626c 6564 3a20 7472 7565 0a20 2020 nabled: true. │ │ │ -0011daa0: 2020 2073 7461 7465 3a20 7374 6172 7465 state: starte │ │ │ -0011dab0: 640a 2020 2020 2020 6d61 736b 6564 3a20 d. masked: │ │ │ -0011dac0: 6661 6c73 650a 2020 2020 7768 656e 3a0a false. when:. │ │ │ -0011dad0: 2020 2020 2d20 2722 7566 7722 2069 6e20 - '"ufw" in │ │ │ -0011dae0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -0011daf0: 636b 6167 6573 270a 2020 7768 656e 3a0a ckages'. when:. │ │ │ -0011db00: 2020 2d20 2722 6c69 6e75 782d 6261 7365 - '"linux-base │ │ │ -0011db10: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -0011db20: 7473 2e70 6163 6b61 6765 7327 0a20 202d ts.packages'. - │ │ │ -0011db30: 2028 2022 7566 7722 2069 6e20 616e 7369 ( "ufw" in ansi │ │ │ -0011db40: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -0011db50: 6573 2061 6e64 2022 6c69 6e75 782d 6261 es and "linux-ba │ │ │ -0011db60: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -0011db70: 6163 7473 2e70 6163 6b61 6765 7320 290a acts.packages ). │ │ │ -0011db80: 2020 7461 6773 3a0a 2020 2d20 4449 5341 tags:. - DISA │ │ │ -0011db90: 2d53 5449 472d 5542 5455 2d32 302d 3031 -STIG-UBTU-20-01 │ │ │ -0011dba0: 3034 3334 0a20 202d 2065 6e61 626c 655f 0434. - enable_ │ │ │ -0011dbb0: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -0011dbc0: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -0011dbd0: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -0011dbe0: 202d 206d 6564 6975 6d5f 7365 7665 7269 - medium_severi │ │ │ -0011dbf0: 7479 0a20 202d 206e 6f5f 7265 626f 6f74 ty. - no_reboot │ │ │ -0011dc00: 5f6e 6565 6465 640a 2020 2d20 7365 7276 _needed. - serv │ │ │ -0011dc10: 6963 655f 7566 775f 656e 6162 6c65 640a ice_ufw_enabled. │ │ │ +0011d3b0: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ +0011d3c0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ +0011d3d0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Re │ │ │ +0011d910: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +0011d920: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +0011d930: 3c62 723e 3c64 6976 2063 6c61 7373 3d22│ │ │ +0011d4f0: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Com │ │ │ +0011d450: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +0011d480: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +0011d4a0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +0011d4b0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +0011d4d0: 2f74 683e 3c74 643e 656e 6162 6c65 3c2f /th> enable │ │ │ +0011d4e0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> - nam │ │ │ +0011d500: 653a 2047 6174 6865 7220 7468 6520 7061 e: Gather the pa │ │ │ +0011d510: 636b 6167 6520 6661 6374 730a 2020 7061 ckage facts. pa │ │ │ +0011d520: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ +0011d530: 206d 616e 6167 6572 3a20 6175 746f 0a20 manager: auto. │ │ │ +0011d540: 2074 6167 733a 0a20 202d 2044 4953 412d tags:. - DISA- │ │ │ +0011d550: 5354 4947 2d55 4254 552d 3230 2d30 3130 STIG-UBTU-20-010 │ │ │ +0011d560: 3433 340a 2020 2d20 656e 6162 6c65 5f73 434. - enable_s │ │ │ +0011d570: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ +0011d580: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ +0011d590: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ +0011d5a0: 2d20 6d65 6469 756d 5f73 6576 6572 6974 - medium_severit │ │ │ +0011d5b0: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ +0011d5c0: 6e65 6564 6564 0a20 202d 2073 6572 7669 needed. - servi │ │ │ +0011d5d0: 6365 5f75 6677 5f65 6e61 626c 6564 0a0a ce_ufw_enabled.. │ │ │ +0011d5e0: 2d20 6e61 6d65 3a20 5665 7269 6679 2075 - name: Verify u │ │ │ +0011d5f0: 6677 2045 6e61 626c 6564 202d 2045 6e61 fw Enabled - Ena │ │ │ +0011d600: 626c 6520 7365 7276 6963 6520 7566 770a ble service ufw. │ │ │ +0011d610: 2020 626c 6f63 6b3a 0a0a 2020 2d20 6e61 block:.. - na │ │ │ +0011d620: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +0011d630: 6163 6b61 6765 2066 6163 7473 0a20 2020 ackage facts. │ │ │ +0011d640: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ +0011d650: 2020 2020 2020 6d61 6e61 6765 723a 2061 manager: a │ │ │ +0011d660: 7574 6f0a 0a20 202d 206e 616d 653a 2056 uto.. - name: V │ │ │ +0011d670: 6572 6966 7920 7566 7720 456e 6162 6c65 erify ufw Enable │ │ │ +0011d680: 6420 2d20 456e 6162 6c65 2053 6572 7669 d - Enable Servi │ │ │ +0011d690: 6365 2075 6677 0a20 2020 2061 6e73 6962 ce ufw. ansib │ │ │ +0011d6a0: 6c65 2e62 7569 6c74 696e 2e73 7973 7465 le.builtin.syste │ │ │ +0011d6b0: 6d64 3a0a 2020 2020 2020 6e61 6d65 3a20 md:. name: │ │ │ +0011d6c0: 7566 770a 2020 2020 2020 656e 6162 6c65 ufw. enable │ │ │ +0011d6d0: 643a 2074 7275 650a 2020 2020 2020 7374 d: true. st │ │ │ +0011d6e0: 6174 653a 2073 7461 7274 6564 0a20 2020 ate: started. │ │ │ +0011d6f0: 2020 206d 6173 6b65 643a 2066 616c 7365 masked: false │ │ │ +0011d700: 0a20 2020 2077 6865 6e3a 0a20 2020 202d . when:. - │ │ │ +0011d710: 2027 2275 6677 2220 696e 2061 6e73 6962 '"ufw" in ansib │ │ │ +0011d720: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +0011d730: 7327 0a20 2077 6865 6e3a 0a20 202d 2027 s'. when:. - ' │ │ │ +0011d740: 226c 696e 7578 2d62 6173 6522 2069 6e20 "linux-base" in │ │ │ +0011d750: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +0011d760: 636b 6167 6573 270a 2020 2d20 2820 2275 ckages'. - ( "u │ │ │ +0011d770: 6677 2220 696e 2061 6e73 6962 6c65 5f66 fw" in ansible_f │ │ │ +0011d780: 6163 7473 2e70 6163 6b61 6765 7320 616e acts.packages an │ │ │ +0011d790: 6420 226c 696e 7578 2d62 6173 6522 2069 d "linux-base" i │ │ │ +0011d7a0: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +0011d7b0: 7061 636b 6167 6573 2029 0a20 2074 6167 packages ). tag │ │ │ +0011d7c0: 733a 0a20 202d 2044 4953 412d 5354 4947 s:. - DISA-STIG │ │ │ +0011d7d0: 2d55 4254 552d 3230 2d30 3130 3433 340a -UBTU-20-010434. │ │ │ +0011d7e0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +0011d7f0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +0011d800: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +0011d810: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +0011d820: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +0011d830: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +0011d840: 6564 0a20 202d 2073 6572 7669 6365 5f75 ed. - service_u │ │ │ +0011d850: 6677 5f65 6e61 626c 6564 0a3c 2f63 6f64 fw_enabled.
Complexity: low Disrup │ │ │ +0011d9e0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +0011d9f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +0011da00: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +0011da10: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +0011da30: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ +0011da40: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le │ │ │ +0011dae0: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +0011db90: 4f53 4275 696c 6420 426c 7565 7072 696e OSBuild Blueprin │ │ │ +0011dba0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...i │ │ │ +0011da60: 6e63 6c75 6465 2065 6e61 626c 655f 7566 nclude enable_uf │ │ │ +0011da70: 770a 0a63 6c61 7373 2065 6e61 626c 655f w..class enable_ │ │ │ +0011da80: 7566 7720 7b0a 2020 7365 7276 6963 6520 ufw {. service │ │ │ +0011da90: 7b27 7566 7727 3a0a 2020 2020 656e 6162 {'ufw':. enab │ │ │ +0011daa0: 6c65 203d 2667 743b 2074 7275 652c 0a20 le => true,. │ │ │ +0011dab0: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +0011dac0: 2772 756e 6e69 6e67 272c 0a20 207d 0a7d 'running',. }.} │ │ │ +0011dad0: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .Rem │ │ │ -001717d0: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ -001717e0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -001717f0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>.[customizati │ │ │ +0011dc00: 6f6e 732e 7365 7276 6963 6573 5d0a 656e ons.services].en │ │ │ +0011dc10: 6162 6c65 6420 3d20 5b22 7566 7722 5d0a abled = ["ufw"]. │ │ │ 0011dc20: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64
│ │ │ -00171870: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -00171880: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -001718a0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -001718b0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -001718f0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ -00171900: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le i │ │ │ -00171920: 6e63 6c75 6465 2072 656d 6f76 655f 6176 nclude remove_av │ │ │ -00171930: 6168 692d 6461 656d 6f6e 0a0a 636c 6173 ahi-daemon..clas │ │ │ -00171940: 7320 7265 6d6f 7665 5f61 7661 6869 2d64 s remove_avahi-d │ │ │ -00171950: 6165 6d6f 6e20 7b0a 2020 7061 636b 6167 aemon {. packag │ │ │ -00171960: 6520 7b20 2761 7661 6869 2d64 6165 6d6f e { 'avahi-daemo │ │ │ -00171970: 6e27 3a0a 2020 2020 656e 7375 7265 203d n':. ensure = │ │ │ -00171980: 2667 743b 2027 7075 7267 6564 272c 0a20 > 'purged',. │ │ │ -00171990: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.Remediat │ │ │ -00171a50: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ -00171a60: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ -00171a70: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ -00171a80: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ -00171a90: 7365 2220 6964 3d22 6964 6d32 3131 3631 se" id="idm21161 │ │ │ -00171aa0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ -00171b90: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Comp │ │ │ -00171af0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ -00171b00: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ -00171b20: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ -00171b40: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ -00171b50: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ -00171b70: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ -00171b80: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> │ │ │ +001717f0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22- nam │ │ │ -00171ba0: 653a 2045 6e73 7572 6520 6176 6168 692d e: Ensure avahi- │ │ │ -00171bb0: 6461 656d 6f6e 2069 7320 7265 6d6f 7665 daemon is remove │ │ │ -00171bc0: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -00171bd0: 206e 616d 653a 2061 7661 6869 2d64 6165 name: avahi-dae │ │ │ -00171be0: 6d6f 6e0a 2020 2020 7374 6174 653a 2061 mon. state: a │ │ │ -00171bf0: 6273 656e 740a 2020 7461 6773 3a0a 2020 bsent. tags:. │ │ │ -00171c00: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -00171c10: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ -00171c20: 3030 2d35 332d 434d 2d37 2861 290a 2020 00-53-CM-7(a). │ │ │ -00171c30: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -00171c40: 2d37 2862 290a 2020 2d20 6469 7361 626c -7(b). - disabl │ │ │ -00171c50: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ -00171c60: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ -00171c70: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ -00171c80: 0a20 202d 206d 6564 6975 6d5f 7365 7665 . - medium_seve │ │ │ -00171c90: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -00171ca0: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ -00171cb0: 636b 6167 655f 6176 6168 695f 7265 6d6f ckage_avahi_remo │ │ │ -00171cc0: 7665 640a 3c2f 636f 6465 3e3c 2f70 7265 ved.Remed │ │ │ -0019a840: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ -0019a850: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
Complexity: low Disrup │ │ │ +001718a0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +001718b0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001718c0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +001718d0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +001718f0: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ +00171900: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Reme │ │ │ +00171b00: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +00171b10: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...│ │ │ +00171920: 2d20 6e61 6d65 3a20 456e 7375 7265 2061 - name: Ensure a │ │ │ +00171930: 7661 6869 2d64 6165 6d6f 6e20 6973 2072 vahi-daemon is r │ │ │ +00171940: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ +00171950: 3a0a 2020 2020 6e61 6d65 3a20 6176 6168 :. name: avah │ │ │ +00171960: 692d 6461 656d 6f6e 0a20 2020 2073 7461 i-daemon. sta │ │ │ +00171970: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ +00171980: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ +00171990: 3533 2d43 4d2d 3628 6129 0a20 202d 204e 53-CM-6(a). - N │ │ │ +001719a0: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +001719b0: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +001719c0: 3533 2d43 4d2d 3728 6229 0a20 202d 2064 53-CM-7(b). - d │ │ │ +001719d0: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ +001719e0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +001719f0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +00171a00: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ +00171a10: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +00171a20: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +00171a30: 202d 2070 6163 6b61 6765 5f61 7661 6869 - package_avahi │ │ │ +00171a40: 5f72 656d 6f76 6564 0a3c 2f63 6f64 653e _removed.│ │ │ +00171a50: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063Remediati │ │ │ -00173340: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -00173350: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
│ │ │ +00171bc0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +00171ba0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +00171bb0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +00171bd0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +00171be0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +00171c10: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +00171c20: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ +00171c30: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Remedi │ │ │ -00172eb0: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ -00172ec0: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ -00172ed0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...in │ │ │ +00171c50: 636c 7564 6520 7265 6d6f 7665 5f61 7661 clude remove_ava │ │ │ +00171c60: 6869 2d64 6165 6d6f 6e0a 0a63 6c61 7373 hi-daemon..class │ │ │ +00171c70: 2072 656d 6f76 655f 6176 6168 692d 6461 remove_avahi-da │ │ │ +00171c80: 656d 6f6e 207b 0a20 2070 6163 6b61 6765 emon {. package │ │ │ +00171c90: 207b 2027 6176 6168 692d 6461 656d 6f6e { 'avahi-daemon │ │ │ +00171ca0: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ +00171cb0: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ +00171cc0: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.Remediation Kub │ │ │ -00173010: 6572 6e65 7465 7320 736e 6970 7065 7420 ernetes snippet │ │ │ -00173020: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...
.[custo │ │ │ -00172f20: 6d69 7a61 7469 6f6e 732e 7365 7276 6963 mizations.servic │ │ │ -00172f30: 6573 5d0a 6d61 736b 6564 203d 205b 2261 es].masked = ["a │ │ │ -00172f40: 7661 6869 2d64 6165 6d6f 6e22 5d0a 3c2f vahi-daemon"]. │ │ │ -00172f50: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>│ │ │ -001730a0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -001730b0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -001730c0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: medium │ │ │ -001730f0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -00173100: 6f6f 743a 3c2f 7468 3e3c 7464 3e74 7275 oot: tru │ │ │ -00173110: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00173120: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
apiVers │ │ │ -00173160: 696f 6e3a 206d 6163 6869 6e65 636f 6e66 ion: machineconf │ │ │ -00173170: 6967 7572 6174 696f 6e2e 6f70 656e 7368 iguration.opensh │ │ │ -00173180: 6966 742e 696f 2f76 310a 6b69 6e64 3a20 ift.io/v1.kind: │ │ │ -00173190: 4d61 6368 696e 6543 6f6e 6669 670a 7370 MachineConfig.sp │ │ │ -001731a0: 6563 3a0a 2020 636f 6e66 6967 3a0a 2020 ec:. config:. │ │ │ -001731b0: 2020 6967 6e69 7469 6f6e 3a0a 2020 2020 ignition:. │ │ │ -001731c0: 2020 7665 7273 696f 6e3a 2033 2e31 2e30 version: 3.1.0 │ │ │ -001731d0: 0a20 2020 2073 7973 7465 6d64 3a0a 2020 . systemd:. │ │ │ -001731e0: 2020 2020 756e 6974 733a 0a20 2020 2020 units:. │ │ │ -001731f0: 202d 206e 616d 653a 2061 7661 6869 2d64 - name: avahi-d │ │ │ -00173200: 6165 6d6f 6e2e 7365 7276 6963 650a 2020 aemon.service. │ │ │ -00173210: 2020 2020 2020 656e 6162 6c65 643a 2066 enabled: f │ │ │ -00173220: 616c 7365 0a20 2020 2020 2020 206d 6173 alse. mas │ │ │ -00173230: 6b3a 2074 7275 650a 2020 2020 2020 2d20 k: true. - │ │ │ -00173240: 6e61 6d65 3a20 6176 6168 692d 6461 656d name: avahi-daem │ │ │ -00173250: 6f6e 2e73 6f63 6b65 740a 2020 2020 2020 on.socket. │ │ │ -00173260: 2020 656e 6162 6c65 643a 2066 616c 7365 enabled: false │ │ │ -00173270: 0a20 2020 2020 2020 206d 6173 6b3a 2074 . mask: t │ │ │ -00173280: 7275 650a 3c2f 636f 6465 3e3c 2f70 7265 rue.│ │ │ -00173390: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -001733e0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -001733f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00173400: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00173410: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00173420: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00173430: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00173440: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00173450: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -00173470: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -00173490: 6469 7361 626c 655f 6176 6168 692d 6461 disable_avahi-da │ │ │ -001734a0: 656d 6f6e 0a0a 636c 6173 7320 6469 7361 emon..class disa │ │ │ -001734b0: 626c 655f 6176 6168 692d 6461 656d 6f6e ble_avahi-daemon │ │ │ -001734c0: 207b 0a20 2073 6572 7669 6365 207b 2761 {. service {'a │ │ │ -001734d0: 7661 6869 2d64 6165 6d6f 6e27 3a0a 2020 vahi-daemon':. │ │ │ -001734e0: 2020 656e 6162 6c65 203d 2667 743b 2066 enable => f │ │ │ -001734f0: 616c 7365 2c0a 2020 2020 656e 7375 7265 alse,. ensure │ │ │ -00173500: 203d 2667 743b 2027 7374 6f70 7065 6427 => 'stopped' │ │ │ -00173510: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -00173520: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -001735d0: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -001735e0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...Reme │ │ │ -0017dc90: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ -0017dca0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -0017dcb0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ -00173690: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -00173670: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -00173680: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -001736a0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -001736b0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -001736e0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -001736f0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -00173700: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ -00173720: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ -00173730: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ -00173740: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ -00173750: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ -00173760: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI │ │ │ -00173770: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ -00173780: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -00173790: 332d 434d 2d37 2861 290a 2020 2d20 4e49 3-CM-7(a). - NI │ │ │ -001737a0: 5354 2d38 3030 2d35 332d 434d 2d37 2862 ST-800-53-CM-7(b │ │ │ -001737b0: 290a 2020 2d20 5043 492d 4453 5376 342d ). - PCI-DSSv4- │ │ │ -001737c0: 322e 320a 2020 2d20 5043 492d 4453 5376 2.2. - PCI-DSSv │ │ │ -001737d0: 342d 322e 322e 340a 2020 2d20 6469 7361 4-2.2.4. - disa │ │ │ -001737e0: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -001737f0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -00173800: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -00173810: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -00173820: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -00173830: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -00173840: 7365 7276 6963 655f 6176 6168 692d 6461 service_avahi-da │ │ │ -00173850: 656d 6f6e 5f64 6973 6162 6c65 640a 0a2d emon_disabled..- │ │ │ -00173860: 206e 616d 653a 2044 6973 6162 6c65 2041 name: Disable A │ │ │ -00173870: 7661 6869 2053 6572 7665 7220 536f 6674 vahi Server Soft │ │ │ -00173880: 7761 7265 202d 2043 6f6c 6c65 6374 2073 ware - Collect s │ │ │ -00173890: 7973 7465 6d64 2053 6572 7669 6365 7320 ystemd Services │ │ │ -001738a0: 5072 6573 656e 7420 696e 2074 6865 2053 Present in the S │ │ │ -001738b0: 7973 7465 6d0a 2020 616e 7369 626c 652e ystem. ansible. │ │ │ -001738c0: 6275 696c 7469 6e2e 636f 6d6d 616e 643a builtin.command: │ │ │ -001738d0: 2073 7973 7465 6d63 746c 202d 7120 6c69 systemctl -q li │ │ │ -001738e0: 7374 2d75 6e69 742d 6669 6c65 7320 2d2d st-unit-files -- │ │ │ -001738f0: 7479 7065 2073 6572 7669 6365 0a20 2072 type service. r │ │ │ -00173900: 6567 6973 7465 723a 2073 6572 7669 6365 egister: service │ │ │ -00173910: 5f65 7869 7374 730a 2020 6368 616e 6765 _exists. change │ │ │ -00173920: 645f 7768 656e 3a20 6661 6c73 650a 2020 d_when: false. │ │ │ -00173930: 6661 696c 6564 5f77 6865 6e3a 2073 6572 failed_when: ser │ │ │ -00173940: 7669 6365 5f65 7869 7374 732e 7263 206e vice_exists.rc n │ │ │ -00173950: 6f74 2069 6e20 5b30 2c20 315d 0a20 2063 ot in [0, 1]. c │ │ │ -00173960: 6865 636b 5f6d 6f64 653a 2066 616c 7365 heck_mode: false │ │ │ -00173970: 0a20 2077 6865 6e3a 2028 2022 6176 6168 . when: ( "avah │ │ │ -00173980: 692d 6461 656d 6f6e 2220 696e 2061 6e73 i-daemon" in ans │ │ │ -00173990: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -001739a0: 6765 7320 616e 6420 226c 696e 7578 2d62 ges and "linux-b │ │ │ -001739b0: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ -001739c0: 6661 6374 732e 7061 636b 6167 6573 0a20 facts.packages. │ │ │ -001739d0: 2020 2029 0a20 2074 6167 733a 0a20 202d ). tags:. - │ │ │ -001739e0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -001739f0: 3628 6129 0a20 202d 204e 4953 542d 3830 6(a). - NIST-80 │ │ │ -00173a00: 302d 3533 2d43 4d2d 3728 6129 0a20 202d 0-53-CM-7(a). - │ │ │ -00173a10: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -00173a20: 3728 6229 0a20 202d 2050 4349 2d44 5353 7(b). - PCI-DSS │ │ │ -00173a30: 7634 2d32 2e32 0a20 202d 2050 4349 2d44 v4-2.2. - PCI-D │ │ │ -00173a40: 5353 7634 2d32 2e32 2e34 0a20 202d 2064 SSv4-2.2.4. - d │ │ │ -00173a50: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ -00173a60: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -00173a70: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -00173a80: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -00173a90: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -00173aa0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -00173ab0: 202d 2073 6572 7669 6365 5f61 7661 6869 - service_avahi │ │ │ -00173ac0: 2d64 6165 6d6f 6e5f 6469 7361 626c 6564 -daemon_disabled │ │ │ -00173ad0: 0a0a 2d20 6e61 6d65 3a20 4469 7361 626c ..- name: Disabl │ │ │ -00173ae0: 6520 4176 6168 6920 5365 7276 6572 2053 e Avahi Server S │ │ │ -00173af0: 6f66 7477 6172 6520 2d20 456e 7375 7265 oftware - Ensure │ │ │ -00173b00: 2061 7661 6869 2d64 6165 6d6f 6e2e 7365 avahi-daemon.se │ │ │ -00173b10: 7276 6963 6520 6973 204d 6173 6b65 640a rvice is Masked. │ │ │ -00173b20: 2020 616e 7369 626c 652e 6275 696c 7469 ansible.builti │ │ │ -00173b30: 6e2e 7379 7374 656d 643a 0a20 2020 206e n.systemd:. n │ │ │ -00173b40: 616d 653a 2061 7661 6869 2d64 6165 6d6f ame: avahi-daemo │ │ │ -00173b50: 6e2e 7365 7276 6963 650a 2020 2020 7374 n.service. st │ │ │ -00173b60: 6174 653a 2073 746f 7070 6564 0a20 2020 ate: stopped. │ │ │ -00173b70: 2065 6e61 626c 6564 3a20 6661 6c73 650a enabled: false. │ │ │ -00173b80: 2020 2020 6d61 736b 6564 3a20 7472 7565 masked: true │ │ │ -00173b90: 0a20 2077 6865 6e3a 0a20 202d 2028 2022 . when:. - ( " │ │ │ -00173ba0: 6176 6168 692d 6461 656d 6f6e 2220 696e avahi-daemon" in │ │ │ -00173bb0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -00173bc0: 6163 6b61 6765 7320 616e 6420 226c 696e ackages and "lin │ │ │ -00173bd0: 7578 2d62 6173 6522 2069 6e20 616e 7369 ux-base" in ansi │ │ │ -00173be0: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ -00173bf0: 6573 0a20 2020 2029 0a20 202d 2073 6572 es. ). - ser │ │ │ -00173c00: 7669 6365 5f65 7869 7374 732e 7374 646f vice_exists.stdo │ │ │ -00173c10: 7574 5f6c 696e 6573 2069 7320 7365 6172 ut_lines is sear │ │ │ -00173c20: 6368 2822 6176 6168 692d 6461 656d 6f6e ch("avahi-daemon │ │ │ -00173c30: 2e73 6572 7669 6365 222c 206d 756c 7469 .service", multi │ │ │ -00173c40: 6c69 6e65 3d54 7275 6529 0a20 2074 6167 line=True). tag │ │ │ -00173c50: 733a 0a20 202d 204e 4953 542d 3830 302d s:. - NIST-800- │ │ │ -00173c60: 3533 2d43 4d2d 3628 6129 0a20 202d 204e 53-CM-6(a). - N │ │ │ -00173c70: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ -00173c80: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -00173c90: 3533 2d43 4d2d 3728 6229 0a20 202d 2050 53-CM-7(b). - P │ │ │ -00173ca0: 4349 2d44 5353 7634 2d32 2e32 0a20 202d CI-DSSv4-2.2. - │ │ │ -00173cb0: 2050 4349 2d44 5353 7634 2d32 2e32 2e34 PCI-DSSv4-2.2.4 │ │ │ -00173cc0: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ -00173cd0: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ -00173ce0: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -00173cf0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -00173d00: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -00173d10: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -00173d20: 6564 6564 0a20 202d 2073 6572 7669 6365 eded. - service │ │ │ -00173d30: 5f61 7661 6869 2d64 6165 6d6f 6e5f 6469 _avahi-daemon_di │ │ │ -00173d40: 7361 626c 6564 0a0a 2d20 6e61 6d65 3a20 sabled..- name: │ │ │ -00173d50: 556e 6974 2053 6f63 6b65 7420 4578 6973 Unit Socket Exis │ │ │ -00173d60: 7473 202d 2061 7661 6869 2d64 6165 6d6f ts - avahi-daemo │ │ │ -00173d70: 6e2e 736f 636b 6574 0a20 2061 6e73 6962 n.socket. ansib │ │ │ -00173d80: 6c65 2e62 7569 6c74 696e 2e63 6f6d 6d61 le.builtin.comma │ │ │ -00173d90: 6e64 3a20 7379 7374 656d 6374 6c20 2d71 nd: systemctl -q │ │ │ -00173da0: 206c 6973 742d 756e 6974 2d66 696c 6573 list-unit-files │ │ │ -00173db0: 2061 7661 6869 2d64 6165 6d6f 6e2e 736f avahi-daemon.so │ │ │ -00173dc0: 636b 6574 0a20 2072 6567 6973 7465 723a cket. register: │ │ │ -00173dd0: 2073 6f63 6b65 745f 6669 6c65 5f65 7869 socket_file_exi │ │ │ -00173de0: 7374 730a 2020 6368 616e 6765 645f 7768 sts. changed_wh │ │ │ -00173df0: 656e 3a20 6661 6c73 650a 2020 6661 696c en: false. fail │ │ │ -00173e00: 6564 5f77 6865 6e3a 2073 6f63 6b65 745f ed_when: socket_ │ │ │ -00173e10: 6669 6c65 5f65 7869 7374 732e 7263 206e file_exists.rc n │ │ │ -00173e20: 6f74 2069 6e20 5b30 2c20 315d 0a20 2063 ot in [0, 1]. c │ │ │ -00173e30: 6865 636b 5f6d 6f64 653a 2066 616c 7365 heck_mode: false │ │ │ -00173e40: 0a20 2077 6865 6e3a 2028 2022 6176 6168 . when: ( "avah │ │ │ -00173e50: 692d 6461 656d 6f6e 2220 696e 2061 6e73 i-daemon" in ans │ │ │ -00173e60: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -00173e70: 6765 7320 616e 6420 226c 696e 7578 2d62 ges and "linux-b │ │ │ -00173e80: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ -00173e90: 6661 6374 732e 7061 636b 6167 6573 0a20 facts.packages. │ │ │ -00173ea0: 2020 2029 0a20 2074 6167 733a 0a20 202d ). tags:. - │ │ │ -00173eb0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -00173ec0: 3628 6129 0a20 202d 204e 4953 542d 3830 6(a). - NIST-80 │ │ │ -00173ed0: 302d 3533 2d43 4d2d 3728 6129 0a20 202d 0-53-CM-7(a). - │ │ │ -00173ee0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -00173ef0: 3728 6229 0a20 202d 2050 4349 2d44 5353 7(b). - PCI-DSS │ │ │ -00173f00: 7634 2d32 2e32 0a20 202d 2050 4349 2d44 v4-2.2. - PCI-D │ │ │ -00173f10: 5353 7634 2d32 2e32 2e34 0a20 202d 2064 SSv4-2.2.4. - d │ │ │ -00173f20: 6973 6162 6c65 5f73 7472 6174 6567 790a isable_strategy. │ │ │ -00173f30: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ -00173f40: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ -00173f50: 7074 696f 6e0a 2020 2d20 6d65 6469 756d ption. - medium │ │ │ -00173f60: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -00173f70: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -00173f80: 202d 2073 6572 7669 6365 5f61 7661 6869 - service_avahi │ │ │ -00173f90: 2d64 6165 6d6f 6e5f 6469 7361 626c 6564 -daemon_disabled │ │ │ -00173fa0: 0a0a 2d20 6e61 6d65 3a20 4469 7361 626c ..- name: Disabl │ │ │ -00173fb0: 6520 4176 6168 6920 5365 7276 6572 2053 e Avahi Server S │ │ │ -00173fc0: 6f66 7477 6172 6520 2d20 4469 7361 626c oftware - Disabl │ │ │ -00173fd0: 6520 536f 636b 6574 2061 7661 6869 2d64 e Socket avahi-d │ │ │ -00173fe0: 6165 6d6f 6e0a 2020 616e 7369 626c 652e aemon. ansible. │ │ │ -00173ff0: 6275 696c 7469 6e2e 7379 7374 656d 643a builtin.systemd: │ │ │ -00174000: 0a20 2020 206e 616d 653a 2061 7661 6869 . name: avahi │ │ │ -00174010: 2d64 6165 6d6f 6e2e 736f 636b 6574 0a20 -daemon.socket. │ │ │ -00174020: 2020 2065 6e61 626c 6564 3a20 6661 6c73 enabled: fals │ │ │ -00174030: 650a 2020 2020 7374 6174 653a 2073 746f e. state: sto │ │ │ -00174040: 7070 6564 0a20 2020 206d 6173 6b65 643a pped. masked: │ │ │ -00174050: 2074 7275 650a 2020 7768 656e 3a0a 2020 true. when:. │ │ │ -00174060: 2d20 2820 2261 7661 6869 2d64 6165 6d6f - ( "avahi-daemo │ │ │ -00174070: 6e22 2069 6e20 616e 7369 626c 655f 6661 n" in ansible_fa │ │ │ -00174080: 6374 732e 7061 636b 6167 6573 2061 6e64 cts.packages and │ │ │ -00174090: 2022 6c69 6e75 782d 6261 7365 2220 696e "linux-base" in │ │ │ -001740a0: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -001740b0: 6163 6b61 6765 730a 2020 2020 290a 2020 ackages. ). │ │ │ -001740c0: 2d20 736f 636b 6574 5f66 696c 655f 6578 - socket_file_ex │ │ │ -001740d0: 6973 7473 2e73 7464 6f75 745f 6c69 6e65 ists.stdout_line │ │ │ -001740e0: 7320 6973 2073 6561 7263 6828 2261 7661 s is search("ava │ │ │ -001740f0: 6869 2d64 6165 6d6f 6e2e 736f 636b 6574 hi-daemon.socket │ │ │ -00174100: 222c 206d 756c 7469 6c69 6e65 3d54 7275 ", multiline=Tru │ │ │ -00174110: 6529 0a20 2074 6167 733a 0a20 202d 204e e). tags:. - N │ │ │ -00174120: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -00174130: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -00174140: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ -00174150: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ -00174160: 6229 0a20 202d 2050 4349 2d44 5353 7634 b). - PCI-DSSv4 │ │ │ -00174170: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ -00174180: 7634 2d32 2e32 2e34 0a20 202d 2064 6973 v4-2.2.4. - dis │ │ │ -00174190: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -001741a0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -001741b0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -001741c0: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ -001741d0: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -001741e0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -001741f0: 2073 6572 7669 6365 5f61 7661 6869 2d64 service_avahi-d │ │ │ -00174200: 6165 6d6f 6e5f 6469 7361 626c 6564 0a3c aemon_disabled.< │ │ │ +00172eb0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ +00172ec0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...Remediati │ │ │ +00173ee0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +00173ef0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
< │ │ │ +00172f70: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +00172f50: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +00172f80: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +00172f90: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +00172fc0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +00172fa0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +00172fb0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +00172fd0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +00172fe0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Remediation Kub │ │ │ +00173bb0: 6572 6e65 7465 7320 736e 6970 7065 7420 ernetes snippet │ │ │ +00173bc0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...- n │ │ │ +00173000: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ +00173010: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ +00173020: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ +00173030: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ +00173040: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ +00173050: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ +00173060: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +00173070: 2d43 4d2d 3728 6129 0a20 202d 204e 4953 -CM-7(a). - NIS │ │ │ +00173080: 542d 3830 302d 3533 2d43 4d2d 3728 6229 T-800-53-CM-7(b) │ │ │ +00173090: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ +001730a0: 2e32 0a20 202d 2050 4349 2d44 5353 7634 .2. - PCI-DSSv4 │ │ │ +001730b0: 2d32 2e32 2e34 0a20 202d 2064 6973 6162 -2.2.4. - disab │ │ │ +001730c0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +001730d0: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +001730e0: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +001730f0: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +00173100: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +00173110: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +00173120: 6572 7669 6365 5f61 7661 6869 2d64 6165 ervice_avahi-dae │ │ │ +00173130: 6d6f 6e5f 6469 7361 626c 6564 0a0a 2d20 mon_disabled..- │ │ │ +00173140: 6e61 6d65 3a20 4469 7361 626c 6520 4176 name: Disable Av │ │ │ +00173150: 6168 6920 5365 7276 6572 2053 6f66 7477 ahi Server Softw │ │ │ +00173160: 6172 6520 2d20 436f 6c6c 6563 7420 7379 are - Collect sy │ │ │ +00173170: 7374 656d 6420 5365 7276 6963 6573 2050 stemd Services P │ │ │ +00173180: 7265 7365 6e74 2069 6e20 7468 6520 5379 resent in the Sy │ │ │ +00173190: 7374 656d 0a20 2061 6e73 6962 6c65 2e62 stem. ansible.b │ │ │ +001731a0: 7569 6c74 696e 2e63 6f6d 6d61 6e64 3a20 uiltin.command: │ │ │ +001731b0: 7379 7374 656d 6374 6c20 2d71 206c 6973 systemctl -q lis │ │ │ +001731c0: 742d 756e 6974 2d66 696c 6573 202d 2d74 t-unit-files --t │ │ │ +001731d0: 7970 6520 7365 7276 6963 650a 2020 7265 ype service. re │ │ │ +001731e0: 6769 7374 6572 3a20 7365 7276 6963 655f gister: service_ │ │ │ +001731f0: 6578 6973 7473 0a20 2063 6861 6e67 6564 exists. changed │ │ │ +00173200: 5f77 6865 6e3a 2066 616c 7365 0a20 2066 _when: false. f │ │ │ +00173210: 6169 6c65 645f 7768 656e 3a20 7365 7276 ailed_when: serv │ │ │ +00173220: 6963 655f 6578 6973 7473 2e72 6320 6e6f ice_exists.rc no │ │ │ +00173230: 7420 696e 205b 302c 2031 5d0a 2020 6368 t in [0, 1]. ch │ │ │ +00173240: 6563 6b5f 6d6f 6465 3a20 6661 6c73 650a eck_mode: false. │ │ │ +00173250: 2020 7768 656e 3a20 2820 2261 7661 6869 when: ( "avahi │ │ │ +00173260: 2d64 6165 6d6f 6e22 2069 6e20 616e 7369 -daemon" in ansi │ │ │ +00173270: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +00173280: 6573 2061 6e64 2022 6c69 6e75 782d 6261 es and "linux-ba │ │ │ +00173290: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ +001732a0: 6163 7473 2e70 6163 6b61 6765 730a 2020 acts.packages. │ │ │ +001732b0: 2020 290a 2020 7461 6773 3a0a 2020 2d20 ). tags:. - │ │ │ +001732c0: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +001732d0: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ +001732e0: 2d35 332d 434d 2d37 2861 290a 2020 2d20 -53-CM-7(a). - │ │ │ +001732f0: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ +00173300: 2862 290a 2020 2d20 5043 492d 4453 5376 (b). - PCI-DSSv │ │ │ +00173310: 342d 322e 320a 2020 2d20 5043 492d 4453 4-2.2. - PCI-DS │ │ │ +00173320: 5376 342d 322e 322e 340a 2020 2d20 6469 Sv4-2.2.4. - di │ │ │ +00173330: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ +00173340: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +00173350: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +00173360: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ +00173370: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ +00173380: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +00173390: 2d20 7365 7276 6963 655f 6176 6168 692d - service_avahi- │ │ │ +001733a0: 6461 656d 6f6e 5f64 6973 6162 6c65 640a daemon_disabled. │ │ │ +001733b0: 0a2d 206e 616d 653a 2044 6973 6162 6c65 .- name: Disable │ │ │ +001733c0: 2041 7661 6869 2053 6572 7665 7220 536f Avahi Server So │ │ │ +001733d0: 6674 7761 7265 202d 2045 6e73 7572 6520 ftware - Ensure │ │ │ +001733e0: 6176 6168 692d 6461 656d 6f6e 2e73 6572 avahi-daemon.ser │ │ │ +001733f0: 7669 6365 2069 7320 4d61 736b 6564 0a20 vice is Masked. │ │ │ +00173400: 2061 6e73 6962 6c65 2e62 7569 6c74 696e ansible.builtin │ │ │ +00173410: 2e73 7973 7465 6d64 3a0a 2020 2020 6e61 .systemd:. na │ │ │ +00173420: 6d65 3a20 6176 6168 692d 6461 656d 6f6e me: avahi-daemon │ │ │ +00173430: 2e73 6572 7669 6365 0a20 2020 2073 7461 .service. sta │ │ │ +00173440: 7465 3a20 7374 6f70 7065 640a 2020 2020 te: stopped. │ │ │ +00173450: 656e 6162 6c65 643a 2066 616c 7365 0a20 enabled: false. │ │ │ +00173460: 2020 206d 6173 6b65 643a 2074 7275 650a masked: true. │ │ │ +00173470: 2020 7768 656e 3a0a 2020 2d20 2820 2261 when:. - ( "a │ │ │ +00173480: 7661 6869 2d64 6165 6d6f 6e22 2069 6e20 vahi-daemon" in │ │ │ +00173490: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +001734a0: 636b 6167 6573 2061 6e64 2022 6c69 6e75 ckages and "linu │ │ │ +001734b0: 782d 6261 7365 2220 696e 2061 6e73 6962 x-base" in ansib │ │ │ +001734c0: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ +001734d0: 730a 2020 2020 290a 2020 2d20 7365 7276 s. ). - serv │ │ │ +001734e0: 6963 655f 6578 6973 7473 2e73 7464 6f75 ice_exists.stdou │ │ │ +001734f0: 745f 6c69 6e65 7320 6973 2073 6561 7263 t_lines is searc │ │ │ +00173500: 6828 2261 7661 6869 2d64 6165 6d6f 6e2e h("avahi-daemon. │ │ │ +00173510: 7365 7276 6963 6522 2c20 6d75 6c74 696c service", multil │ │ │ +00173520: 696e 653d 5472 7565 290a 2020 7461 6773 ine=True). tags │ │ │ +00173530: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ +00173540: 332d 434d 2d36 2861 290a 2020 2d20 4e49 3-CM-6(a). - NI │ │ │ +00173550: 5354 2d38 3030 2d35 332d 434d 2d37 2861 ST-800-53-CM-7(a │ │ │ +00173560: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +00173570: 332d 434d 2d37 2862 290a 2020 2d20 5043 3-CM-7(b). - PC │ │ │ +00173580: 492d 4453 5376 342d 322e 320a 2020 2d20 I-DSSv4-2.2. - │ │ │ +00173590: 5043 492d 4453 5376 342d 322e 322e 340a PCI-DSSv4-2.2.4. │ │ │ +001735a0: 2020 2d20 6469 7361 626c 655f 7374 7261 - disable_stra │ │ │ +001735b0: 7465 6779 0a20 202d 206c 6f77 5f63 6f6d tegy. - low_com │ │ │ +001735c0: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ +001735d0: 6469 7372 7570 7469 6f6e 0a20 202d 206d disruption. - m │ │ │ +001735e0: 6564 6975 6d5f 7365 7665 7269 7479 0a20 edium_severity. │ │ │ +001735f0: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ +00173600: 6465 640a 2020 2d20 7365 7276 6963 655f ded. - service_ │ │ │ +00173610: 6176 6168 692d 6461 656d 6f6e 5f64 6973 avahi-daemon_dis │ │ │ +00173620: 6162 6c65 640a 0a2d 206e 616d 653a 2055 abled..- name: U │ │ │ +00173630: 6e69 7420 536f 636b 6574 2045 7869 7374 nit Socket Exist │ │ │ +00173640: 7320 2d20 6176 6168 692d 6461 656d 6f6e s - avahi-daemon │ │ │ +00173650: 2e73 6f63 6b65 740a 2020 616e 7369 626c .socket. ansibl │ │ │ +00173660: 652e 6275 696c 7469 6e2e 636f 6d6d 616e e.builtin.comman │ │ │ +00173670: 643a 2073 7973 7465 6d63 746c 202d 7120 d: systemctl -q │ │ │ +00173680: 6c69 7374 2d75 6e69 742d 6669 6c65 7320 list-unit-files │ │ │ +00173690: 6176 6168 692d 6461 656d 6f6e 2e73 6f63 avahi-daemon.soc │ │ │ +001736a0: 6b65 740a 2020 7265 6769 7374 6572 3a20 ket. register: │ │ │ +001736b0: 736f 636b 6574 5f66 696c 655f 6578 6973 socket_file_exis │ │ │ +001736c0: 7473 0a20 2063 6861 6e67 6564 5f77 6865 ts. changed_whe │ │ │ +001736d0: 6e3a 2066 616c 7365 0a20 2066 6169 6c65 n: false. faile │ │ │ +001736e0: 645f 7768 656e 3a20 736f 636b 6574 5f66 d_when: socket_f │ │ │ +001736f0: 696c 655f 6578 6973 7473 2e72 6320 6e6f ile_exists.rc no │ │ │ +00173700: 7420 696e 205b 302c 2031 5d0a 2020 6368 t in [0, 1]. ch │ │ │ +00173710: 6563 6b5f 6d6f 6465 3a20 6661 6c73 650a eck_mode: false. │ │ │ +00173720: 2020 7768 656e 3a20 2820 2261 7661 6869 when: ( "avahi │ │ │ +00173730: 2d64 6165 6d6f 6e22 2069 6e20 616e 7369 -daemon" in ansi │ │ │ +00173740: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +00173750: 6573 2061 6e64 2022 6c69 6e75 782d 6261 es and "linux-ba │ │ │ +00173760: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ +00173770: 6163 7473 2e70 6163 6b61 6765 730a 2020 acts.packages. │ │ │ +00173780: 2020 290a 2020 7461 6773 3a0a 2020 2d20 ). tags:. - │ │ │ +00173790: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ +001737a0: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ +001737b0: 2d35 332d 434d 2d37 2861 290a 2020 2d20 -53-CM-7(a). - │ │ │ +001737c0: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ +001737d0: 2862 290a 2020 2d20 5043 492d 4453 5376 (b). - PCI-DSSv │ │ │ +001737e0: 342d 322e 320a 2020 2d20 5043 492d 4453 4-2.2. - PCI-DS │ │ │ +001737f0: 5376 342d 322e 322e 340a 2020 2d20 6469 Sv4-2.2.4. - di │ │ │ +00173800: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ +00173810: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +00173820: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +00173830: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ +00173840: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ +00173850: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ +00173860: 2d20 7365 7276 6963 655f 6176 6168 692d - service_avahi- │ │ │ +00173870: 6461 656d 6f6e 5f64 6973 6162 6c65 640a daemon_disabled. │ │ │ +00173880: 0a2d 206e 616d 653a 2044 6973 6162 6c65 .- name: Disable │ │ │ +00173890: 2041 7661 6869 2053 6572 7665 7220 536f Avahi Server So │ │ │ +001738a0: 6674 7761 7265 202d 2044 6973 6162 6c65 ftware - Disable │ │ │ +001738b0: 2053 6f63 6b65 7420 6176 6168 692d 6461 Socket avahi-da │ │ │ +001738c0: 656d 6f6e 0a20 2061 6e73 6962 6c65 2e62 emon. ansible.b │ │ │ +001738d0: 7569 6c74 696e 2e73 7973 7465 6d64 3a0a uiltin.systemd:. │ │ │ +001738e0: 2020 2020 6e61 6d65 3a20 6176 6168 692d name: avahi- │ │ │ +001738f0: 6461 656d 6f6e 2e73 6f63 6b65 740a 2020 daemon.socket. │ │ │ +00173900: 2020 656e 6162 6c65 643a 2066 616c 7365 enabled: false │ │ │ +00173910: 0a20 2020 2073 7461 7465 3a20 7374 6f70 . state: stop │ │ │ +00173920: 7065 640a 2020 2020 6d61 736b 6564 3a20 ped. masked: │ │ │ +00173930: 7472 7565 0a20 2077 6865 6e3a 0a20 202d true. when:. - │ │ │ +00173940: 2028 2022 6176 6168 692d 6461 656d 6f6e ( "avahi-daemon │ │ │ +00173950: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +00173960: 7473 2e70 6163 6b61 6765 7320 616e 6420 ts.packages and │ │ │ +00173970: 226c 696e 7578 2d62 6173 6522 2069 6e20 "linux-base" in │ │ │ +00173980: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +00173990: 636b 6167 6573 0a20 2020 2029 0a20 202d ckages. ). - │ │ │ +001739a0: 2073 6f63 6b65 745f 6669 6c65 5f65 7869 socket_file_exi │ │ │ +001739b0: 7374 732e 7374 646f 7574 5f6c 696e 6573 sts.stdout_lines │ │ │ +001739c0: 2069 7320 7365 6172 6368 2822 6176 6168 is search("avah │ │ │ +001739d0: 692d 6461 656d 6f6e 2e73 6f63 6b65 7422 i-daemon.socket" │ │ │ +001739e0: 2c20 6d75 6c74 696c 696e 653d 5472 7565 , multiline=True │ │ │ +001739f0: 290a 2020 7461 6773 3a0a 2020 2d20 4e49 ). tags:. - NI │ │ │ +00173a00: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ +00173a10: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ +00173a20: 332d 434d 2d37 2861 290a 2020 2d20 4e49 3-CM-7(a). - NI │ │ │ +00173a30: 5354 2d38 3030 2d35 332d 434d 2d37 2862 ST-800-53-CM-7(b │ │ │ +00173a40: 290a 2020 2d20 5043 492d 4453 5376 342d ). - PCI-DSSv4- │ │ │ +00173a50: 322e 320a 2020 2d20 5043 492d 4453 5376 2.2. - PCI-DSSv │ │ │ +00173a60: 342d 322e 322e 340a 2020 2d20 6469 7361 4-2.2.4. - disa │ │ │ +00173a70: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +00173a80: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +00173a90: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +00173aa0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ +00173ab0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ +00173ac0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +00173ad0: 7365 7276 6963 655f 6176 6168 692d 6461 service_avahi-da │ │ │ +00173ae0: 656d 6f6e 5f64 6973 6162 6c65 640a 3c2f emon_disabled. │ │ │ +00173af0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>│ │ │ +00173c40: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +00173c50: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +00173c60: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: medium │ │ │ +00173c90: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +00173ca0: 6f6f 743a 3c2f 7468 3e3c 7464 3e74 7275 oot: tru │ │ │ +00173cb0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +00173cc0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
apiVers │ │ │ +00173d00: 696f 6e3a 206d 6163 6869 6e65 636f 6e66 ion: machineconf │ │ │ +00173d10: 6967 7572 6174 696f 6e2e 6f70 656e 7368 iguration.opensh │ │ │ +00173d20: 6966 742e 696f 2f76 310a 6b69 6e64 3a20 ift.io/v1.kind: │ │ │ +00173d30: 4d61 6368 696e 6543 6f6e 6669 670a 7370 MachineConfig.sp │ │ │ +00173d40: 6563 3a0a 2020 636f 6e66 6967 3a0a 2020 ec:. config:. │ │ │ +00173d50: 2020 6967 6e69 7469 6f6e 3a0a 2020 2020 ignition:. │ │ │ +00173d60: 2020 7665 7273 696f 6e3a 2033 2e31 2e30 version: 3.1.0 │ │ │ +00173d70: 0a20 2020 2073 7973 7465 6d64 3a0a 2020 . systemd:. │ │ │ +00173d80: 2020 2020 756e 6974 733a 0a20 2020 2020 units:. │ │ │ +00173d90: 202d 206e 616d 653a 2061 7661 6869 2d64 - name: avahi-d │ │ │ +00173da0: 6165 6d6f 6e2e 7365 7276 6963 650a 2020 aemon.service. │ │ │ +00173db0: 2020 2020 2020 656e 6162 6c65 643a 2066 enabled: f │ │ │ +00173dc0: 616c 7365 0a20 2020 2020 2020 206d 6173 alse. mas │ │ │ +00173dd0: 6b3a 2074 7275 650a 2020 2020 2020 2d20 k: true. - │ │ │ +00173de0: 6e61 6d65 3a20 6176 6168 692d 6461 656d name: avahi-daem │ │ │ +00173df0: 6f6e 2e73 6f63 6b65 740a 2020 2020 2020 on.socket. │ │ │ +00173e00: 2020 656e 6162 6c65 643a 2066 616c 7365 enabled: false │ │ │ +00173e10: 0a20 2020 2020 2020 206d 6173 6b3a 2074 . mask: t │ │ │ +00173e20: 7275 650a 3c2f 636f 6465 3e3c 2f70 7265 rue.│ │ │ +00173f30: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +00173f80: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +00173f90: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00173fa0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +00173fb0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00173fc0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +00173fd0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +00173fe0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +00173ff0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ +00174010: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +00174030: 6469 7361 626c 655f 6176 6168 692d 6461 disable_avahi-da │ │ │ +00174040: 656d 6f6e 0a0a 636c 6173 7320 6469 7361 emon..class disa │ │ │ +00174050: 626c 655f 6176 6168 692d 6461 656d 6f6e ble_avahi-daemon │ │ │ +00174060: 207b 0a20 2073 6572 7669 6365 207b 2761 {. service {'a │ │ │ +00174070: 7661 6869 2d64 6165 6d6f 6e27 3a0a 2020 vahi-daemon':. │ │ │ +00174080: 2020 656e 6162 6c65 203d 2667 743b 2066 enable => f │ │ │ +00174090: 616c 7365 2c0a 2020 2020 656e 7375 7265 alse,. ensure │ │ │ +001740a0: 203d 2667 743b 2027 7374 6f70 7065 6427 => 'stopped' │ │ │ +001740b0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ +001740c0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +00174170: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B │ │ │ +00174180: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet │ │ │ +00174190: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +001741d0: 7072 653e 3c63 6f64 653e 0a5b 6375 7374 pre>.[cust │ │ │ +001741e0: 6f6d 697a 6174 696f 6e73 2e73 6572 7669 omizations.servi │ │ │ +001741f0: 6365 735d 0a6d 6173 6b65 6420 3d20 5b22 ces].masked = [" │ │ │ +00174200: 6176 6168 692d 6461 656d 6f6e 225d 0a3c avahi-daemon"].< │ │ │ 00174210: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remediation O │ │ │ -0017d8d0: 5342 7569 6c64 2042 6c75 6570 7269 6e74 SBuild Blueprint │ │ │ -0017d8e0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -0017d8f0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22Remediation P │ │ │ -0017da20: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ -0017da30: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c ..[customizatio │ │ │ -0017d940: 6e73 2e73 6572 7669 6365 735d 0a65 6e61 ns.services].ena │ │ │ -0017d950: 626c 6564 203d 205b 2263 726f 6e22 5d0a bled = ["cron"]. │ │ │ -0017d960: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64 Complexity │ │ │ -0017dac0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ -0017db00: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ -0017dae0: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ -0017daf0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ -0017db10: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ -0017db30: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: enable include enab │ │ │ -0017db70: 6c65 5f63 726f 6e0a 0a63 6c61 7373 2065 le_cron..class e │ │ │ -0017db80: 6e61 626c 655f 6372 6f6e 207b 0a20 2073 nable_cron {. s │ │ │ -0017db90: 6572 7669 6365 207b 2763 726f 6e27 3a0a ervice {'cron':. │ │ │ -0017dba0: 2020 2020 656e 6162 6c65 203d 2667 743b enable => │ │ │ -0017dbb0: 2074 7275 652c 0a20 2020 2065 6e73 7572 true,. ensur │ │ │ -0017dbc0: 6520 3d26 6774 3b20 2772 756e 6e69 6e67 e => 'running │ │ │ -0017dbd0: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}. │ │ │ -0017dbe0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063 < │ │ │ +0017dd30: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ +0017dd40: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ +0017dd50: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ +0017dd60: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ +0017dd70: 646d 3231 3535 3022 2074 6162 696e 6465 dm21550" tabinde │ │ │ +0017dd80: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ +0017dd90: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ +0017dda0: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ +0017ddb0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ +0017ddc0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ +0017ddd0: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ +0017dde0: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
│ │ │ -0017dd30: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -0017dd40: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -0017dd60: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -0017dd70: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -0017ddb0: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ -0017ddc0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e - │ │ │ -0017dde0: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ -0017ddf0: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ -0017de00: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ -0017de10: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ -0017de20: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI │ │ │ -0017de30: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ -0017de40: 290a 2020 2d20 656e 6162 6c65 5f73 7472 ). - enable_str │ │ │ -0017de50: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ -0017de60: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -0017de70: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -0017de80: 6d65 6469 756d 5f73 6576 6572 6974 790a medium_severity. │ │ │ -0017de90: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -0017dea0: 6564 6564 0a20 202d 2073 6572 7669 6365 eded. - service │ │ │ -0017deb0: 5f63 726f 6e5f 656e 6162 6c65 640a 0a2d _cron_enabled..- │ │ │ -0017dec0: 206e 616d 653a 2045 6e61 626c 6520 6372 name: Enable cr │ │ │ -0017ded0: 6f6e 2053 6572 7669 6365 202d 2045 6e61 on Service - Ena │ │ │ -0017dee0: 626c 6520 7365 7276 6963 6520 6372 6f6e ble service cron │ │ │ -0017def0: 0a20 2062 6c6f 636b 3a0a 0a20 202d 206e . block:.. - n │ │ │ -0017df00: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -0017df10: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -0017df20: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ -0017df30: 0a20 2020 2020 206d 616e 6167 6572 3a20 . manager: │ │ │ -0017df40: 6175 746f 0a0a 2020 2d20 6e61 6d65 3a20 auto.. - name: │ │ │ -0017df50: 456e 6162 6c65 2063 726f 6e20 5365 7276 Enable cron Serv │ │ │ -0017df60: 6963 6520 2d20 456e 6162 6c65 2053 6572 ice - Enable Ser │ │ │ -0017df70: 7669 6365 2063 726f 6e0a 2020 2020 616e vice cron. an │ │ │ -0017df80: 7369 626c 652e 6275 696c 7469 6e2e 7379 sible.builtin.sy │ │ │ -0017df90: 7374 656d 643a 0a20 2020 2020 206e 616d stemd:. nam │ │ │ -0017dfa0: 653a 2063 726f 6e0a 2020 2020 2020 656e e: cron. en │ │ │ -0017dfb0: 6162 6c65 643a 2074 7275 650a 2020 2020 abled: true. │ │ │ -0017dfc0: 2020 7374 6174 653a 2073 7461 7274 6564 state: started │ │ │ -0017dfd0: 0a20 2020 2020 206d 6173 6b65 643a 2066 . masked: f │ │ │ -0017dfe0: 616c 7365 0a20 2020 2077 6865 6e3a 0a20 alse. when:. │ │ │ -0017dff0: 2020 202d 2027 2263 726f 6e22 2069 6e20 - '"cron" in │ │ │ -0017e000: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ -0017e010: 636b 6167 6573 270a 2020 7768 656e 3a20 ckages'. when: │ │ │ -0017e020: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ -0017e030: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ -0017e040: 6163 6b61 6765 7327 0a20 2074 6167 733a ackages'. tags: │ │ │ -0017e050: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ -0017e060: 2d43 4d2d 3628 6129 0a20 202d 2065 6e61 -CM-6(a). - ena │ │ │ -0017e070: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -0017e080: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -0017e090: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -0017e0a0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -0017e0b0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -0017e0c0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -0017e0d0: 7365 7276 6963 655f 6372 6f6e 5f65 6e61 service_cron_ena │ │ │ -0017e0e0: 626c 6564 0a3c 2f63 6f64 653e 3c2f 7072 bled.Remediation A │ │ │ +0017d8d0: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ +0017d8e0: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ +0017d960: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +0017d970: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +0017d980: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0017d990: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +0017d9a0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +0017d9c0: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +0017d9d0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +0017d9e0: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: enable < │ │ │ +0017da10: 636f 6465 3e2d 206e 616d 653a 2047 6174 code>- name: Gat │ │ │ +0017da20: 6865 7220 7468 6520 7061 636b 6167 6520 her the package │ │ │ +0017da30: 6661 6374 730a 2020 7061 636b 6167 655f facts. package_ │ │ │ +0017da40: 6661 6374 733a 0a20 2020 206d 616e 6167 facts:. manag │ │ │ +0017da50: 6572 3a20 6175 746f 0a20 2074 6167 733a er: auto. tags: │ │ │ +0017da60: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +0017da70: 2d43 4d2d 3628 6129 0a20 202d 2065 6e61 -CM-6(a). - ena │ │ │ +0017da80: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +0017da90: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +0017daa0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +0017dab0: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ +0017dac0: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ +0017dad0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +0017dae0: 7365 7276 6963 655f 6372 6f6e 5f65 6e61 service_cron_ena │ │ │ +0017daf0: 626c 6564 0a0a 2d20 6e61 6d65 3a20 456e bled..- name: En │ │ │ +0017db00: 6162 6c65 2063 726f 6e20 5365 7276 6963 able cron Servic │ │ │ +0017db10: 6520 2d20 456e 6162 6c65 2073 6572 7669 e - Enable servi │ │ │ +0017db20: 6365 2063 726f 6e0a 2020 626c 6f63 6b3a ce cron. block: │ │ │ +0017db30: 0a0a 2020 2d20 6e61 6d65 3a20 4761 7468 .. - name: Gath │ │ │ +0017db40: 6572 2074 6865 2070 6163 6b61 6765 2066 er the package f │ │ │ +0017db50: 6163 7473 0a20 2020 2070 6163 6b61 6765 acts. package │ │ │ +0017db60: 5f66 6163 7473 3a0a 2020 2020 2020 6d61 _facts:. ma │ │ │ +0017db70: 6e61 6765 723a 2061 7574 6f0a 0a20 202d nager: auto.. - │ │ │ +0017db80: 206e 616d 653a 2045 6e61 626c 6520 6372 name: Enable cr │ │ │ +0017db90: 6f6e 2053 6572 7669 6365 202d 2045 6e61 on Service - Ena │ │ │ +0017dba0: 626c 6520 5365 7276 6963 6520 6372 6f6e ble Service cron │ │ │ +0017dbb0: 0a20 2020 2061 6e73 6962 6c65 2e62 7569 . ansible.bui │ │ │ +0017dbc0: 6c74 696e 2e73 7973 7465 6d64 3a0a 2020 ltin.systemd:. │ │ │ +0017dbd0: 2020 2020 6e61 6d65 3a20 6372 6f6e 0a20 name: cron. │ │ │ +0017dbe0: 2020 2020 2065 6e61 626c 6564 3a20 7472 enabled: tr │ │ │ +0017dbf0: 7565 0a20 2020 2020 2073 7461 7465 3a20 ue. state: │ │ │ +0017dc00: 7374 6172 7465 640a 2020 2020 2020 6d61 started. ma │ │ │ +0017dc10: 736b 6564 3a20 6661 6c73 650a 2020 2020 sked: false. │ │ │ +0017dc20: 7768 656e 3a0a 2020 2020 2d20 2722 6372 when:. - '"cr │ │ │ +0017dc30: 6f6e 2220 696e 2061 6e73 6962 6c65 5f66 on" in ansible_f │ │ │ +0017dc40: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ +0017dc50: 2077 6865 6e3a 2027 226c 696e 7578 2d62 when: '"linux-b │ │ │ +0017dc60: 6173 6522 2069 6e20 616e 7369 626c 655f ase" in ansible_ │ │ │ +0017dc70: 6661 6374 732e 7061 636b 6167 6573 270a facts.packages'. │ │ │ +0017dc80: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +0017dc90: 2d38 3030 2d35 332d 434d 2d36 2861 290a -800-53-CM-6(a). │ │ │ +0017dca0: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +0017dcb0: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +0017dcc0: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +0017dcd0: 6973 7275 7074 696f 6e0a 2020 2d20 6d65 isruption. - me │ │ │ +0017dce0: 6469 756d 5f73 6576 6572 6974 790a 2020 dium_severity. │ │ │ +0017dcf0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ +0017dd00: 6564 0a20 202d 2073 6572 7669 6365 5f63 ed. - service_c │ │ │ +0017dd10: 726f 6e5f 656e 6162 6c65 640a 3c2f 636f ron_enabled.Remediatio │ │ │ -00198ae0: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ -00198af0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
Complexity: low │ │ │ +0017de90: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +0017dea0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +0017deb0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +0017dec0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +0017ded0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +0017dee0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>Strat │ │ │ +0017def0: 6567 793a 3c2f 7468 3e3c 7464 3e65 6e61 egy: ena │ │ │ +0017df00: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ +0017df20: 696e 636c 7564 6520 656e 6162 6c65 5f63 include enable_c │ │ │ +0017df30: 726f 6e0a 0a63 6c61 7373 2065 6e61 626c ron..class enabl │ │ │ +0017df40: 655f 6372 6f6e 207b 0a20 2073 6572 7669 e_cron {. servi │ │ │ +0017df50: 6365 207b 2763 726f 6e27 3a0a 2020 2020 ce {'cron':. │ │ │ +0017df60: 656e 6162 6c65 203d 2667 743b 2074 7275 enable => tru │ │ │ +0017df70: 652c 0a20 2020 2065 6e73 7572 6520 3d26 e,. ensure =& │ │ │ +0017df80: 6774 3b20 2772 756e 6e69 6e67 272c 0a20 gt; 'running',. │ │ │ +0017df90: 207d 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 }.}.Remediat │ │ │ +0017e050: 696f 6e20 4f53 4275 696c 6420 426c 7565 ion OSBuild Blue │ │ │ +0017e060: 7072 696e 7420 736e 6970 7065 7420 e287 print snippet .. │ │ │ +0017e070: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .Remediatio │ │ │ -00198880: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ -00198890: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ....[customi │ │ │ +0017e0c0: 7a61 7469 6f6e 732e 7365 7276 6963 6573 zations.services │ │ │ +0017e0d0: 5d0a 656e 6162 6c65 6420 3d20 5b22 6372 ].enabled = ["cr │ │ │ +0017e0e0: 6f6e 225d 0a3c 2f63 6f64 653e 3c2f 7072 on"].< │ │ │ -001988d0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -001988e0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -001988f0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -00198900: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -00198910: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -00198920: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -00198930: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -00198960: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -00198970: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -00198980: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -001989a0: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ -001989b0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -001989d0: 7265 6d6f 7665 5f6e 6973 0a0a 636c 6173 remove_nis..clas │ │ │ -001989e0: 7320 7265 6d6f 7665 5f6e 6973 207b 0a20 s remove_nis {. │ │ │ -001989f0: 2070 6163 6b61 6765 207b 2027 6e69 7327 package { 'nis' │ │ │ -00198a00: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ -00198a10: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ -00198a20: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ -00198a30: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22│ │ │ -00198b30: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -00198b80: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -00198b90: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -00198ba0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -00198bb0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -00198bc0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -00198bd0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -00198be0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -00198bf0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
- name: │ │ │ -00198c30: 2045 6e73 7572 6520 6e69 7320 6973 2072 Ensure nis is r │ │ │ -00198c40: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ -00198c50: 3a0a 2020 2020 6e61 6d65 3a20 6e69 730a :. name: nis. │ │ │ -00198c60: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ -00198c70: 740a 2020 7461 6773 3a0a 2020 2d20 6469 t. tags:. - di │ │ │ -00198c80: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ -00198c90: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ -00198ca0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ -00198cb0: 7469 6f6e 0a20 202d 206c 6f77 5f73 6576 tion. - low_sev │ │ │ -00198cc0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ -00198cd0: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -00198ce0: 6163 6b61 6765 5f6e 6973 5f72 656d 6f76 ackage_nis_remov │ │ │ -00198cf0: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.│ │ │ +00198880: 6e20 416e 7369 626c 6520 736e 6970 7065 n Ansible snippe │ │ │ +00198890: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...│ │ │ +001988d0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +00198920: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +00198930: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +00198940: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +00198950: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +00198960: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +00198970: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +00198980: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +00198990: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
- name: │ │ │ +001989d0: 2045 6e73 7572 6520 6e69 7320 6973 2072 Ensure nis is r │ │ │ +001989e0: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ +001989f0: 3a0a 2020 2020 6e61 6d65 3a20 6e69 730a :. name: nis. │ │ │ +00198a00: 2020 2020 7374 6174 653a 2061 6273 656e state: absen │ │ │ +00198a10: 740a 2020 7461 6773 3a0a 2020 2d20 6469 t. tags:. - di │ │ │ +00198a20: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ +00198a30: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ +00198a40: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ +00198a50: 7469 6f6e 0a20 202d 206c 6f77 5f73 6576 tion. - low_sev │ │ │ +00198a60: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +00198a70: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ +00198a80: 6163 6b61 6765 5f6e 6973 5f72 656d 6f76 ackage_nis_remov │ │ │ +00198a90: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.│ │ │ +00198aa0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ +00198b50: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +00198b60: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +00198ba0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +00198bb0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +00198bc0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +00198bd0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +00198be0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +00198bf0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +00198c00: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +00198c30: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +00198c40: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +00198c50: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +00198c70: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +00198c80: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +00198ca0: 7265 6d6f 7665 5f6e 6973 0a0a 636c 6173 remove_nis..clas │ │ │ +00198cb0: 7320 7265 6d6f 7665 5f6e 6973 207b 0a20 s remove_nis {. │ │ │ +00198cc0: 2070 6163 6b61 6765 207b 2027 6e69 7327 package { 'nis' │ │ │ +00198cd0: 3a0a 2020 2020 656e 7375 7265 203d 2667 :. ensure =&g │ │ │ +00198ce0: 743b 2027 7075 7267 6564 272c 0a20 207d t; 'purged',. } │ │ │ +00198cf0: 0a7d 0a3c 2f63 6f64 653e 3c2f 7072 653e .}.│ │ │ 00198d00: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22
< │ │ │ -0019a900: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -0019a8e0: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -0019a910: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -0019a920: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -0019a950: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -0019a930: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -0019a940: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -0019a960: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ -0019a970: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c < │ │ │ -0019aa20: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ -0019aa30: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ -0019aa40: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ -0019aa50: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ -0019aa60: 646d 3233 3334 3822 2074 6162 696e 6465 dm23348" tabinde │ │ │ -0019aa70: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ -0019aa80: 6f6e 2220 6172 6961 2d65 7870 616e 6465 on" aria-expande │ │ │ -0019aa90: 643d 2266 616c 7365 2220 7469 746c 653d d="false" title= │ │ │ -0019aaa0: 2241 6374 6976 6174 6520 746f 2072 6576 "Activate to rev │ │ │ -0019aab0: 6561 6c22 2068 7265 663d 2223 2122 3e52 eal" href="#!">R │ │ │ -0019aac0: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ -0019aad0: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ -0019aae0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>inc │ │ │ -0019a990: 6c75 6465 2072 656d 6f76 655f 6973 632d lude remove_isc- │ │ │ -0019a9a0: 6468 6370 2d73 6572 7665 720a 0a63 6c61 dhcp-server..cla │ │ │ -0019a9b0: 7373 2072 656d 6f76 655f 6973 632d 6468 ss remove_isc-dh │ │ │ -0019a9c0: 6370 2d73 6572 7665 7220 7b0a 2020 7061 cp-server {. pa │ │ │ -0019a9d0: 636b 6167 6520 7b20 2769 7363 2d64 6863 ckage { 'isc-dhc │ │ │ -0019a9e0: 702d 7365 7276 6572 273a 0a20 2020 2065 p-server':. e │ │ │ -0019a9f0: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ -0019aa00: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.
< │ │ │ -0019ab60: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ -0019ab70: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -0019ab80: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ -0019ab90: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ -0019aba0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ -0019abd0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ -0019ac00: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ -0019abe0: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ -0019abf0: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable Re │ │ │ -0019c900: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -0019c910: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...- name: Ensure │ │ │ -0019ac20: 2069 7363 2d64 6863 702d 7365 7276 6572 isc-dhcp-server │ │ │ -0019ac30: 2069 7320 7265 6d6f 7665 640a 2020 7061 is removed. pa │ │ │ -0019ac40: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ -0019ac50: 2069 7363 2d64 6863 702d 7365 7276 6572 isc-dhcp-server │ │ │ -0019ac60: 0a20 2020 2073 7461 7465 3a20 6162 7365 . state: abse │ │ │ -0019ac70: 6e74 0a20 2074 6167 733a 0a20 202d 204e nt. tags:. - N │ │ │ -0019ac80: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ -0019ac90: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ -0019aca0: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ -0019acb0: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ -0019acc0: 6229 0a20 202d 2050 4349 2d44 5353 7634 b). - PCI-DSSv4 │ │ │ -0019acd0: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ -0019ace0: 7634 2d32 2e32 2e34 0a20 202d 2064 6973 v4-2.2.4. - dis │ │ │ -0019acf0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -0019ad00: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -0019ad10: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -0019ad20: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ -0019ad30: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ -0019ad40: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -0019ad50: 2070 6163 6b61 6765 5f64 6863 705f 7265 package_dhcp_re │ │ │ -0019ad60: 6d6f 7665 640a 3c2f 636f 6465 3e3c 2f70 moved. Remediat │ │ │ -0019c6a0: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -0019c6b0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
│ │ │ +0019a900: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +0019a8e0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +0019a8f0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +0019a910: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +0019a920: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +0019a950: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +0019a960: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ +0019a970: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e < │ │ │ +0019aaf0: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +0019aba0: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ +0019abb0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...- │ │ │ +0019a990: 6e61 6d65 3a20 456e 7375 7265 2069 7363 name: Ensure isc │ │ │ +0019a9a0: 2d64 6863 702d 7365 7276 6572 2069 7320 -dhcp-server is │ │ │ +0019a9b0: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ +0019a9c0: 653a 0a20 2020 206e 616d 653a 2069 7363 e:. name: isc │ │ │ +0019a9d0: 2d64 6863 702d 7365 7276 6572 0a20 2020 -dhcp-server. │ │ │ +0019a9e0: 2073 7461 7465 3a20 6162 7365 6e74 0a20 state: absent. │ │ │ +0019a9f0: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ +0019aa00: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ +0019aa10: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ +0019aa20: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ +0019aa30: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ +0019aa40: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ +0019aa50: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ +0019aa60: 2e32 2e34 0a20 202d 2064 6973 6162 6c65 .2.4. - disable │ │ │ +0019aa70: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ +0019aa80: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ +0019aa90: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ +0019aaa0: 2020 2d20 6d65 6469 756d 5f73 6576 6572 - medium_sever │ │ │ +0019aab0: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +0019aac0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +0019aad0: 6b61 6765 5f64 6863 705f 7265 6d6f 7665 kage_dhcp_remove │ │ │ +0019aae0: 640a 3c2f 636f 6465 3e3c 2f70 7265 3e3c d.│ │ │ +0019ac30: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +0019ac40: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +0019ac50: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +0019ac90: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +0019aca0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +0019acc0: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ +0019acd0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include r │ │ │ +0019acf0: 656d 6f76 655f 6973 632d 6468 6370 2d73 emove_isc-dhcp-s │ │ │ +0019ad00: 6572 7665 720a 0a63 6c61 7373 2072 656d erver..class rem │ │ │ +0019ad10: 6f76 655f 6973 632d 6468 6370 2d73 6572 ove_isc-dhcp-ser │ │ │ +0019ad20: 7665 7220 7b0a 2020 7061 636b 6167 6520 ver {. package │ │ │ +0019ad30: 7b20 2769 7363 2d64 6863 702d 7365 7276 { 'isc-dhcp-serv │ │ │ +0019ad40: 6572 273a 0a20 2020 2065 6e73 7572 6520 er':. ensure │ │ │ +0019ad50: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ +0019ad60: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.< │ │ │ -0019c7e0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Compl │ │ │ -0019c740: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -0019c750: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0019c760: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -0019c770: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -0019c780: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -0019c790: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -0019c7a0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -0019c7b0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable includ │ │ │ -0019c7f0: 6520 7265 6d6f 7665 5f62 696e 6439 0a0a e remove_bind9.. │ │ │ -0019c800: 636c 6173 7320 7265 6d6f 7665 5f62 696e class remove_bin │ │ │ -0019c810: 6439 207b 0a20 2070 6163 6b61 6765 207b d9 {. package { │ │ │ -0019c820: 2027 6269 6e64 3927 3a0a 2020 2020 656e 'bind9':. en │ │ │ -0019c830: 7375 7265 203d 2667 743b 2027 7075 7267 sure => 'purg │ │ │ -0019c840: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.Reme │ │ │ -0019e5a0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -0019e5b0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
Complexity: low │ │ │ -0019c9c0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -0019c9d0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -0019c9e0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -0019c9f0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -0019ca00: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -0019ca10: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ -0019ca40: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ -0019ca20: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ -0019ca30: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able - name: Ensure │ │ │ -0019ca60: 6269 6e64 3920 6973 2072 656d 6f76 6564 bind9 is removed │ │ │ -0019ca70: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ -0019ca80: 6e61 6d65 3a20 6269 6e64 390a 2020 2020 name: bind9. │ │ │ -0019ca90: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -0019caa0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -0019cab0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -0019cac0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -0019cad0: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ -0019cae0: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ -0019caf0: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ -0019cb00: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ -0019cb10: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -0019cb20: 7372 7570 7469 6f6e 0a20 202d 206c 6f77 sruption. - low │ │ │ -0019cb30: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ -0019cb40: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ -0019cb50: 202d 2070 6163 6b61 6765 5f62 696e 645f - package_bind_ │ │ │ -0019cb60: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +0019c6a0: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ +0019c6b0: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +0019c6c0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +0019c6d0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +0019c6e0: 7365 2220 6964 3d22 6964 6d32 3334 3337 se" id="idm23437 │ │ │ +0019c6f0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ +0019c7e0: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Comp │ │ │ +0019c740: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +0019c750: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +0019c770: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +0019c790: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +0019c7a0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +0019c7c0: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +0019c7d0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> < │ │ │ +0019c910: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ +0019c9c0: 2050 7570 7065 7420 736e 6970 7065 7420 Puppet snippet │ │ │ +0019c9d0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...- nam │ │ │ +0019c7f0: 653a 2045 6e73 7572 6520 6269 6e64 3920 e: Ensure bind9 │ │ │ +0019c800: 6973 2072 656d 6f76 6564 0a20 2070 6163 is removed. pac │ │ │ +0019c810: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ +0019c820: 6269 6e64 390a 2020 2020 7374 6174 653a bind9. state: │ │ │ +0019c830: 2061 6273 656e 740a 2020 7461 6773 3a0a absent. tags:. │ │ │ +0019c840: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0019c850: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ +0019c860: 2d38 3030 2d35 332d 434d 2d37 2861 290a -800-53-CM-7(a). │ │ │ +0019c870: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +0019c880: 434d 2d37 2862 290a 2020 2d20 6469 7361 CM-7(b). - disa │ │ │ +0019c890: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +0019c8a0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +0019c8b0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +0019c8c0: 6f6e 0a20 202d 206c 6f77 5f73 6576 6572 on. - low_sever │ │ │ +0019c8d0: 6974 790a 2020 2d20 6e6f 5f72 6562 6f6f ity. - no_reboo │ │ │ +0019c8e0: 745f 6e65 6564 6564 0a20 202d 2070 6163 t_needed. - pac │ │ │ +0019c8f0: 6b61 6765 5f62 696e 645f 7265 6d6f 7665 kage_bind_remove │ │ │ +0019c900: 640a 3c2f 636f 6465 3e3c 2f70 7265 3e3c d.│ │ │ +0019ca50: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ +0019ca60: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ +0019ca70: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ +0019cab0: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ +0019cac0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ +0019cae0: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ +0019caf0: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>include r │ │ │ +0019cb10: 656d 6f76 655f 6269 6e64 390a 0a63 6c61 emove_bind9..cla │ │ │ +0019cb20: 7373 2072 656d 6f76 655f 6269 6e64 3920 ss remove_bind9 │ │ │ +0019cb30: 7b0a 2020 7061 636b 6167 6520 7b20 2762 {. package { 'b │ │ │ +0019cb40: 696e 6439 273a 0a20 2020 2065 6e73 7572 ind9':. ensur │ │ │ +0019cb50: 6520 3d26 6774 3b20 2770 7572 6765 6427 e => 'purged' │ │ │ +0019cb60: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ 0019cb70: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>
│ │ │ -0019e660: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -0019e640: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -0019e650: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -0019e670: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -0019e680: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -0019e6b0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -0019e6c0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -0019e6d0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e < │ │ │ -0019e760: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -0019e810: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ -0019e820: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...in │ │ │ -0019e6f0: 636c 7564 6520 7265 6d6f 7665 5f76 7366 clude remove_vsf │ │ │ -0019e700: 7470 640a 0a63 6c61 7373 2072 656d 6f76 tpd..class remov │ │ │ -0019e710: 655f 7673 6674 7064 207b 0a20 2070 6163 e_vsftpd {. pac │ │ │ -0019e720: 6b61 6765 207b 2027 7673 6674 7064 273a kage { 'vsftpd': │ │ │ -0019e730: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -0019e740: 3b20 2770 7572 6765 6427 2c0a 2020 7d0a ; 'purged',. }. │ │ │ -0019e750: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.< │ │ │ -0019e860: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -0019e870: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -0019e880: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -0019e890: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -0019e8a0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -0019e8b0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -0019e8c0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -0019e8f0: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -0019e900: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -0019e910: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -0019e930: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ -0019e940: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -0019e960: 456e 7375 7265 2076 7366 7470 6420 6973 Ensure vsftpd is │ │ │ -0019e970: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ -0019e980: 6765 3a0a 2020 2020 6e61 6d65 3a20 7673 ge:. name: vs │ │ │ -0019e990: 6674 7064 0a20 2020 2073 7461 7465 3a20 ftpd. state: │ │ │ -0019e9a0: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ -0019e9b0: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -0019e9c0: 4d2d 3628 6129 0a20 202d 204e 4953 542d M-6(a). - NIST- │ │ │ -0019e9d0: 3830 302d 3533 2d43 4d2d 370a 2020 2d20 800-53-CM-7. - │ │ │ -0019e9e0: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ -0019e9f0: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ -0019ea00: 2d35 332d 434d 2d37 2862 290a 2020 2d20 -53-CM-7(b). - │ │ │ -0019ea10: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ -0019ea20: 2e31 2869 6929 0a20 202d 204e 4953 542d .1(ii). - NIST- │ │ │ -0019ea30: 3830 302d 3533 2d49 412d 3528 3129 2863 800-53-IA-5(1)(c │ │ │ -0019ea40: 290a 2020 2d20 4e49 5354 2d38 3030 2d35 ). - NIST-800-5 │ │ │ -0019ea50: 332d 4941 2d35 2831 292e 3128 7629 0a20 3-IA-5(1).1(v). │ │ │ -0019ea60: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ -0019ea70: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ -0019ea80: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ -0019ea90: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ -0019eaa0: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ -0019eab0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -0019eac0: 0a20 202d 2070 6163 6b61 6765 5f76 7366 . - package_vsf │ │ │ -0019ead0: 7470 645f 7265 6d6f 7665 640a 3c2f 636f tpd_removed.< │ │ │ +0019e5c0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>< │ │ │ 0019eaf0: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 0019eb00: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 0019eb10: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 0019eb20: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 0019eb30: 646d 3233 3535 3222 2074 6162 696e 6465 dm23552" tabinde │ │ │ 0019eb40: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -106555,92 +106555,92 @@ │ │ │ 001a03a0: 6174 612d 7461 7267 6574 3d22 2369 646d ata-target="#idm │ │ │ 001a03b0: 3233 3637 3622 2074 6162 696e 6465 783d 23676" tabindex= │ │ │ 001a03c0: 2230 2220 726f 6c65 3d22 6275 7474 6f6e "0" role="button │ │ │ 001a03d0: 2220 6172 6961 2d65 7870 616e 6465 643d " aria-expanded= │ │ │ 001a03e0: 2266 616c 7365 2220 7469 746c 653d 2241 "false" title="A │ │ │ 001a03f0: 6374 6976 6174 6520 746f 2072 6576 6561 ctivate to revea │ │ │ 001a0400: 6c22 2068 7265 663d 2223 2122 3e52 656d l" href="#!">Rem │ │ │ -001a0410: 6564 6961 7469 6f6e 2050 7570 7065 7420 ediation Puppet │ │ │ -001a0420: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ -001a0430: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ +0019e640: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +0019e650: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +0019e670: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +0019e680: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +0019e6c0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +0019e6d0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le │ │ │ +0019e880: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ +0019e930: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +0019e940: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...- │ │ │ +0019e6f0: 206e 616d 653a 2045 6e73 7572 6520 7673 name: Ensure vs │ │ │ +0019e700: 6674 7064 2069 7320 7265 6d6f 7665 640a ftpd is removed. │ │ │ +0019e710: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ +0019e720: 616d 653a 2076 7366 7470 640a 2020 2020 ame: vsftpd. │ │ │ +0019e730: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ +0019e740: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ +0019e750: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +0019e760: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +0019e770: 2d37 0a20 202d 204e 4953 542d 3830 302d -7. - NIST-800- │ │ │ +0019e780: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ +0019e790: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +0019e7a0: 6229 0a20 202d 204e 4953 542d 3830 302d b). - NIST-800- │ │ │ +0019e7b0: 3533 2d43 4d2d 372e 3128 6969 290a 2020 53-CM-7.1(ii). │ │ │ +0019e7c0: 2d20 4e49 5354 2d38 3030 2d35 332d 4941 - NIST-800-53-IA │ │ │ +0019e7d0: 2d35 2831 2928 6329 0a20 202d 204e 4953 -5(1)(c). - NIS │ │ │ +0019e7e0: 542d 3830 302d 3533 2d49 412d 3528 3129 T-800-53-IA-5(1) │ │ │ +0019e7f0: 2e31 2876 290a 2020 2d20 6469 7361 626c .1(v). - disabl │ │ │ +0019e800: 655f 7374 7261 7465 6779 0a20 202d 2068 e_strategy. - h │ │ │ +0019e810: 6967 685f 7365 7665 7269 7479 0a20 202d igh_severity. - │ │ │ +0019e820: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +0019e830: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +0019e840: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ +0019e850: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +0019e860: 6167 655f 7673 6674 7064 5f72 656d 6f76 age_vsftpd_remov │ │ │ +0019e870: 6564 0a3c 2f63 6f64 653e 3c2f 7072 653e ed.< │ │ │ +0019e980: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +0019e990: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +0019e9a0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +0019e9b0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +0019e9c0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +0019e9d0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +0019e9e0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +0019ea10: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +0019ea20: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +0019ea30: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +0019ea50: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +0019ea60: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +0019ea80: 7265 6d6f 7665 5f76 7366 7470 640a 0a63 remove_vsftpd..c │ │ │ +0019ea90: 6c61 7373 2072 656d 6f76 655f 7673 6674 lass remove_vsft │ │ │ +0019eaa0: 7064 207b 0a20 2070 6163 6b61 6765 207b pd {. package { │ │ │ +0019eab0: 2027 7673 6674 7064 273a 0a20 2020 2065 'vsftpd':. e │ │ │ +0019eac0: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ +0019ead0: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.
│ │ │ -001a04b0: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ -001a04c0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ -001a04e0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ -001a04f0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ -001a0530: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ -001a0540: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le i │ │ │ -001a0560: 6e63 6c75 6465 2072 656d 6f76 655f 6170 nclude remove_ap │ │ │ -001a0570: 6163 6865 320a 0a63 6c61 7373 2072 656d ache2..class rem │ │ │ -001a0580: 6f76 655f 6170 6163 6865 3220 7b0a 2020 ove_apache2 {. │ │ │ -001a0590: 7061 636b 6167 6520 7b20 2761 7061 6368 package { 'apach │ │ │ -001a05a0: 6532 273a 0a20 2020 2065 6e73 7572 6520 e2':. ensure │ │ │ -001a05b0: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ -001a05c0: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remedia │ │ │ -001a0680: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -001a0690: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -001a06a0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Re │ │ │ -001a1f00: 6d65 6469 6174 696f 6e20 416e 7369 626c mediation Ansibl │ │ │ -001a1f10: 6520 736e 6970 7065 7420 e287 b23c 2f61 e snippet ...
Com │ │ │ -001a0720: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -001a0750: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -001a0770: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -001a0780: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -001a07a0: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -001a07b0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ -001a07d0: 6d65 3a20 456e 7375 7265 2061 7061 6368 me: Ensure apach │ │ │ -001a07e0: 6532 2069 7320 7265 6d6f 7665 640a 2020 e2 is removed. │ │ │ -001a07f0: 7061 636b 6167 653a 0a20 2020 206e 616d package:. nam │ │ │ -001a0800: 653a 2061 7061 6368 6532 0a20 2020 2073 e: apache2. s │ │ │ -001a0810: 7461 7465 3a20 6162 7365 6e74 0a20 2074 tate: absent. t │ │ │ -001a0820: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ -001a0830: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ -001a0840: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -001a0850: 3728 6129 0a20 202d 204e 4953 542d 3830 7(a). - NIST-80 │ │ │ -001a0860: 302d 3533 2d43 4d2d 3728 6229 0a20 202d 0-53-CM-7(b). - │ │ │ -001a0870: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ -001a0880: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -001a0890: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -001a08a0: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ -001a08b0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -001a08c0: 2070 6163 6b61 6765 5f68 7474 7064 5f72 package_httpd_r │ │ │ -001a08d0: 656d 6f76 6564 0a20 202d 2075 6e6b 6e6f emoved. - unkno │ │ │ -001a08e0: 776e 5f73 6576 6572 6974 790a 3c2f 636f wn_severity. │ │ │ +001a0430: 3c62 723e 3c64 6976 2063 6c61 7373 3d22< │ │ │ 001a0900: 6120 636c 6173 733d 2262 746e 2062 746e a class="btn btn │ │ │ 001a0910: 2d73 7563 6365 7373 2220 6461 7461 2d74 -success" data-t │ │ │ 001a0920: 6f67 676c 653d 2263 6f6c 6c61 7073 6522 oggle="collapse" │ │ │ 001a0930: 2064 6174 612d 7461 7267 6574 3d22 2369 data-target="#i │ │ │ 001a0940: 646d 3233 3637 3822 2074 6162 696e 6465 dm23678" tabinde │ │ │ 001a0950: 783d 2230 2220 726f 6c65 3d22 6275 7474 x="0" role="butt │ │ │ @@ -106948,91 +106948,91 @@ │ │ │ 001a1c30: 6172 6765 743d 2223 6964 6d32 3337 3536 arget="#idm23756 │ │ │ 001a1c40: 2220 7461 6269 6e64 6578 3d22 3022 2072 " tabindex="0" r │ │ │ 001a1c50: 6f6c 653d 2262 7574 746f 6e22 2061 7269 ole="button" ari │ │ │ 001a1c60: 612d 6578 7061 6e64 6564 3d22 6661 6c73 a-expanded="fals │ │ │ 001a1c70: 6522 2074 6974 6c65 3d22 4163 7469 7661 e" title="Activa │ │ │ 001a1c80: 7465 2074 6f20 7265 7665 616c 2220 6872 te to reveal" hr │ │ │ 001a1c90: 6566 3d22 2321 223e 5265 6d65 6469 6174 ef="#!">Remediat │ │ │ -001a1ca0: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -001a1cb0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
Complexity: low Disrup │ │ │ +001a04e0: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +001a04f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001a0500: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +001a0510: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +001a0530: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ +001a0540: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble Remediation P │ │ │ +001a0740: 7570 7065 7420 736e 6970 7065 7420 e287 uppet snippet .. │ │ │ +001a0750: b23c 2f61 3e3c 6272 3e3c 6469 7620 636c .│ │ │ +001a0560: 2d20 6e61 6d65 3a20 456e 7375 7265 2061 - name: Ensure a │ │ │ +001a0570: 7061 6368 6532 2069 7320 7265 6d6f 7665 pache2 is remove │ │ │ +001a0580: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ +001a0590: 206e 616d 653a 2061 7061 6368 6532 0a20 name: apache2. │ │ │ +001a05a0: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ +001a05b0: 0a20 2074 6167 733a 0a20 202d 204e 4953 . tags:. - NIS │ │ │ +001a05c0: 542d 3830 302d 3533 2d43 4d2d 3628 6129 T-800-53-CM-6(a) │ │ │ +001a05d0: 0a20 202d 204e 4953 542d 3830 302d 3533 . - NIST-800-53 │ │ │ +001a05e0: 2d43 4d2d 3728 6129 0a20 202d 204e 4953 -CM-7(a). - NIS │ │ │ +001a05f0: 542d 3830 302d 3533 2d43 4d2d 3728 6229 T-800-53-CM-7(b) │ │ │ +001a0600: 0a20 202d 2064 6973 6162 6c65 5f73 7472 . - disable_str │ │ │ +001a0610: 6174 6567 790a 2020 2d20 6c6f 775f 636f ategy. - low_co │ │ │ +001a0620: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +001a0630: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +001a0640: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +001a0650: 0a20 202d 2070 6163 6b61 6765 5f68 7474 . - package_htt │ │ │ +001a0660: 7064 5f72 656d 6f76 6564 0a20 202d 2075 pd_removed. - u │ │ │ +001a0670: 6e6b 6e6f 776e 5f73 6576 6572 6974 790a nknown_severity. │ │ │ +001a0680: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Complexity │ │ │ +001a07e0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low │ │ │ +001a0820: 3c74 723e 3c74 683e 5265 626f 6f74 3a3c D │ │ │ +001a0800: 6973 7275 7074 696f 6e3a 3c2f 7468 3e3c isruption: < │ │ │ +001a0810: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowReboot:< │ │ │ +001a0830: 2f74 683e 3c74 643e 6661 6c73 653c 2f74 /th> false S │ │ │ +001a0850: 7472 6174 6567 793a 3c2f 7468 3e3c 7464 trategy: disable < │ │ │ +001a0880: 636f 6465 3e69 6e63 6c75 6465 2072 656d code>include rem │ │ │ +001a0890: 6f76 655f 6170 6163 6865 320a 0a63 6c61 ove_apache2..cla │ │ │ +001a08a0: 7373 2072 656d 6f76 655f 6170 6163 6865 ss remove_apache │ │ │ +001a08b0: 3220 7b0a 2020 7061 636b 6167 6520 7b20 2 {. package { │ │ │ +001a08c0: 2761 7061 6368 6532 273a 0a20 2020 2065 'apache2':. e │ │ │ +001a08d0: 6e73 7572 6520 3d26 6774 3b20 2770 7572 nsure => 'pur │ │ │ +001a08e0: 6765 6427 2c0a 2020 7d0a 7d0a 3c2f 636f ged',. }.}.< │ │ │ -001a1de0: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Compl │ │ │ -001a1d40: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -001a1d50: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001a1d60: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -001a1d70: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001a1d80: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -001a1d90: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -001a1da0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -001a1db0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable includ │ │ │ -001a1df0: 6520 7265 6d6f 7665 5f6e 6769 6e78 0a0a e remove_nginx.. │ │ │ -001a1e00: 636c 6173 7320 7265 6d6f 7665 5f6e 6769 class remove_ngi │ │ │ -001a1e10: 6e78 207b 0a20 2070 6163 6b61 6765 207b nx {. package { │ │ │ -001a1e20: 2027 6e67 696e 7827 3a0a 2020 2020 656e 'nginx':. en │ │ │ -001a1e30: 7375 7265 203d 2667 743b 2027 7075 7267 sure => 'purg │ │ │ -001a1e40: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.Reme │ │ │ -001a4780: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -001a4790: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
Complexity: low │ │ │ -001a1fc0: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -001a1fd0: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -001a1fe0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001a1ff0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -001a2000: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -001a2010: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ -001a2040: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ -001a2020: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ -001a2030: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able - name: Ensure │ │ │ -001a2060: 6e67 696e 7820 6973 2072 656d 6f76 6564 nginx is removed │ │ │ -001a2070: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ -001a2080: 6e61 6d65 3a20 6e67 696e 780a 2020 2020 name: nginx. │ │ │ -001a2090: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -001a20a0: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ -001a20b0: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ -001a20c0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ -001a20d0: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ -001a20e0: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ -001a20f0: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ -001a2100: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ -001a2110: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ -001a2120: 7372 7570 7469 6f6e 0a20 202d 206e 6f5f sruption. - no_ │ │ │ -001a2130: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -001a2140: 2d20 7061 636b 6167 655f 6e67 696e 785f - package_nginx_ │ │ │ -001a2150: 7265 6d6f 7665 640a 2020 2d20 756e 6b6e removed. - unkn │ │ │ -001a2160: 6f77 6e5f 7365 7665 7269 7479 0a3c 2f63 own_severity.
< │ │ │ +001a1cc0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +001a1cd0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +001a1ce0: 7365 2220 6964 3d22 6964 6d32 3337 3536 se" id="idm23756 │ │ │ +001a1cf0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ +001a1de0: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Comp │ │ │ +001a1d40: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +001a1d50: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +001a1d70: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +001a1d90: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +001a1da0: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +001a1dc0: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +001a1dd0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> │ │ │ -001a35f0: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -001a3690: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ -001a36a0: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ -001a36b0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>- nam │ │ │ +001a1df0: 653a 2045 6e73 7572 6520 6e67 696e 7820 e: Ensure nginx │ │ │ +001a1e00: 6973 2072 656d 6f76 6564 0a20 2070 6163 is removed. pac │ │ │ +001a1e10: 6b61 6765 3a0a 2020 2020 6e61 6d65 3a20 kage:. name: │ │ │ +001a1e20: 6e67 696e 780a 2020 2020 7374 6174 653a nginx. state: │ │ │ +001a1e30: 2061 6273 656e 740a 2020 7461 6773 3a0a absent. tags:. │ │ │ +001a1e40: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001a1e50: 434d 2d36 2861 290a 2020 2d20 4e49 5354 CM-6(a). - NIST │ │ │ +001a1e60: 2d38 3030 2d35 332d 434d 2d37 2861 290a -800-53-CM-7(a). │ │ │ +001a1e70: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001a1e80: 434d 2d37 2862 290a 2020 2d20 6469 7361 CM-7(b). - disa │ │ │ +001a1e90: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ +001a1ea0: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ +001a1eb0: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ +001a1ec0: 6f6e 0a20 202d 206e 6f5f 7265 626f 6f74 on. - no_reboot │ │ │ +001a1ed0: 5f6e 6565 6465 640a 2020 2d20 7061 636b _needed. - pack │ │ │ +001a1ee0: 6167 655f 6e67 696e 785f 7265 6d6f 7665 age_nginx_remove │ │ │ +001a1ef0: 640a 2020 2d20 756e 6b6e 6f77 6e5f 7365 d. - unknown_se │ │ │ +001a1f00: 7665 7269 7479 0a3c 2f63 6f64 653e 3c2f verity.│ │ │ +001a1f10: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>Remedi │ │ │ +001a1fc0: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ +001a1fd0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ +001a1fe0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65│ │ │ 001a2180: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 Remediat │ │ │ -001a3420: 696f 6e20 5075 7070 6574 2073 6e69 7070 ion Puppet snipp │ │ │ -001a3430: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
Com │ │ │ +001a2060: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ +001a2090: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ +001a20b0: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ +001a20c0: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ +001a20e0: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ +001a20f0: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ +001a2110: 7564 6520 7265 6d6f 7665 5f6e 6769 6e78 ude remove_nginx │ │ │ +001a2120: 0a0a 636c 6173 7320 7265 6d6f 7665 5f6e ..class remove_n │ │ │ +001a2130: 6769 6e78 207b 0a20 2070 6163 6b61 6765 ginx {. package │ │ │ +001a2140: 207b 2027 6e67 696e 7827 3a0a 2020 2020 { 'nginx':. │ │ │ +001a2150: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ +001a2160: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}.< │ │ │ -001a3560: 7072 653e 3c63 6f64 653e 696e 636c 7564 pre>
Compl │ │ │ -001a34c0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -001a34d0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001a34e0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -001a34f0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001a3500: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -001a3510: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -001a3520: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -001a3530: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable includ │ │ │ -001a3570: 6520 7265 6d6f 7665 5f63 7972 7573 2d69 e remove_cyrus-i │ │ │ -001a3580: 6d61 7064 0a0a 636c 6173 7320 7265 6d6f mapd..class remo │ │ │ -001a3590: 7665 5f63 7972 7573 2d69 6d61 7064 207b ve_cyrus-imapd { │ │ │ -001a35a0: 0a20 2070 6163 6b61 6765 207b 2027 6379 . package { 'cy │ │ │ -001a35b0: 7275 732d 696d 6170 6427 3a0a 2020 2020 rus-imapd':. │ │ │ -001a35c0: 656e 7375 7265 203d 2667 743b 2027 7075 ensure => 'pu │ │ │ -001a35d0: 7267 6564 272c 0a20 207d 0a7d 0a3c 2f63 rged',. }.}.
│ │ │ -001a3730: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -001a3740: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001a3750: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -001a3760: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -001a37a0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472│ │ │ -001a37d0: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f Str │ │ │ -001a37b0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e64 ategy: d │ │ │ -001a37c0: 6973 6162 6c65 3c2f 7464 3e3c 2f74 723e isable - name: Ensur │ │ │ -001a37f0: 6520 6379 7275 732d 696d 6170 6420 6973 e cyrus-imapd is │ │ │ -001a3800: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ -001a3810: 6765 3a0a 2020 2020 6e61 6d65 3a20 6379 ge:. name: cy │ │ │ -001a3820: 7275 732d 696d 6170 640a 2020 2020 7374 rus-imapd. st │ │ │ -001a3830: 6174 653a 2061 6273 656e 740a 2020 7461 ate: absent. ta │ │ │ -001a3840: 6773 3a0a 2020 2d20 6469 7361 626c 655f gs:. - disable_ │ │ │ -001a3850: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -001a3860: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -001a3870: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -001a3880: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -001a3890: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -001a38a0: 6379 7275 732d 696d 6170 645f 7265 6d6f cyrus-imapd_remo │ │ │ -001a38b0: 7665 640a 2020 2d20 756e 6b6e 6f77 6e5f ved. - unknown_ │ │ │ -001a38c0: 7365 7665 7269 7479 0a3c 2f63 6f64 653e severity. │ │ │ +001a3420: 696f 6e20 416e 7369 626c 6520 736e 6970 ion Ansible snip │ │ │ +001a3430: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +001a3440: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +001a3450: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +001a3460: 7365 2220 6964 3d22 6964 6d32 3337 3737 se" id="idm23777 │ │ │ +001a3470: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ +001a3560: 3c70 7265 3e3c 636f 6465 3e2d 206e 616d
Comp │ │ │ +001a34c0: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +001a34d0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +001a34f0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +001a3510: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +001a3520: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +001a3540: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +001a3550: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> │ │ │ +001a3660: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ +001a3710: 5075 7070 6574 2073 6e69 7070 6574 20e2 Puppet snippet . │ │ │ +001a3720: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..- nam │ │ │ +001a3570: 653a 2045 6e73 7572 6520 6379 7275 732d e: Ensure cyrus- │ │ │ +001a3580: 696d 6170 6420 6973 2072 656d 6f76 6564 imapd is removed │ │ │ +001a3590: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ +001a35a0: 6e61 6d65 3a20 6379 7275 732d 696d 6170 name: cyrus-imap │ │ │ +001a35b0: 640a 2020 2020 7374 6174 653a 2061 6273 d. state: abs │ │ │ +001a35c0: 656e 740a 2020 7461 6773 3a0a 2020 2d20 ent. tags:. - │ │ │ +001a35d0: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ +001a35e0: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +001a35f0: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +001a3600: 7570 7469 6f6e 0a20 202d 206e 6f5f 7265 uption. - no_re │ │ │ +001a3610: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ +001a3620: 7061 636b 6167 655f 6379 7275 732d 696d package_cyrus-im │ │ │ +001a3630: 6170 645f 7265 6d6f 7665 640a 2020 2d20 apd_removed. - │ │ │ +001a3640: 756e 6b6e 6f77 6e5f 7365 7665 7269 7479 unknown_severity │ │ │ +001a3650: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .< │ │ │ +001a37a0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ +001a37b0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ +001a37c0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001a37d0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ +001a37e0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ +001a3800: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ +001a3810: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ +001a3820: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ +001a3840: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ +001a3850: 3c63 6f64 653e 696e 636c 7564 6520 7265include re │ │ │ +001a3860: 6d6f 7665 5f63 7972 7573 2d69 6d61 7064 move_cyrus-imapd │ │ │ +001a3870: 0a0a 636c 6173 7320 7265 6d6f 7665 5f63 ..class remove_c │ │ │ +001a3880: 7972 7573 2d69 6d61 7064 207b 0a20 2070 yrus-imapd {. p │ │ │ +001a3890: 6163 6b61 6765 207b 2027 6379 7275 732d ackage { 'cyrus- │ │ │ +001a38a0: 696d 6170 6427 3a0a 2020 2020 656e 7375 imapd':. ensu │ │ │ +001a38b0: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ +001a38c0: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ 001a38d0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ -001a4840: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -001a4820: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -001a4830: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -001a4850: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -001a4860: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -001a4890: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -001a48a0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -001a48b0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Remediati │ │ │ -001a4a00: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -001a4a10: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...in │ │ │ -001a48d0: 636c 7564 6520 7265 6d6f 7665 5f64 6f76 clude remove_dov │ │ │ -001a48e0: 6563 6f74 2d63 6f72 650a 0a63 6c61 7373 ecot-core..class │ │ │ -001a48f0: 2072 656d 6f76 655f 646f 7665 636f 742d remove_dovecot- │ │ │ -001a4900: 636f 7265 207b 0a20 2070 6163 6b61 6765 core {. package │ │ │ -001a4910: 207b 2027 646f 7665 636f 742d 636f 7265 { 'dovecot-core │ │ │ -001a4920: 273a 0a20 2020 2065 6e73 7572 6520 3d26 ':. ensure =& │ │ │ -001a4930: 6774 3b20 2770 7572 6765 6427 2c0a 2020 gt; 'purged',. │ │ │ -001a4940: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.< │ │ │ -001a4b40: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ -001a4aa0: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -001a4ab0: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001a4ac0: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -001a4ad0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001a4ae0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -001a4af0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -001a4b00: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -001a4b10: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ -001a4b50: 3a20 456e 7375 7265 2064 6f76 6563 6f74 : Ensure dovecot │ │ │ -001a4b60: 2d63 6f72 6520 6973 2072 656d 6f76 6564 -core is removed │ │ │ -001a4b70: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ -001a4b80: 6e61 6d65 3a20 646f 7665 636f 742d 636f name: dovecot-co │ │ │ -001a4b90: 7265 0a20 2020 2073 7461 7465 3a20 6162 re. state: ab │ │ │ -001a4ba0: 7365 6e74 0a20 2074 6167 733a 0a20 202d sent. tags:. - │ │ │ -001a4bb0: 2064 6973 6162 6c65 5f73 7472 6174 6567 disable_strateg │ │ │ -001a4bc0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -001a4bd0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -001a4be0: 7275 7074 696f 6e0a 2020 2d20 6e6f 5f72 ruption. - no_r │ │ │ -001a4bf0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ -001a4c00: 2070 6163 6b61 6765 5f64 6f76 6563 6f74 package_dovecot │ │ │ -001a4c10: 5f72 656d 6f76 6564 0a20 202d 2075 6e6b _removed. - unk │ │ │ -001a4c20: 6e6f 776e 5f73 6576 6572 6974 790a 3c2f nown_severity. │ │ │ +001a4780: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ +001a4790: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +001a47a0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>Reme │ │ │ -001a62b0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -001a62c0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ +001a4820: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +001a4830: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +001a4850: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +001a4860: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +001a48a0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +001a48b0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le │ │ │ +001a49c0: 3c2f 6469 763e 3c61 2063 6c61 7373 3d22 Remediatio │ │ │ +001a4a70: 6e20 5075 7070 6574 2073 6e69 7070 6574 n Puppet snippet │ │ │ +001a4a80: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...- │ │ │ +001a48d0: 206e 616d 653a 2045 6e73 7572 6520 646f name: Ensure do │ │ │ +001a48e0: 7665 636f 742d 636f 7265 2069 7320 7265 vecot-core is re │ │ │ +001a48f0: 6d6f 7665 640a 2020 7061 636b 6167 653a moved. package: │ │ │ +001a4900: 0a20 2020 206e 616d 653a 2064 6f76 6563 . name: dovec │ │ │ +001a4910: 6f74 2d63 6f72 650a 2020 2020 7374 6174 ot-core. stat │ │ │ +001a4920: 653a 2061 6273 656e 740a 2020 7461 6773 e: absent. tags │ │ │ +001a4930: 3a0a 2020 2d20 6469 7361 626c 655f 7374 :. - disable_st │ │ │ +001a4940: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ +001a4950: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ +001a4960: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ +001a4970: 206e 6f5f 7265 626f 6f74 5f6e 6565 6465 no_reboot_neede │ │ │ +001a4980: 640a 2020 2d20 7061 636b 6167 655f 646f d. - package_do │ │ │ +001a4990: 7665 636f 745f 7265 6d6f 7665 640a 2020 vecot_removed. │ │ │ +001a49a0: 2d20 756e 6b6e 6f77 6e5f 7365 7665 7269 - unknown_severi │ │ │ +001a49b0: 7479 0a3c 2f63 6f64 653e 3c2f 7072 653e ty.< │ │ │ +001a4ac0: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ +001a4ad0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ +001a4ae0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ +001a4af0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ +001a4b00: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ +001a4b10: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ +001a4b20: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ +001a4b50: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ +001a4b60: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ +001a4b70: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ +001a4b90: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ +001a4ba0: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +001a4bc0: 7265 6d6f 7665 5f64 6f76 6563 6f74 2d63 remove_dovecot-c │ │ │ +001a4bd0: 6f72 650a 0a63 6c61 7373 2072 656d 6f76 ore..class remov │ │ │ +001a4be0: 655f 646f 7665 636f 742d 636f 7265 207b e_dovecot-core { │ │ │ +001a4bf0: 0a20 2070 6163 6b61 6765 207b 2027 646f . package { 'do │ │ │ +001a4c00: 7665 636f 742d 636f 7265 273a 0a20 2020 vecot-core':. │ │ │ +001a4c10: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ +001a4c20: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ 001a4c30: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
│ │ │ -001a6370: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -001a6350: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -001a6360: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -001a6380: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -001a6390: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -001a63c0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -001a63d0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -001a63e0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Remediation Ans │ │ │ -001a6530: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -001a6540: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61in │ │ │ -001a6400: 636c 7564 6520 7265 6d6f 7665 5f6c 6461 clude remove_lda │ │ │ -001a6410: 702d 7574 696c 730a 0a63 6c61 7373 2072 p-utils..class r │ │ │ -001a6420: 656d 6f76 655f 6c64 6170 2d75 7469 6c73 emove_ldap-utils │ │ │ -001a6430: 207b 0a20 2070 6163 6b61 6765 207b 2027 {. package { ' │ │ │ -001a6440: 6c64 6170 2d75 7469 6c73 273a 0a20 2020 ldap-utils':. │ │ │ -001a6450: 2065 6e73 7572 6520 3d26 6774 3b20 2770 ensure => 'p │ │ │ -001a6460: 7572 6765 6427 2c0a 2020 7d0a 7d0a 3c2f urged',. }.}. │ │ │ -001a6470: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Complexity: │ │ │ -001a65d0: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -001a6610: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -001a65f0: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -001a6620: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false St │ │ │ -001a6640: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -001a6650: 6469 7361 626c 653c 2f74 643e 3c2f 7472 disable - name: Ensu │ │ │ -001a6680: 7265 206c 6461 702d 7574 696c 7320 6973 re ldap-utils is │ │ │ -001a6690: 2072 656d 6f76 6564 0a20 2070 6163 6b61 removed. packa │ │ │ -001a66a0: 6765 3a0a 2020 2020 6e61 6d65 3a20 6c64 ge:. name: ld │ │ │ -001a66b0: 6170 2d75 7469 6c73 0a20 2020 2073 7461 ap-utils. sta │ │ │ -001a66c0: 7465 3a20 6162 7365 6e74 0a20 2074 6167 te: absent. tag │ │ │ -001a66d0: 733a 0a20 202d 2064 6973 6162 6c65 5f73 s:. - disable_s │ │ │ -001a66e0: 7472 6174 6567 790a 2020 2d20 6c6f 775f trategy. - low_ │ │ │ -001a66f0: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -001a6700: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -001a6710: 2d20 6c6f 775f 7365 7665 7269 7479 0a20 - low_severity. │ │ │ -001a6720: 202d 206e 6f5f 7265 626f 6f74 5f6e 6565 - no_reboot_nee │ │ │ -001a6730: 6465 640a 2020 2d20 7061 636b 6167 655f ded. - package_ │ │ │ -001a6740: 6f70 656e 6c64 6170 2d63 6c69 656e 7473 openldap-clients │ │ │ -001a6750: 5f72 656d 6f76 6564 0a3c 2f63 6f64 653e _removed. │ │ │ +001a62b0: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ +001a62c0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +001a62d0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ +001a6350: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +001a6360: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +001a6380: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +001a6390: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +001a63d0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +001a63e0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le Remediati │ │ │ +001a65a0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +001a65b0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...- │ │ │ +001a6400: 206e 616d 653a 2045 6e73 7572 6520 6c64 name: Ensure ld │ │ │ +001a6410: 6170 2d75 7469 6c73 2069 7320 7265 6d6f ap-utils is remo │ │ │ +001a6420: 7665 640a 2020 7061 636b 6167 653a 0a20 ved. package:. │ │ │ +001a6430: 2020 206e 616d 653a 206c 6461 702d 7574 name: ldap-ut │ │ │ +001a6440: 696c 730a 2020 2020 7374 6174 653a 2061 ils. state: a │ │ │ +001a6450: 6273 656e 740a 2020 7461 6773 3a0a 2020 bsent. tags:. │ │ │ +001a6460: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ +001a6470: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +001a6480: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +001a6490: 7372 7570 7469 6f6e 0a20 202d 206c 6f77 sruption. - low │ │ │ +001a64a0: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +001a64b0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +001a64c0: 202d 2070 6163 6b61 6765 5f6f 7065 6e6c - package_openl │ │ │ +001a64d0: 6461 702d 636c 6965 6e74 735f 7265 6d6f dap-clients_remo │ │ │ +001a64e0: 7665 640a 3c2f 636f 6465 3e3c 2f70 7265 ved.│ │ │ +001a65f0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +001a6640: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +001a6650: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001a6660: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +001a6670: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001a6680: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +001a6690: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +001a66a0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +001a66b0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ +001a66f0: 2072 656d 6f76 655f 6c64 6170 2d75 7469 remove_ldap-uti │ │ │ +001a6700: 6c73 0a0a 636c 6173 7320 7265 6d6f 7665 ls..class remove │ │ │ +001a6710: 5f6c 6461 702d 7574 696c 7320 7b0a 2020 _ldap-utils {. │ │ │ +001a6720: 7061 636b 6167 6520 7b20 276c 6461 702d package { 'ldap- │ │ │ +001a6730: 7574 696c 7327 3a0a 2020 2020 656e 7375 utils':. ensu │ │ │ +001a6740: 7265 203d 2667 743b 2027 7075 7267 6564 re => 'purged │ │ │ +001a6750: 272c 0a20 207d 0a7d 0a3c 2f63 6f64 653e ',. }.}.│ │ │ 001a6760: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063 Re │ │ │ -001a7cb0: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -001a7cc0: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -001a7cd0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
Complexity: low Disrup │ │ │ -001a7d80: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -001a7d90: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -001a7da0: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -001a7db0: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -001a7dd0: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ -001a7de0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ -001a7e70: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remediation │ │ │ -001a7f20: 416e 7369 626c 6520 736e 6970 7065 7420 Ansible snippet │ │ │ -001a7f30: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ...│ │ │ -001a7e00: 696e 636c 7564 6520 7265 6d6f 7665 5f73 include remove_s │ │ │ -001a7e10: 6c61 7064 0a0a 636c 6173 7320 7265 6d6f lapd..class remo │ │ │ -001a7e20: 7665 5f73 6c61 7064 207b 0a20 2070 6163 ve_slapd {. pac │ │ │ -001a7e30: 6b61 6765 207b 2027 736c 6170 6427 3a0a kage { 'slapd':. │ │ │ -001a7e40: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ -001a7e50: 2027 7075 7267 6564 272c 0a20 207d 0a7d 'purged',. }.} │ │ │ -001a7e60: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .│ │ │ -001a7fb0: 3c74 723e 3c74 683e 436f 6d70 6c65 7869 Complexi │ │ │ -001a7fc0: 7479 3a3c 2f74 683e 3c74 643e 6c6f 773c ty: low< │ │ │ -001a7fd0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Disruption: low Reboot │ │ │ -001a8010: 3a3c 2f74 683e 3c74 643e 6661 6c73 653c : false< │ │ │ -001a8020: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> Strategy: < │ │ │ -001a8040: 7464 3e64 6973 6162 6c65 3c2f 7464 3e3c td>disable< │ │ │ -001a8050: 2f74 723e 3c2f 7461 626c 653e 3c70 7265 /tr>- name: E │ │ │ -001a8070: 6e73 7572 6520 736c 6170 6420 6973 2072 nsure slapd is r │ │ │ -001a8080: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ -001a8090: 3a0a 2020 2020 6e61 6d65 3a20 736c 6170 :. name: slap │ │ │ -001a80a0: 640a 2020 2020 7374 6174 653a 2061 6273 d. state: abs │ │ │ -001a80b0: 656e 740a 2020 7461 6773 3a0a 2020 2d20 ent. tags:. - │ │ │ -001a80c0: 4e49 5354 2d38 3030 2d35 332d 434d 2d36 NIST-800-53-CM-6 │ │ │ -001a80d0: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ -001a80e0: 2d35 332d 434d 2d37 2861 290a 2020 2d20 -53-CM-7(a). - │ │ │ -001a80f0: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ -001a8100: 2862 290a 2020 2d20 6469 7361 626c 655f (b). - disable_ │ │ │ -001a8110: 7374 7261 7465 6779 0a20 202d 206c 6f77 strategy. - low │ │ │ -001a8120: 5f63 6f6d 706c 6578 6974 790a 2020 2d20 _complexity. - │ │ │ -001a8130: 6c6f 775f 6469 7372 7570 7469 6f6e 0a20 low_disruption. │ │ │ -001a8140: 202d 206c 6f77 5f73 6576 6572 6974 790a - low_severity. │ │ │ -001a8150: 2020 2d20 6e6f 5f72 6562 6f6f 745f 6e65 - no_reboot_ne │ │ │ -001a8160: 6564 6564 0a20 202d 2070 6163 6b61 6765 eded. - package │ │ │ -001a8170: 5f6f 7065 6e6c 6461 702d 7365 7276 6572 _openldap-server │ │ │ -001a8180: 735f 7265 6d6f 7665 640a 3c2f 636f 6465 s_removed.Re │ │ │ +001ac970: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ +001ac980: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ +001ac990: 3c62 723e 3c64 6976 2063 6c61 7373 3d22
Complexity: low │ │ │ +001a7d70: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ +001a7d80: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ +001a7d90: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001a7da0: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ +001a7db0: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ +001a7dc0: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ +001a7df0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ +001a7dd0: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ +001a7de0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Remediati │ │ │ +001a7fe0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +001a7ff0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...- name: Ensure │ │ │ +001a7e10: 736c 6170 6420 6973 2072 656d 6f76 6564 slapd is removed │ │ │ +001a7e20: 0a20 2070 6163 6b61 6765 3a0a 2020 2020 . package:. │ │ │ +001a7e30: 6e61 6d65 3a20 736c 6170 640a 2020 2020 name: slapd. │ │ │ +001a7e40: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ +001a7e50: 7461 6773 3a0a 2020 2d20 4e49 5354 2d38 tags:. - NIST-8 │ │ │ +001a7e60: 3030 2d35 332d 434d 2d36 2861 290a 2020 00-53-CM-6(a). │ │ │ +001a7e70: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +001a7e80: 2d37 2861 290a 2020 2d20 4e49 5354 2d38 -7(a). - NIST-8 │ │ │ +001a7e90: 3030 2d35 332d 434d 2d37 2862 290a 2020 00-53-CM-7(b). │ │ │ +001a7ea0: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ +001a7eb0: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +001a7ec0: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +001a7ed0: 7372 7570 7469 6f6e 0a20 202d 206c 6f77 sruption. - low │ │ │ +001a7ee0: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +001a7ef0: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +001a7f00: 202d 2070 6163 6b61 6765 5f6f 7065 6e6c - package_openl │ │ │ +001a7f10: 6461 702d 7365 7276 6572 735f 7265 6d6f dap-servers_remo │ │ │ +001a7f20: 7665 640a 3c2f 636f 6465 3e3c 2f70 7265 ved.│ │ │ +001a8030: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +001a8080: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +001a8090: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001a80a0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +001a80b0: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001a80c0: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +001a80d0: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +001a80e0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +001a80f0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ +001a8130: 2072 656d 6f76 655f 736c 6170 640a 0a63 remove_slapd..c │ │ │ +001a8140: 6c61 7373 2072 656d 6f76 655f 736c 6170 lass remove_slap │ │ │ +001a8150: 6420 7b0a 2020 7061 636b 6167 6520 7b20 d {. package { │ │ │ +001a8160: 2773 6c61 7064 273a 0a20 2020 2065 6e73 'slapd':. ens │ │ │ +001a8170: 7572 6520 3d26 6774 3b20 2770 7572 6765 ure => 'purge │ │ │ +001a8180: 6427 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 d',. }.}.Remediati │ │ │ -001ac5a0: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -001ac5b0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...│ │ │ -001ac5f0: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -001ac640: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -001ac650: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -001ac660: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -001ac670: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -001ac680: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -001ac690: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -001ac6a0: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -001ac6b0: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: disable
include │ │ │ -001ac6f0: 2072 656d 6f76 655f 7270 6362 696e 640a remove_rpcbind. │ │ │ -001ac700: 0a63 6c61 7373 2072 656d 6f76 655f 7270 .class remove_rp │ │ │ -001ac710: 6362 696e 6420 7b0a 2020 7061 636b 6167 cbind {. packag │ │ │ -001ac720: 6520 7b20 2772 7063 6269 6e64 273a 0a20 e { 'rpcbind':. │ │ │ -001ac730: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ -001ac740: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ -001ac750: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Remediation A │ │ │ -001ac810: 6e73 6962 6c65 2073 6e69 7070 6574 20e2 nsible snippet . │ │ │ -001ac820: 87b2 3c2f 613e 3c62 723e 3c64 6976 2063 ..< │ │ │ -001ac8a0: 7472 3e3c 7468 3e43 6f6d 706c 6578 6974 tr> Complexit │ │ │ -001ac8b0: 793a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f y: low │ │ │ -001ac8c0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -001ac8d0: 4469 7372 7570 7469 6f6e 3a3c 2f74 683e Disruption: │ │ │ -001ac8e0: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Reboot: │ │ │ -001ac900: 3c2f 7468 3e3c 7464 3e66 616c 7365 3c2f false │ │ │ -001ac910: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> │ │ │ -001ac920: 5374 7261 7465 6779 3a3c 2f74 683e 3c74 Strategy: disable │ │ │ -001ac940: 7472 3e3c 2f74 6162 6c65 3e3c 7072 653e tr> │ │ │ -001ac950: 3c63 6f64 653e 2d20 6e61 6d65 3a20 4761- name: Ga │ │ │ -001ac960: 7468 6572 2074 6865 2070 6163 6b61 6765 ther the package │ │ │ -001ac970: 2066 6163 7473 0a20 2070 6163 6b61 6765 facts. package │ │ │ -001ac980: 5f66 6163 7473 3a0a 2020 2020 6d61 6e61 _facts:. mana │ │ │ -001ac990: 6765 723a 2061 7574 6f0a 2020 7461 6773 ger: auto. tags │ │ │ -001ac9a0: 3a0a 2020 2d20 6469 7361 626c 655f 7374 :. - disable_st │ │ │ -001ac9b0: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ -001ac9c0: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -001ac9d0: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -001ac9e0: 206c 6f77 5f73 6576 6572 6974 790a 2020 low_severity. │ │ │ -001ac9f0: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -001aca00: 6564 0a20 202d 2070 6163 6b61 6765 5f72 ed. - package_r │ │ │ -001aca10: 7063 6269 6e64 5f72 656d 6f76 6564 0a0a pcbind_removed.. │ │ │ -001aca20: 2d20 6e61 6d65 3a20 456e 7375 7265 2072 - name: Ensure r │ │ │ -001aca30: 7063 6269 6e64 2069 7320 7265 6d6f 7665 pcbind is remove │ │ │ -001aca40: 640a 2020 7061 636b 6167 653a 0a20 2020 d. package:. │ │ │ -001aca50: 206e 616d 653a 2072 7063 6269 6e64 0a20 name: rpcbind. │ │ │ -001aca60: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ -001aca70: 0a20 2077 6865 6e3a 2027 226c 696e 7578 . when: '"linux │ │ │ -001aca80: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ -001aca90: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -001acaa0: 270a 2020 7461 6773 3a0a 2020 2d20 6469 '. tags:. - di │ │ │ -001acab0: 7361 626c 655f 7374 7261 7465 6779 0a20 sable_strategy. │ │ │ -001acac0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ -001acad0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ -001acae0: 7469 6f6e 0a20 202d 206c 6f77 5f73 6576 tion. - low_sev │ │ │ -001acaf0: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ -001acb00: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ -001acb10: 6163 6b61 6765 5f72 7063 6269 6e64 5f72 ackage_rpcbind_r │ │ │ -001acb20: 656d 6f76 6564 0a3c 2f63 6f64 653e 3c2f emoved.│ │ │ +001ac5a0: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ +001ac5b0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...< │ │ │ +001ac6e0: 7072 653e 3c63 6f64 653e 2d20 6e61 6d65 pre>
Compl │ │ │ +001ac640: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ +001ac650: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ +001ac660: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ +001ac670: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +001ac680: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ +001ac690: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ +001ac6a0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ +001ac6b0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: disable - name │ │ │ +001ac6f0: 3a20 4761 7468 6572 2074 6865 2070 6163 : Gather the pac │ │ │ +001ac700: 6b61 6765 2066 6163 7473 0a20 2070 6163 kage facts. pac │ │ │ +001ac710: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ +001ac720: 6d61 6e61 6765 723a 2061 7574 6f0a 2020 manager: auto. │ │ │ +001ac730: 7461 6773 3a0a 2020 2d20 6469 7361 626c tags:. - disabl │ │ │ +001ac740: 655f 7374 7261 7465 6779 0a20 202d 206c e_strategy. - l │ │ │ +001ac750: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +001ac760: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +001ac770: 0a20 202d 206c 6f77 5f73 6576 6572 6974 . - low_severit │ │ │ +001ac780: 790a 2020 2d20 6e6f 5f72 6562 6f6f 745f y. - no_reboot_ │ │ │ +001ac790: 6e65 6564 6564 0a20 202d 2070 6163 6b61 needed. - packa │ │ │ +001ac7a0: 6765 5f72 7063 6269 6e64 5f72 656d 6f76 ge_rpcbind_remov │ │ │ +001ac7b0: 6564 0a0a 2d20 6e61 6d65 3a20 456e 7375 ed..- name: Ensu │ │ │ +001ac7c0: 7265 2072 7063 6269 6e64 2069 7320 7265 re rpcbind is re │ │ │ +001ac7d0: 6d6f 7665 640a 2020 7061 636b 6167 653a moved. package: │ │ │ +001ac7e0: 0a20 2020 206e 616d 653a 2072 7063 6269 . name: rpcbi │ │ │ +001ac7f0: 6e64 0a20 2020 2073 7461 7465 3a20 6162 nd. state: ab │ │ │ +001ac800: 7365 6e74 0a20 2077 6865 6e3a 2027 226c sent. when: '"l │ │ │ +001ac810: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +001ac820: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +001ac830: 6167 6573 270a 2020 7461 6773 3a0a 2020 ages'. tags:. │ │ │ +001ac840: 2d20 6469 7361 626c 655f 7374 7261 7465 - disable_strate │ │ │ +001ac850: 6779 0a20 202d 206c 6f77 5f63 6f6d 706c gy. - low_compl │ │ │ +001ac860: 6578 6974 790a 2020 2d20 6c6f 775f 6469 exity. - low_di │ │ │ +001ac870: 7372 7570 7469 6f6e 0a20 202d 206c 6f77 sruption. - low │ │ │ +001ac880: 5f73 6576 6572 6974 790a 2020 2d20 6e6f _severity. - no │ │ │ +001ac890: 5f72 6562 6f6f 745f 6e65 6564 6564 0a20 _reboot_needed. │ │ │ +001ac8a0: 202d 2070 6163 6b61 6765 5f72 7063 6269 - package_rpcbi │ │ │ +001ac8b0: 6e64 5f72 656d 6f76 6564 0a3c 2f63 6f64 nd_removed.
Complexity: low Disrup │ │ │ +001aca40: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ +001aca50: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001aca60: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ +001aca70: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ +001aca90: 6779 3a3c 2f74 683e 3c74 643e 6469 7361 gy: disa │ │ │ +001acaa0: 626c 653c 2f74 643e 3c2f 7472 3e3c 2f74 ble │ │ │ +001acac0: 696e 636c 7564 6520 7265 6d6f 7665 5f72 include remove_r │ │ │ +001acad0: 7063 6269 6e64 0a0a 636c 6173 7320 7265 pcbind..class re │ │ │ +001acae0: 6d6f 7665 5f72 7063 6269 6e64 207b 0a20 move_rpcbind {. │ │ │ +001acaf0: 2070 6163 6b61 6765 207b 2027 7270 6362 package { 'rpcb │ │ │ +001acb00: 696e 6427 3a0a 2020 2020 656e 7375 7265 ind':. ensure │ │ │ +001acb10: 203d 2667 743b 2027 7075 7267 6564 272c => 'purged', │ │ │ +001acb20: 0a20 207d 0a7d 0a3c 2f63 6f64 653e 3c2f . }.}.│ │ │ 001acb30: 7072 653e 3c2f 6469 763e 3c61 2063 6c61 pre>R │ │ │ -001ad780: 656d 6564 6961 7469 6f6e 2050 7570 7065 emediation Puppe │ │ │ -001ad790: 7420 736e 6970 7065 7420 e287 b23c 2f61 t snippet ...
Complexity: low │ │ │ -001ad840: 7472 3e3c 7472 3e3c 7468 3e44 6973 7275 tr>Disru │ │ │ -001ad850: 7074 696f 6e3a 3c2f 7468 3e3c 7464 3e6c ption: l │ │ │ -001ad860: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001ad870: 3c74 683e 5265 626f 6f74 3a3c 2f74 683e Reboot: │ │ │ -001ad880: 3c74 643e 6661 6c73 653c 2f74 643e 3c2ffalse │ │ │ -001ad890: 7472 3e3c 7472 3e3c 7468 3e53 7472 6174 tr>│ │ │ -001ad8c0: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Strat │ │ │ -001ad8a0: 6567 793a 3c2f 7468 3e3c 7464 3e64 6973 egy: dis │ │ │ -001ad8b0: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able include remove_ │ │ │ -001ad8e0: 6e66 732d 6b65 726e 656c 2d73 6572 7665 nfs-kernel-serve │ │ │ -001ad8f0: 720a 0a63 6c61 7373 2072 656d 6f76 655f r..class remove_ │ │ │ -001ad900: 6e66 732d 6b65 726e 656c 2d73 6572 7665 nfs-kernel-serve │ │ │ -001ad910: 7220 7b0a 2020 7061 636b 6167 6520 7b20 r {. package { │ │ │ -001ad920: 276e 6673 2d6b 6572 6e65 6c2d 7365 7276 'nfs-kernel-serv │ │ │ -001ad930: 6572 273a 0a20 2020 2065 6e73 7572 6520 er':. ensure │ │ │ -001ad940: 3d26 6774 3b20 2770 7572 6765 6427 2c0a => 'purged',. │ │ │ -001ad950: 2020 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 }.}.Remedia │ │ │ -001ada10: 7469 6f6e 2041 6e73 6962 6c65 2073 6e69 tion Ansible sni │ │ │ -001ada20: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...
│ │ │ -001ada30: 3c64 6976 2063 6c61 7373 3d22 7061 6e65
Com │ │ │ -001adab0: 706c 6578 6974 793a 3c2f 7468 3e3c 7464 plexity: low Disruption │ │ │ -001adae0: 3a3c 2f74 683e 3c74 643e 6c6f 773c 2f74 : low R │ │ │ -001adb00: 6562 6f6f 743a 3c2f 7468 3e3c 7464 3e66 eboot: f │ │ │ -001adb10: 616c 7365 3c2f 7464 3e3c 2f74 723e 3c74 alse Strategy:< │ │ │ -001adb30: 2f74 683e 3c74 643e 6469 7361 626c 653c /th> disable< │ │ │ -001adb40: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ -001adb60: 6d65 3a20 456e 7375 7265 206e 6673 2d6b me: Ensure nfs-k │ │ │ -001adb70: 6572 6e65 6c2d 7365 7276 6572 2069 7320 ernel-server is │ │ │ -001adb80: 7265 6d6f 7665 640a 2020 7061 636b 6167 removed. packag │ │ │ -001adb90: 653a 0a20 2020 206e 616d 653a 206e 6673 e:. name: nfs │ │ │ -001adba0: 2d6b 6572 6e65 6c2d 7365 7276 6572 0a20 -kernel-server. │ │ │ -001adbb0: 2020 2073 7461 7465 3a20 6162 7365 6e74 state: absent │ │ │ -001adbc0: 0a20 2074 6167 733a 0a20 202d 2064 6973 . tags:. - dis │ │ │ -001adbd0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ -001adbe0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ -001adbf0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ -001adc00: 696f 6e0a 2020 2d20 6c6f 775f 7365 7665 ion. - low_seve │ │ │ -001adc10: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ -001adc20: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ -001adc30: 636b 6167 655f 6e66 732d 6b65 726e 656c ckage_nfs-kernel │ │ │ -001adc40: 2d73 6572 7665 725f 7265 6d6f 7665 640a -server_removed. │ │ │ +001ad780: 656d 6564 6961 7469 6f6e 2041 6e73 6962 emediation Ansib │ │ │ +001ad790: 6c65 2073 6e69 7070 6574 20e2 87b2 3c2f le snippet ... │ │ │ +001ad7a0: 613e 3c62 723e 3c64 6976 2063 6c61 7373 a>
< │ │ │ +001ad820: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +001ad830: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001ad840: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +001ad850: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +001ad860: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +001ad890: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>< │ │ │ +001ad8c0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Stra │ │ │ +001ad8a0: 7465 6779 3a3c 2f74 683e 3c74 643e 6469 tegy: di │ │ │ +001ad8b0: 7361 626c 653c 2f74 643e 3c2f 7472 3e3c sable - name: Ensure │ │ │ +001ad8e0: 206e 6673 2d6b 6572 6e65 6c2d 7365 7276 nfs-kernel-serv │ │ │ +001ad8f0: 6572 2069 7320 7265 6d6f 7665 640a 2020 er is removed. │ │ │ +001ad900: 7061 636b 6167 653a 0a20 2020 206e 616d package:. nam │ │ │ +001ad910: 653a 206e 6673 2d6b 6572 6e65 6c2d 7365 e: nfs-kernel-se │ │ │ +001ad920: 7276 6572 0a20 2020 2073 7461 7465 3a20 rver. state: │ │ │ +001ad930: 6162 7365 6e74 0a20 2074 6167 733a 0a20 absent. tags:. │ │ │ +001ad940: 202d 2064 6973 6162 6c65 5f73 7472 6174 - disable_strat │ │ │ +001ad950: 6567 790a 2020 2d20 6c6f 775f 636f 6d70 egy. - low_comp │ │ │ +001ad960: 6c65 7869 7479 0a20 202d 206c 6f77 5f64 lexity. - low_d │ │ │ +001ad970: 6973 7275 7074 696f 6e0a 2020 2d20 6c6f isruption. - lo │ │ │ +001ad980: 775f 7365 7665 7269 7479 0a20 202d 206e w_severity. - n │ │ │ +001ad990: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +001ad9a0: 2020 2d20 7061 636b 6167 655f 6e66 732d - package_nfs- │ │ │ +001ad9b0: 6b65 726e 656c 2d73 6572 7665 725f 7265 kernel-server_re │ │ │ +001ad9c0: 6d6f 7665 640a 3c2f 636f 6465 3e3c 2f70 moved.Remedia │ │ │ +001ada80: 7469 6f6e 2050 7570 7065 7420 736e 6970 tion Puppet snip │ │ │ +001ada90: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...
< │ │ │ +001adaa0: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +001adab0: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +001adac0: 7365 2220 6964 3d22 6964 6d32 3431 3135 se" id="idm24115 │ │ │ +001adad0: 223e 3c74 6162 6c65 2063 6c61 7373 3d22 ">│ │ │ +001adbc0: 3c70 7265 3e3c 636f 6465 3e69 6e63 6c75
Comp │ │ │ +001adb20: 6c65 7869 7479 3a3c 2f74 683e 3c74 643e lexity: │ │ │ +001adb30: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Disruption: │ │ │ +001adb50: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low Re │ │ │ +001adb70: 626f 6f74 3a3c 2f74 683e 3c74 643e 6661 boot: fa │ │ │ +001adb80: 6c73 653c 2f74 643e 3c2f 7472 3e3c 7472 lse Strategy: │ │ │ +001adba0: 7468 3e3c 7464 3e64 6973 6162 6c65 3c2f th> disable │ │ │ +001adbb0: 7464 3e3c 2f74 723e 3c2f 7461 626c 653e td> │ │ │ -001afd30: 5265 6d65 6469 6174 696f 6e20 4f53 4275 Remediation OSBu │ │ │ -001afd40: 696c 6420 426c 7565 7072 696e 7420 736e ild Blueprint sn │ │ │ -001afd50: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...inclu │ │ │ +001adbd0: 6465 2072 656d 6f76 655f 6e66 732d 6b65 de remove_nfs-ke │ │ │ +001adbe0: 726e 656c 2d73 6572 7665 720a 0a63 6c61 rnel-server..cla │ │ │ +001adbf0: 7373 2072 656d 6f76 655f 6e66 732d 6b65 ss remove_nfs-ke │ │ │ +001adc00: 726e 656c 2d73 6572 7665 7220 7b0a 2020 rnel-server {. │ │ │ +001adc10: 7061 636b 6167 6520 7b20 276e 6673 2d6b package { 'nfs-k │ │ │ +001adc20: 6572 6e65 6c2d 7365 7276 6572 273a 0a20 ernel-server':. │ │ │ +001adc30: 2020 2065 6e73 7572 6520 3d26 6774 3b20 ensure => │ │ │ +001adc40: 2770 7572 6765 6427 2c0a 2020 7d0a 7d0a 'purged',. }.}. │ │ │ 001adc50: 3c2f 636f 6465 3e3c 2f70 7265 3e3c 2f64Re │ │ │ -001afe80: 6d65 6469 6174 696f 6e20 5075 7070 6574 mediation Puppet │ │ │ -001afe90: 2073 6e69 7070 6574 20e2 87b2 3c2f 613e snippet ... │ │ │ -001afea0: 3c62 723e 3c64 6976 2063 6c61 7373 3d22. │ │ │ -001afda0: 5b5b 7061 636b 6167 6573 5d5d 0a6e 616d [[packages]].nam │ │ │ -001afdb0: 6520 3d20 2263 6872 6f6e 7922 0a76 6572 e = "chrony".ver │ │ │ -001afdc0: 7369 6f6e 203d 2022 2a22 0a3c 2f63 6f64 sion = "*".
Complexity: low Disrup │ │ │ -001aff50: 7469 6f6e 3a3c 2f74 683e 3c74 643e 6c6f tion: lo │ │ │ -001aff60: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -001aff70: 7468 3e52 6562 6f6f 743a 3c2f 7468 3e3c th>Reboot:< │ │ │ -001aff80: 7464 3e66 616c 7365 3c2f 7464 3e3c 2f74 td>false Strate │ │ │ -001affa0: 6779 3a3c 2f74 683e 3c74 643e 656e 6162 gy: enab │ │ │ -001affb0: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le i │ │ │ -001affd0: 6e63 6c75 6465 2069 6e73 7461 6c6c 5f63 nclude install_c │ │ │ -001affe0: 6872 6f6e 790a 0a63 6c61 7373 2069 6e73 hrony..class ins │ │ │ -001afff0: 7461 6c6c 5f63 6872 6f6e 7920 7b0a 2020 tall_chrony {. │ │ │ -001b0000: 7061 636b 6167 6520 7b20 2763 6872 6f6e package { 'chron │ │ │ -001b0010: 7927 3a0a 2020 2020 656e 7375 7265 203d y':. ensure = │ │ │ -001b0020: 2667 743b 2027 696e 7374 616c 6c65 6427 > 'installed' │ │ │ -001b0030: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ -001b0040: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -001b00f0: 6961 7469 6f6e 2041 6e73 6962 6c65 2073 iation Ansible s │ │ │ -001b0100: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...
│ │ │ -001b01b0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -001b0190: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -001b01a0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -001b01c0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -001b01d0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -001b0200: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -001b0210: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ -001b0220: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c - n │ │ │ -001b0240: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -001b0250: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -001b0260: 7061 636b 6167 655f 6661 6374 733a 0a20 package_facts:. │ │ │ -001b0270: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -001b0280: 0a20 2074 6167 733a 0a20 202d 2044 4953 . tags:. - DIS │ │ │ -001b0290: 412d 5354 4947 2d55 4254 552d 3230 2d30 A-STIG-UBTU-20-0 │ │ │ -001b02a0: 3130 3433 350a 2020 2d20 5043 492d 4453 10435. - PCI-DS │ │ │ -001b02b0: 532d 5265 712d 3130 2e34 0a20 202d 2050 S-Req-10.4. - P │ │ │ -001b02c0: 4349 2d44 5353 7634 2d31 302e 360a 2020 CI-DSSv4-10.6. │ │ │ -001b02d0: 2d20 5043 492d 4453 5376 342d 3130 2e36 - PCI-DSSv4-10.6 │ │ │ -001b02e0: 2e31 0a20 202d 2065 6e61 626c 655f 7374 .1. - enable_st │ │ │ -001b02f0: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ -001b0300: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -001b0310: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -001b0320: 206d 6564 6975 6d5f 7365 7665 7269 7479 medium_severity │ │ │ -001b0330: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -001b0340: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ -001b0350: 655f 6368 726f 6e79 5f69 6e73 7461 6c6c e_chrony_install │ │ │ -001b0360: 6564 0a0a 2d20 6e61 6d65 3a20 456e 7375 ed..- name: Ensu │ │ │ -001b0370: 7265 2063 6872 6f6e 7920 6973 2069 6e73 re chrony is ins │ │ │ -001b0380: 7461 6c6c 6564 0a20 2070 6163 6b61 6765 talled. package │ │ │ -001b0390: 3a0a 2020 2020 6e61 6d65 3a20 6368 726f :. name: chro │ │ │ -001b03a0: 6e79 0a20 2020 2073 7461 7465 3a20 7072 ny. state: pr │ │ │ -001b03b0: 6573 656e 740a 2020 7768 656e 3a20 2722 esent. when: '" │ │ │ -001b03c0: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ -001b03d0: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ -001b03e0: 6b61 6765 7327 0a20 2074 6167 733a 0a20 kages'. tags:. │ │ │ -001b03f0: 202d 2044 4953 412d 5354 4947 2d55 4254 - DISA-STIG-UBT │ │ │ -001b0400: 552d 3230 2d30 3130 3433 350a 2020 2d20 U-20-010435. - │ │ │ -001b0410: 5043 492d 4453 532d 5265 712d 3130 2e34 PCI-DSS-Req-10.4 │ │ │ -001b0420: 0a20 202d 2050 4349 2d44 5353 7634 2d31 . - PCI-DSSv4-1 │ │ │ -001b0430: 302e 360a 2020 2d20 5043 492d 4453 5376 0.6. - PCI-DSSv │ │ │ -001b0440: 342d 3130 2e36 2e31 0a20 202d 2065 6e61 4-10.6.1. - ena │ │ │ -001b0450: 626c 655f 7374 7261 7465 6779 0a20 202d ble_strategy. - │ │ │ -001b0460: 206c 6f77 5f63 6f6d 706c 6578 6974 790a low_complexity. │ │ │ -001b0470: 2020 2d20 6c6f 775f 6469 7372 7570 7469 - low_disrupti │ │ │ -001b0480: 6f6e 0a20 202d 206d 6564 6975 6d5f 7365 on. - medium_se │ │ │ -001b0490: 7665 7269 7479 0a20 202d 206e 6f5f 7265 verity. - no_re │ │ │ -001b04a0: 626f 6f74 5f6e 6565 6465 640a 2020 2d20 boot_needed. - │ │ │ -001b04b0: 7061 636b 6167 655f 6368 726f 6e79 5f69 package_chrony_i │ │ │ -001b04c0: 6e73 7461 6c6c 6564 0a3c 2f63 6f64 653e nstalled.│ │ │ +001afd30: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ +001afd40: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ +001afd50: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>
│ │ │ +001afdd0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +001afde0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +001afdf0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +001afe00: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +001afe40: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ +001afe70: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ +001afe50: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ +001afe60: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable Remediation Pup │ │ │ +001b01d0: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ +001b01e0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>- name: Gather │ │ │ +001afe90: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ +001afea0: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ +001afeb0: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ +001afec0: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ +001afed0: 2d20 4449 5341 2d53 5449 472d 5542 5455 - DISA-STIG-UBTU │ │ │ +001afee0: 2d32 302d 3031 3034 3335 0a20 202d 2050 -20-010435. - P │ │ │ +001afef0: 4349 2d44 5353 2d52 6571 2d31 302e 340a CI-DSS-Req-10.4. │ │ │ +001aff00: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +001aff10: 2e36 0a20 202d 2050 4349 2d44 5353 7634 .6. - PCI-DSSv4 │ │ │ +001aff20: 2d31 302e 362e 310a 2020 2d20 656e 6162 -10.6.1. - enab │ │ │ +001aff30: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +001aff40: 6c6f 775f 636f 6d70 6c65 7869 7479 0a20 low_complexity. │ │ │ +001aff50: 202d 206c 6f77 5f64 6973 7275 7074 696f - low_disruptio │ │ │ +001aff60: 6e0a 2020 2d20 6d65 6469 756d 5f73 6576 n. - medium_sev │ │ │ +001aff70: 6572 6974 790a 2020 2d20 6e6f 5f72 6562 erity. - no_reb │ │ │ +001aff80: 6f6f 745f 6e65 6564 6564 0a20 202d 2070 oot_needed. - p │ │ │ +001aff90: 6163 6b61 6765 5f63 6872 6f6e 795f 696e ackage_chrony_in │ │ │ +001affa0: 7374 616c 6c65 640a 0a2d 206e 616d 653a stalled..- name: │ │ │ +001affb0: 2045 6e73 7572 6520 6368 726f 6e79 2069 Ensure chrony i │ │ │ +001affc0: 7320 696e 7374 616c 6c65 640a 2020 7061 s installed. pa │ │ │ +001affd0: 636b 6167 653a 0a20 2020 206e 616d 653a ckage:. name: │ │ │ +001affe0: 2063 6872 6f6e 790a 2020 2020 7374 6174 chrony. stat │ │ │ +001afff0: 653a 2070 7265 7365 6e74 0a20 2077 6865 e: present. whe │ │ │ +001b0000: 6e3a 2027 226c 696e 7578 2d62 6173 6522 n: '"linux-base" │ │ │ +001b0010: 2069 6e20 616e 7369 626c 655f 6661 6374 in ansible_fact │ │ │ +001b0020: 732e 7061 636b 6167 6573 270a 2020 7461 s.packages'. ta │ │ │ +001b0030: 6773 3a0a 2020 2d20 4449 5341 2d53 5449 gs:. - DISA-STI │ │ │ +001b0040: 472d 5542 5455 2d32 302d 3031 3034 3335 G-UBTU-20-010435 │ │ │ +001b0050: 0a20 202d 2050 4349 2d44 5353 2d52 6571 . - PCI-DSS-Req │ │ │ +001b0060: 2d31 302e 340a 2020 2d20 5043 492d 4453 -10.4. - PCI-DS │ │ │ +001b0070: 5376 342d 3130 2e36 0a20 202d 2050 4349 Sv4-10.6. - PCI │ │ │ +001b0080: 2d44 5353 7634 2d31 302e 362e 310a 2020 -DSSv4-10.6.1. │ │ │ +001b0090: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ +001b00a0: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ +001b00b0: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ +001b00c0: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ +001b00d0: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ +001b00e0: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +001b00f0: 0a20 202d 2070 6163 6b61 6765 5f63 6872 . - package_chr │ │ │ +001b0100: 6f6e 795f 696e 7374 616c 6c65 640a 3c2f ony_installed. │ │ │ +001b0110: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
│ │ │ +001b0260: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ +001b0270: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ +001b0280: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ +001b0290: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ +001b02d0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ +001b0300: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ +001b02e0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ +001b02f0: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable Re │ │ │ +001b0430: 6d65 6469 6174 696f 6e20 4f53 4275 696c mediation OSBuil │ │ │ +001b0440: 6420 426c 7565 7072 696e 7420 736e 6970 d Blueprint snip │ │ │ +001b0450: 7065 7420 e287 b23c 2f61 3e3c 6272 3e3c pet ...include instal │ │ │ +001b0320: 6c5f 6368 726f 6e79 0a0a 636c 6173 7320 l_chrony..class │ │ │ +001b0330: 696e 7374 616c 6c5f 6368 726f 6e79 207b install_chrony { │ │ │ +001b0340: 0a20 2070 6163 6b61 6765 207b 2027 6368 . package { 'ch │ │ │ +001b0350: 726f 6e79 273a 0a20 2020 2065 6e73 7572 rony':. ensur │ │ │ +001b0360: 6520 3d26 6774 3b20 2769 6e73 7461 6c6c e => 'install │ │ │ +001b0370: 6564 272c 0a20 207d 0a7d 0a3c 2f63 6f64 ed',. }.}.
< │ │ │ +001b0460: 6469 7620 636c 6173 733d 2270 616e 656c div class="panel │ │ │ +001b0470: 2d63 6f6c 6c61 7073 6520 636f 6c6c 6170 -collapse collap │ │ │ +001b0480: 7365 2220 6964 3d22 6964 6d32 3432 3533 se" id="idm24253 │ │ │ +001b0490: 223e 3c70 7265 3e3c 636f 6465 3e0a 5b5b ">R │ │ │ -001b12d0: 656d 6564 6961 7469 6f6e 204f 5342 7569 emediation OSBui │ │ │ -001b12e0: 6c64 2042 6c75 6570 7269 6e74 2073 6e69 ld Blueprint sni │ │ │ -001b12f0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ....[[ │ │ │ +001b04a0: 7061 636b 6167 6573 5d5d 0a6e 616d 6520 packages]].name │ │ │ +001b04b0: 3d20 2263 6872 6f6e 7922 0a76 6572 7369 = "chrony".versi │ │ │ +001b04c0: 6f6e 203d 2022 2a22 0a3c 2f63 6f64 653e on = "*".│ │ │ 001b04d0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ -001b1300: 3c64 6976 2063 6c61 7373 3d22 7061 6e65Remediation Pup │ │ │ -001b1430: 7065 7420 736e 6970 7065 7420 e287 b23c pet snippet ...< │ │ │ -001b1440: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>.[ │ │ │ -001b1340: 6375 7374 6f6d 697a 6174 696f 6e73 2e73 customizations.s │ │ │ -001b1350: 6572 7669 6365 735d 0a65 6e61 626c 6564 ervices].enabled │ │ │ -001b1360: 203d 205b 2263 6872 6f6e 7922 5d0a 3c2f = ["chrony"]. │ │ │ -001b1370: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>
│ │ │ -001b14c0: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -001b14d0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001b14e0: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -001b14f0: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -001b1530: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ -001b1560: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ -001b1540: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ -001b1550: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable │ │ │ -001b1600: 3c61 2063 6c61 7373 3d22 6274 6e20 6274 │ │ │ -001b16a0: 5265 6d65 6469 6174 696f 6e20 416e 7369 Remediation Ansi │ │ │ -001b16b0: 626c 6520 736e 6970 7065 7420 e287 b23c ble snippet ...< │ │ │ -001b16c0: 2f61 3e3c 6272 3e3c 6469 7620 636c 6173 /a>include enable │ │ │ -001b1580: 5f63 6872 6f6e 790a 0a63 6c61 7373 2065 _chrony..class e │ │ │ -001b1590: 6e61 626c 655f 6368 726f 6e79 207b 0a20 nable_chrony {. │ │ │ -001b15a0: 2073 6572 7669 6365 207b 2763 6872 6f6e service {'chron │ │ │ -001b15b0: 7927 3a0a 2020 2020 656e 6162 6c65 203d y':. enable = │ │ │ -001b15c0: 2667 743b 2074 7275 652c 0a20 2020 2065 > true,. e │ │ │ -001b15d0: 6e73 7572 6520 3d26 6774 3b20 2772 756e nsure => 'run │ │ │ -001b15e0: 6e69 6e67 272c 0a20 207d 0a7d 0a3c 2f63 ning',. }.}.
│ │ │ -001b1740: 3c74 683e 436f 6d70 6c65 7869 7479 3a3c Complexity:< │ │ │ -001b1750: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001b1760: 3c2f 7472 3e3c 7472 3e3c 7468 3e44 6973Dis │ │ │ -001b1770: 7275 7074 696f 6e3a 3c2f 7468 3e3c 7464 ruption: low Reboot: false │ │ │ -001b17b0: 3c2f 7472 3e3c 7472 3e3c 7468 3e53 7472< │ │ │ -001b17e0: 2f74 6162 6c65 3e3c 7072 653e 3c63 6f64 /table> Str │ │ │ -001b17c0: 6174 6567 793a 3c2f 7468 3e3c 7464 3e65 ategy: e │ │ │ -001b17d0: 6e61 626c 653c 2f74 643e 3c2f 7472 3e3c nable - name: Gather │ │ │ -001b1800: 2074 6865 2070 6163 6b61 6765 2066 6163 the package fac │ │ │ -001b1810: 7473 0a20 2070 6163 6b61 6765 5f66 6163 ts. package_fac │ │ │ -001b1820: 7473 3a0a 2020 2020 6d61 6e61 6765 723a ts:. manager: │ │ │ -001b1830: 2061 7574 6f0a 2020 7461 6773 3a0a 2020 auto. tags:. │ │ │ -001b1840: 2d20 656e 6162 6c65 5f73 7472 6174 6567 - enable_strateg │ │ │ -001b1850: 790a 2020 2d20 6c6f 775f 636f 6d70 6c65 y. - low_comple │ │ │ -001b1860: 7869 7479 0a20 202d 206c 6f77 5f64 6973 xity. - low_dis │ │ │ -001b1870: 7275 7074 696f 6e0a 2020 2d20 6d65 6469 ruption. - medi │ │ │ -001b1880: 756d 5f73 6576 6572 6974 790a 2020 2d20 um_severity. - │ │ │ -001b1890: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ -001b18a0: 0a20 202d 2073 6572 7669 6365 5f63 6872 . - service_chr │ │ │ -001b18b0: 6f6e 7964 5f65 6e61 626c 6564 0a0a 2d20 onyd_enabled..- │ │ │ -001b18c0: 6e61 6d65 3a20 5468 6520 4368 726f 6e79 name: The Chrony │ │ │ -001b18d0: 6420 7365 7276 6963 6520 6973 2065 6e61 d service is ena │ │ │ -001b18e0: 626c 6564 202d 2045 6e61 626c 6520 7365 bled - Enable se │ │ │ -001b18f0: 7276 6963 6520 6368 726f 6e79 0a20 2062 rvice chrony. b │ │ │ -001b1900: 6c6f 636b 3a0a 0a20 202d 206e 616d 653a lock:.. - name: │ │ │ -001b1910: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ -001b1920: 6167 6520 6661 6374 730a 2020 2020 7061 age facts. pa │ │ │ -001b1930: 636b 6167 655f 6661 6374 733a 0a20 2020 ckage_facts:. │ │ │ -001b1940: 2020 206d 616e 6167 6572 3a20 6175 746f manager: auto │ │ │ -001b1950: 0a0a 2020 2d20 6e61 6d65 3a20 5468 6520 .. - name: The │ │ │ -001b1960: 4368 726f 6e79 6420 7365 7276 6963 6520 Chronyd service │ │ │ -001b1970: 6973 2065 6e61 626c 6564 202d 2045 6e61 is enabled - Ena │ │ │ -001b1980: 626c 6520 5365 7276 6963 6520 6368 726f ble Service chro │ │ │ -001b1990: 6e79 0a20 2020 2061 6e73 6962 6c65 2e62 ny. ansible.b │ │ │ -001b19a0: 7569 6c74 696e 2e73 7973 7465 6d64 3a0a uiltin.systemd:. │ │ │ -001b19b0: 2020 2020 2020 6e61 6d65 3a20 6368 726f name: chro │ │ │ -001b19c0: 6e79 0a20 2020 2020 2065 6e61 626c 6564 ny. enabled │ │ │ -001b19d0: 3a20 7472 7565 0a20 2020 2020 2073 7461 : true. sta │ │ │ -001b19e0: 7465 3a20 7374 6172 7465 640a 2020 2020 te: started. │ │ │ -001b19f0: 2020 6d61 736b 6564 3a20 6661 6c73 650a masked: false. │ │ │ -001b1a00: 2020 2020 7768 656e 3a0a 2020 2020 2d20 when:. - │ │ │ -001b1a10: 2722 6368 726f 6e79 2220 696e 2061 6e73 '"chrony" in ans │ │ │ -001b1a20: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ -001b1a30: 6765 7327 0a20 2077 6865 6e3a 0a20 202d ges'. when:. - │ │ │ -001b1a40: 2027 226c 696e 7578 2d62 6173 6522 2069 '"linux-base" i │ │ │ -001b1a50: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ -001b1a60: 7061 636b 6167 6573 270a 2020 2d20 2722 packages'. - '" │ │ │ -001b1a70: 6368 726f 6e79 2220 696e 2061 6e73 6962 chrony" in ansib │ │ │ -001b1a80: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -001b1a90: 7327 0a20 2074 6167 733a 0a20 202d 2065 s'. tags:. - e │ │ │ -001b1aa0: 6e61 626c 655f 7374 7261 7465 6779 0a20 nable_strategy. │ │ │ -001b1ab0: 202d 206c 6f77 5f63 6f6d 706c 6578 6974 - low_complexit │ │ │ -001b1ac0: 790a 2020 2d20 6c6f 775f 6469 7372 7570 y. - low_disrup │ │ │ -001b1ad0: 7469 6f6e 0a20 202d 206d 6564 6975 6d5f tion. - medium_ │ │ │ -001b1ae0: 7365 7665 7269 7479 0a20 202d 206e 6f5f severity. - no_ │ │ │ -001b1af0: 7265 626f 6f74 5f6e 6565 6465 640a 2020 reboot_needed. │ │ │ -001b1b00: 2d20 7365 7276 6963 655f 6368 726f 6e79 - service_chrony │ │ │ -001b1b10: 645f 656e 6162 6c65 640a 3c2f 636f 6465 d_enabled.
< │ │ │ +001b1370: 7468 3e43 6f6d 706c 6578 6974 793a 3c2f th>Complexity: │ │ │ +001b1380: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001b1390: 2f74 723e 3c74 723e 3c74 683e 4469 7372 /tr>Disr │ │ │ +001b13a0: 7570 7469 6f6e 3a3c 2f74 683e 3c74 643e uption: │ │ │ +001b13b0: 6c6f 773c 2f74 643e 3c2f 7472 3e3c 7472 low Reboot: false < │ │ │ +001b13e0: 2f74 723e 3c74 723e 3c74 683e 5374 7261 /tr>│ │ │ +001b1410: 7461 626c 653e 3c70 7265 3e3c 636f 6465 table> Stra │ │ │ +001b13f0: 7465 6779 3a3c 2f74 683e 3c74 643e 656e tegy: en │ │ │ +001b1400: 6162 6c65 3c2f 7464 3e3c 2f74 723e 3c2f able Reme │ │ │ +001b1800: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +001b1810: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...- name: Gather │ │ │ +001b1430: 7468 6520 7061 636b 6167 6520 6661 6374 the package fact │ │ │ +001b1440: 730a 2020 7061 636b 6167 655f 6661 6374 s. package_fact │ │ │ +001b1450: 733a 0a20 2020 206d 616e 6167 6572 3a20 s:. manager: │ │ │ +001b1460: 6175 746f 0a20 2074 6167 733a 0a20 202d auto. tags:. - │ │ │ +001b1470: 2065 6e61 626c 655f 7374 7261 7465 6779 enable_strategy │ │ │ +001b1480: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +001b1490: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +001b14a0: 7570 7469 6f6e 0a20 202d 206d 6564 6975 uption. - mediu │ │ │ +001b14b0: 6d5f 7365 7665 7269 7479 0a20 202d 206e m_severity. - n │ │ │ +001b14c0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ +001b14d0: 2020 2d20 7365 7276 6963 655f 6368 726f - service_chro │ │ │ +001b14e0: 6e79 645f 656e 6162 6c65 640a 0a2d 206e nyd_enabled..- n │ │ │ +001b14f0: 616d 653a 2054 6865 2043 6872 6f6e 7964 ame: The Chronyd │ │ │ +001b1500: 2073 6572 7669 6365 2069 7320 656e 6162 service is enab │ │ │ +001b1510: 6c65 6420 2d20 456e 6162 6c65 2073 6572 led - Enable ser │ │ │ +001b1520: 7669 6365 2063 6872 6f6e 790a 2020 626c vice chrony. bl │ │ │ +001b1530: 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 ock:.. - name: │ │ │ +001b1540: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ +001b1550: 6765 2066 6163 7473 0a20 2020 2070 6163 ge facts. pac │ │ │ +001b1560: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ +001b1570: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +001b1580: 0a20 202d 206e 616d 653a 2054 6865 2043 . - name: The C │ │ │ +001b1590: 6872 6f6e 7964 2073 6572 7669 6365 2069 hronyd service i │ │ │ +001b15a0: 7320 656e 6162 6c65 6420 2d20 456e 6162 s enabled - Enab │ │ │ +001b15b0: 6c65 2053 6572 7669 6365 2063 6872 6f6e le Service chron │ │ │ +001b15c0: 790a 2020 2020 616e 7369 626c 652e 6275 y. ansible.bu │ │ │ +001b15d0: 696c 7469 6e2e 7379 7374 656d 643a 0a20 iltin.systemd:. │ │ │ +001b15e0: 2020 2020 206e 616d 653a 2063 6872 6f6e name: chron │ │ │ +001b15f0: 790a 2020 2020 2020 656e 6162 6c65 643a y. enabled: │ │ │ +001b1600: 2074 7275 650a 2020 2020 2020 7374 6174 true. stat │ │ │ +001b1610: 653a 2073 7461 7274 6564 0a20 2020 2020 e: started. │ │ │ +001b1620: 206d 6173 6b65 643a 2066 616c 7365 0a20 masked: false. │ │ │ +001b1630: 2020 2077 6865 6e3a 0a20 2020 202d 2027 when:. - ' │ │ │ +001b1640: 2263 6872 6f6e 7922 2069 6e20 616e 7369 "chrony" in ansi │ │ │ +001b1650: 626c 655f 6661 6374 732e 7061 636b 6167 ble_facts.packag │ │ │ +001b1660: 6573 270a 2020 7768 656e 3a0a 2020 2d20 es'. when:. - │ │ │ +001b1670: 2722 6c69 6e75 782d 6261 7365 2220 696e '"linux-base" in │ │ │ +001b1680: 2061 6e73 6962 6c65 5f66 6163 7473 2e70 ansible_facts.p │ │ │ +001b1690: 6163 6b61 6765 7327 0a20 202d 2027 2263 ackages'. - '"c │ │ │ +001b16a0: 6872 6f6e 7922 2069 6e20 616e 7369 626c hrony" in ansibl │ │ │ +001b16b0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +001b16c0: 270a 2020 7461 6773 3a0a 2020 2d20 656e '. tags:. - en │ │ │ +001b16d0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +001b16e0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +001b16f0: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +001b1700: 696f 6e0a 2020 2d20 6d65 6469 756d 5f73 ion. - medium_s │ │ │ +001b1710: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +001b1720: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +001b1730: 2073 6572 7669 6365 5f63 6872 6f6e 7964 service_chronyd │ │ │ +001b1740: 5f65 6e61 626c 6564 0a3c 2f63 6f64 653e _enabled.│ │ │ +001b1750: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ +001b18c0: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +001b18a0: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +001b18b0: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +001b18d0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +001b18e0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +001b1910: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +001b1920: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ +001b1930: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c inc │ │ │ +001b1950: 6c75 6465 2065 6e61 626c 655f 6368 726f lude enable_chro │ │ │ +001b1960: 6e79 0a0a 636c 6173 7320 656e 6162 6c65 ny..class enable │ │ │ +001b1970: 5f63 6872 6f6e 7920 7b0a 2020 7365 7276 _chrony {. serv │ │ │ +001b1980: 6963 6520 7b27 6368 726f 6e79 273a 0a20 ice {'chrony':. │ │ │ +001b1990: 2020 2065 6e61 626c 6520 3d26 6774 3b20 enable => │ │ │ +001b19a0: 7472 7565 2c0a 2020 2020 656e 7375 7265 true,. ensure │ │ │ +001b19b0: 203d 2667 743b 2027 7275 6e6e 696e 6727 => 'running' │ │ │ +001b19c0: 2c0a 2020 7d0a 7d0a 3c2f 636f 6465 3e3c ,. }.}.< │ │ │ +001b19d0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +001b1a80: 6961 7469 6f6e 204f 5342 7569 6c64 2042 iation OSBuild B │ │ │ +001b1a90: 6c75 6570 7269 6e74 2073 6e69 7070 6574 lueprint snippet │ │ │ +001b1aa0: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...< │ │ │ +001b1ae0: 7072 653e 3c63 6f64 653e 0a5b 6375 7374 pre>Reme │ │ │ -001b2e90: 6469 6174 696f 6e20 4f53 4275 696c 6420 diation OSBuild │ │ │ -001b2ea0: 426c 7565 7072 696e 7420 736e 6970 7065 Blueprint snippe │ │ │ -001b2eb0: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ....[cust │ │ │ +001b1af0: 6f6d 697a 6174 696f 6e73 2e73 6572 7669 omizations.servi │ │ │ +001b1b00: 6365 735d 0a65 6e61 626c 6564 203d 205b ces].enabled = [ │ │ │ +001b1b10: 2263 6872 6f6e 7922 5d0a 3c2f 636f 6465 "chrony"].│ │ │ -001b2ef0: 3c70 7265 3e3c 636f 6465 3e0a 5b63 7573 .[cus │ │ │ -001b2f00: 746f 6d69 7a61 7469 6f6e 732e 7365 7276 tomizations.serv │ │ │ -001b2f10: 6963 6573 5d0a 656e 6162 6c65 6420 3d20 ices].enabled = │ │ │ -001b2f20: 5b22 6e74 7022 5d0a 3c2f 636f 6465 3e3c ["ntp"].< │ │ │ -001b2f30: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ -001b2fe0: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ -001b2ff0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...Remediation Ans │ │ │ -001b3260: 6962 6c65 2073 6e69 7070 6574 20e2 87b2 ible snippet ... │ │ │ -001b3270: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61
< │ │ │ -001b30a0: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ -001b3080: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ -001b30b0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ -001b30c0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ -001b30f0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ -001b30d0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ -001b30e0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ -001b3100: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ -001b3110: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> incl │ │ │ -001b3130: 7564 6520 656e 6162 6c65 5f6e 7470 0a0a ude enable_ntp.. │ │ │ -001b3140: 636c 6173 7320 656e 6162 6c65 5f6e 7470 class enable_ntp │ │ │ -001b3150: 207b 0a20 2073 6572 7669 6365 207b 276e {. service {'n │ │ │ -001b3160: 7470 273a 0a20 2020 2065 6e61 626c 6520 tp':. enable │ │ │ -001b3170: 3d26 6774 3b20 7472 7565 2c0a 2020 2020 => true,. │ │ │ -001b3180: 656e 7375 7265 203d 2667 743b 2027 7275 ensure => 'ru │ │ │ -001b3190: 6e6e 696e 6727 2c0a 2020 7d0a 7d0a 3c2f nning',. }.}. │ │ │ -001b31a0: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Complexity: │ │ │ -001b3300: 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f 7464 low < │ │ │ -001b3340: 7472 3e3c 7468 3e52 6562 6f6f 743a 3c2f tr> Di │ │ │ -001b3320: 7372 7570 7469 6f6e 3a3c 2f74 683e 3c74 sruption: low Reboot: │ │ │ -001b3350: 7468 3e3c 7464 3e66 616c 7365 3c2f 7464 th> false │ │ │ -001b3390: 3c2f 7461 626c 653e 3c70 7265 3e3c 636f St │ │ │ -001b3370: 7261 7465 6779 3a3c 2f74 683e 3c74 643e rategy: │ │ │ -001b3380: 656e 6162 6c65 3c2f 7464 3e3c 2f74 723e enable - name: Gathe │ │ │ -001b33b0: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ -001b33c0: 6374 730a 2020 7061 636b 6167 655f 6661 cts. package_fa │ │ │ -001b33d0: 6374 733a 0a20 2020 206d 616e 6167 6572 cts:. manager │ │ │ -001b33e0: 3a20 6175 746f 0a20 2074 6167 733a 0a20 : auto. tags:. │ │ │ -001b33f0: 202d 204e 4953 542d 3830 302d 3533 2d41 - NIST-800-53-A │ │ │ -001b3400: 552d 3828 3129 2861 290a 2020 2d20 4e49 U-8(1)(a). - NI │ │ │ -001b3410: 5354 2d38 3030 2d35 332d 434d 2d36 2861 ST-800-53-CM-6(a │ │ │ -001b3420: 290a 2020 2d20 5043 492d 4453 532d 5265 ). - PCI-DSS-Re │ │ │ -001b3430: 712d 3130 2e34 0a20 202d 2050 4349 2d44 q-10.4. - PCI-D │ │ │ -001b3440: 5353 7634 2d31 302e 360a 2020 2d20 5043 SSv4-10.6. - PC │ │ │ -001b3450: 492d 4453 5376 342d 3130 2e36 2e31 0a20 I-DSSv4-10.6.1. │ │ │ -001b3460: 202d 2065 6e61 626c 655f 7374 7261 7465 - enable_strate │ │ │ -001b3470: 6779 0a20 202d 2068 6967 685f 7365 7665 gy. - high_seve │ │ │ -001b3480: 7269 7479 0a20 202d 206c 6f77 5f63 6f6d rity. - low_com │ │ │ -001b3490: 706c 6578 6974 790a 2020 2d20 6c6f 775f plexity. - low_ │ │ │ -001b34a0: 6469 7372 7570 7469 6f6e 0a20 202d 206e disruption. - n │ │ │ -001b34b0: 6f5f 7265 626f 6f74 5f6e 6565 6465 640a o_reboot_needed. │ │ │ -001b34c0: 2020 2d20 7365 7276 6963 655f 6e74 705f - service_ntp_ │ │ │ -001b34d0: 656e 6162 6c65 640a 0a2d 206e 616d 653a enabled..- name: │ │ │ -001b34e0: 2045 6e61 626c 6520 7468 6520 4e54 5020 Enable the NTP │ │ │ -001b34f0: 4461 656d 6f6e 202d 2045 6e61 626c 6520 Daemon - Enable │ │ │ -001b3500: 7365 7276 6963 6520 6e74 700a 2020 626c service ntp. bl │ │ │ -001b3510: 6f63 6b3a 0a0a 2020 2d20 6e61 6d65 3a20 ock:.. - name: │ │ │ -001b3520: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -001b3530: 6765 2066 6163 7473 0a20 2020 2070 6163 ge facts. pac │ │ │ -001b3540: 6b61 6765 5f66 6163 7473 3a0a 2020 2020 kage_facts:. │ │ │ -001b3550: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ -001b3560: 0a20 202d 206e 616d 653a 2045 6e61 626c . - name: Enabl │ │ │ -001b3570: 6520 7468 6520 4e54 5020 4461 656d 6f6e e the NTP Daemon │ │ │ -001b3580: 202d 2045 6e61 626c 6520 5365 7276 6963 - Enable Servic │ │ │ -001b3590: 6520 6e74 700a 2020 2020 616e 7369 626c e ntp. ansibl │ │ │ -001b35a0: 652e 6275 696c 7469 6e2e 7379 7374 656d e.builtin.system │ │ │ -001b35b0: 643a 0a20 2020 2020 206e 616d 653a 206e d:. name: n │ │ │ -001b35c0: 7470 0a20 2020 2020 2065 6e61 626c 6564 tp. enabled │ │ │ -001b35d0: 3a20 7472 7565 0a20 2020 2020 2073 7461 : true. sta │ │ │ -001b35e0: 7465 3a20 7374 6172 7465 640a 2020 2020 te: started. │ │ │ -001b35f0: 2020 6d61 736b 6564 3a20 6661 6c73 650a masked: false. │ │ │ -001b3600: 2020 2020 7768 656e 3a0a 2020 2020 2d20 when:. - │ │ │ -001b3610: 2722 6e74 7022 2069 6e20 616e 7369 626c '"ntp" in ansibl │ │ │ -001b3620: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -001b3630: 270a 2020 7768 656e 3a0a 2020 2d20 2722 '. when:. - '" │ │ │ -001b3640: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ -001b3650: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ -001b3660: 6b61 6765 7327 0a20 202d 2027 226e 7470 kages'. - '"ntp │ │ │ -001b3670: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ -001b3680: 7473 2e70 6163 6b61 6765 7327 0a20 2074 ts.packages'. t │ │ │ -001b3690: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ -001b36a0: 302d 3533 2d41 552d 3828 3129 2861 290a 0-53-AU-8(1)(a). │ │ │ -001b36b0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001b36c0: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ -001b36d0: 4453 532d 5265 712d 3130 2e34 0a20 202d DSS-Req-10.4. - │ │ │ -001b36e0: 2050 4349 2d44 5353 7634 2d31 302e 360a PCI-DSSv4-10.6. │ │ │ -001b36f0: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ -001b3700: 2e36 2e31 0a20 202d 2065 6e61 626c 655f .6.1. - enable_ │ │ │ -001b3710: 7374 7261 7465 6779 0a20 202d 2068 6967 strategy. - hig │ │ │ -001b3720: 685f 7365 7665 7269 7479 0a20 202d 206c h_severity. - l │ │ │ -001b3730: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ -001b3740: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ -001b3750: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -001b3760: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ -001b3770: 655f 6e74 705f 656e 6162 6c65 640a 3c2f e_ntp_enabled. │ │ │ +001b2e90: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ +001b2ea0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +001b2eb0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ +001b2f30: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +001b2f40: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +001b2f60: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +001b2f70: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +001b2fb0: 793a 3c2f 7468 3e3c 7464 3e65 6e61 626c y: enabl │ │ │ +001b2fc0: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e Reme │ │ │ +001b3470: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ +001b3480: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ...- │ │ │ +001b2fe0: 6e61 6d65 3a20 4761 7468 6572 2074 6865 name: Gather the │ │ │ +001b2ff0: 2070 6163 6b61 6765 2066 6163 7473 0a20 package facts. │ │ │ +001b3000: 2070 6163 6b61 6765 5f66 6163 7473 3a0a package_facts:. │ │ │ +001b3010: 2020 2020 6d61 6e61 6765 723a 2061 7574 manager: aut │ │ │ +001b3020: 6f0a 2020 7461 6773 3a0a 2020 2d20 4e49 o. tags:. - NI │ │ │ +001b3030: 5354 2d38 3030 2d35 332d 4155 2d38 2831 ST-800-53-AU-8(1 │ │ │ +001b3040: 2928 6129 0a20 202d 204e 4953 542d 3830 )(a). - NIST-80 │ │ │ +001b3050: 302d 3533 2d43 4d2d 3628 6129 0a20 202d 0-53-CM-6(a). - │ │ │ +001b3060: 2050 4349 2d44 5353 2d52 6571 2d31 302e PCI-DSS-Req-10. │ │ │ +001b3070: 340a 2020 2d20 5043 492d 4453 5376 342d 4. - PCI-DSSv4- │ │ │ +001b3080: 3130 2e36 0a20 202d 2050 4349 2d44 5353 10.6. - PCI-DSS │ │ │ +001b3090: 7634 2d31 302e 362e 310a 2020 2d20 656e v4-10.6.1. - en │ │ │ +001b30a0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +001b30b0: 2d20 6869 6768 5f73 6576 6572 6974 790a - high_severity. │ │ │ +001b30c0: 2020 2d20 6c6f 775f 636f 6d70 6c65 7869 - low_complexi │ │ │ +001b30d0: 7479 0a20 202d 206c 6f77 5f64 6973 7275 ty. - low_disru │ │ │ +001b30e0: 7074 696f 6e0a 2020 2d20 6e6f 5f72 6562 ption. - no_reb │ │ │ +001b30f0: 6f6f 745f 6e65 6564 6564 0a20 202d 2073 oot_needed. - s │ │ │ +001b3100: 6572 7669 6365 5f6e 7470 5f65 6e61 626c ervice_ntp_enabl │ │ │ +001b3110: 6564 0a0a 2d20 6e61 6d65 3a20 456e 6162 ed..- name: Enab │ │ │ +001b3120: 6c65 2074 6865 204e 5450 2044 6165 6d6f le the NTP Daemo │ │ │ +001b3130: 6e20 2d20 456e 6162 6c65 2073 6572 7669 n - Enable servi │ │ │ +001b3140: 6365 206e 7470 0a20 2062 6c6f 636b 3a0a ce ntp. block:. │ │ │ +001b3150: 0a20 202d 206e 616d 653a 2047 6174 6865 . - name: Gathe │ │ │ +001b3160: 7220 7468 6520 7061 636b 6167 6520 6661 r the package fa │ │ │ +001b3170: 6374 730a 2020 2020 7061 636b 6167 655f cts. package_ │ │ │ +001b3180: 6661 6374 733a 0a20 2020 2020 206d 616e facts:. man │ │ │ +001b3190: 6167 6572 3a20 6175 746f 0a0a 2020 2d20 ager: auto.. - │ │ │ +001b31a0: 6e61 6d65 3a20 456e 6162 6c65 2074 6865 name: Enable the │ │ │ +001b31b0: 204e 5450 2044 6165 6d6f 6e20 2d20 456e NTP Daemon - En │ │ │ +001b31c0: 6162 6c65 2053 6572 7669 6365 206e 7470 able Service ntp │ │ │ +001b31d0: 0a20 2020 2061 6e73 6962 6c65 2e62 7569 . ansible.bui │ │ │ +001b31e0: 6c74 696e 2e73 7973 7465 6d64 3a0a 2020 ltin.systemd:. │ │ │ +001b31f0: 2020 2020 6e61 6d65 3a20 6e74 700a 2020 name: ntp. │ │ │ +001b3200: 2020 2020 656e 6162 6c65 643a 2074 7275 enabled: tru │ │ │ +001b3210: 650a 2020 2020 2020 7374 6174 653a 2073 e. state: s │ │ │ +001b3220: 7461 7274 6564 0a20 2020 2020 206d 6173 tarted. mas │ │ │ +001b3230: 6b65 643a 2066 616c 7365 0a20 2020 2077 ked: false. w │ │ │ +001b3240: 6865 6e3a 0a20 2020 202d 2027 226e 7470 hen:. - '"ntp │ │ │ +001b3250: 2220 696e 2061 6e73 6962 6c65 5f66 6163 " in ansible_fac │ │ │ +001b3260: 7473 2e70 6163 6b61 6765 7327 0a20 2077 ts.packages'. w │ │ │ +001b3270: 6865 6e3a 0a20 202d 2027 226c 696e 7578 hen:. - '"linux │ │ │ +001b3280: 2d62 6173 6522 2069 6e20 616e 7369 626c -base" in ansibl │ │ │ +001b3290: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ +001b32a0: 270a 2020 2d20 2722 6e74 7022 2069 6e20 '. - '"ntp" in │ │ │ +001b32b0: 616e 7369 626c 655f 6661 6374 732e 7061 ansible_facts.pa │ │ │ +001b32c0: 636b 6167 6573 270a 2020 7461 6773 3a0a ckages'. tags:. │ │ │ +001b32d0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001b32e0: 4155 2d38 2831 2928 6129 0a20 202d 204e AU-8(1)(a). - N │ │ │ +001b32f0: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +001b3300: 6129 0a20 202d 2050 4349 2d44 5353 2d52 a). - PCI-DSS-R │ │ │ +001b3310: 6571 2d31 302e 340a 2020 2d20 5043 492d eq-10.4. - PCI- │ │ │ +001b3320: 4453 5376 342d 3130 2e36 0a20 202d 2050 DSSv4-10.6. - P │ │ │ +001b3330: 4349 2d44 5353 7634 2d31 302e 362e 310a CI-DSSv4-10.6.1. │ │ │ +001b3340: 2020 2d20 656e 6162 6c65 5f73 7472 6174 - enable_strat │ │ │ +001b3350: 6567 790a 2020 2d20 6869 6768 5f73 6576 egy. - high_sev │ │ │ +001b3360: 6572 6974 790a 2020 2d20 6c6f 775f 636f erity. - low_co │ │ │ +001b3370: 6d70 6c65 7869 7479 0a20 202d 206c 6f77 mplexity. - low │ │ │ +001b3380: 5f64 6973 7275 7074 696f 6e0a 2020 2d20 _disruption. - │ │ │ +001b3390: 6e6f 5f72 6562 6f6f 745f 6e65 6564 6564 no_reboot_needed │ │ │ +001b33a0: 0a20 202d 2073 6572 7669 6365 5f6e 7470 . - service_ntp │ │ │ +001b33b0: 5f65 6e61 626c 6564 0a3c 2f63 6f64 653e _enabled.│ │ │ +001b33c0: 3c2f 7072 653e 3c2f 6469 763e 3c61 2063
│ │ │ +001b3530: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ +001b3510: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ +001b3520: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ +001b3540: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ +001b3550: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ +001b3580: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ +001b3590: 3a3c 2f74 683e 3c74 643e 656e 6162 6c65 : enable │ │ │ +001b35a0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c Remediation OS │ │ │ +001b36f0: 4275 696c 6420 426c 7565 7072 696e 7420 Build Blueprint │ │ │ +001b3700: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +001b3710: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>inc │ │ │ +001b35c0: 6c75 6465 2065 6e61 626c 655f 6e74 700a lude enable_ntp. │ │ │ +001b35d0: 0a63 6c61 7373 2065 6e61 626c 655f 6e74 .class enable_nt │ │ │ +001b35e0: 7020 7b0a 2020 7365 7276 6963 6520 7b27 p {. service {' │ │ │ +001b35f0: 6e74 7027 3a0a 2020 2020 656e 6162 6c65 ntp':. enable │ │ │ +001b3600: 203d 2667 743b 2074 7275 652c 0a20 2020 => true,. │ │ │ +001b3610: 2065 6e73 7572 6520 3d26 6774 3b20 2772 ensure => 'r │ │ │ +001b3620: 756e 6e69 6e67 272c 0a20 207d 0a7d 0a3c unning',. }.}.< │ │ │ +001b3630: 2f63 6f64 653e 3c2f 7072 653e 3c2f 6469 /code>Remedi │ │ │ -001b4ad0: 6174 696f 6e20 4f53 4275 696c 6420 426c ation OSBuild Bl │ │ │ -001b4ae0: 7565 7072 696e 7420 736e 6970 7065 7420 ueprint snippet │ │ │ -001b4af0: e287 b23c 2f61 3e3c 6272 3e3c 6469 7620 ....[customization │ │ │ +001b3760: 732e 7365 7276 6963 6573 5d0a 656e 6162 s.services].enab │ │ │ +001b3770: 6c65 6420 3d20 5b22 6e74 7022 5d0a 3c2f led = ["ntp"]. │ │ │ 001b3780: 636f 6465 3e3c 2f70 7265 3e3c 2f64 6976 code>Remediati │ │ │ -001b4c30: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ -001b4c40: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
.[custo │ │ │ -001b4b40: 6d69 7a61 7469 6f6e 732e 7365 7276 6963 mizations.servic │ │ │ -001b4b50: 6573 5d0a 656e 6162 6c65 6420 3d20 5b22 es].enabled = [" │ │ │ -001b4b60: 7379 7374 656d 642d 7469 6d65 7379 6e63 systemd-timesync │ │ │ -001b4b70: 6422 5d0a 3c2f 636f 6465 3e3c 2f70 7265 d"].│ │ │ -001b4c80: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ -001b4cd0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ -001b4ce0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ -001b4cf0: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ -001b4d00: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ -001b4d10: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ -001b4d20: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ -001b4d30: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ -001b4d40: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ -001b4d60: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ -001b4d80: 656e 6162 6c65 5f73 7973 7465 6d64 2d74 enable_systemd-t │ │ │ -001b4d90: 696d 6573 796e 6364 0a0a 636c 6173 7320 imesyncd..class │ │ │ -001b4da0: 656e 6162 6c65 5f73 7973 7465 6d64 2d74 enable_systemd-t │ │ │ -001b4db0: 696d 6573 796e 6364 207b 0a20 2073 6572 imesyncd {. ser │ │ │ -001b4dc0: 7669 6365 207b 2773 7973 7465 6d64 2d74 vice {'systemd-t │ │ │ -001b4dd0: 696d 6573 796e 6364 273a 0a20 2020 2065 imesyncd':. e │ │ │ -001b4de0: 6e61 626c 6520 3d26 6774 3b20 7472 7565 nable => true │ │ │ -001b4df0: 2c0a 2020 2020 656e 7375 7265 203d 2667 ,. ensure =&g │ │ │ -001b4e00: 743b 2027 7275 6e6e 696e 6727 2c0a 2020 t; 'running',. │ │ │ -001b4e10: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.Remediati │ │ │ -001b4ed0: 6f6e 2041 6e73 6962 6c65 2073 6e69 7070 on Ansible snipp │ │ │ -001b4ee0: 6574 20e2 87b2 3c2f 613e 3c62 723e 3c64 et ...
Compl │ │ │ -001b4f70: 6578 6974 793a 3c2f 7468 3e3c 7464 3e6c exity: l │ │ │ -001b4f80: 6f77 3c2f 7464 3e3c 2f74 723e 3c74 723e ow │ │ │ -001b4f90: 3c74 683e 4469 7372 7570 7469 6f6e 3a3c Disruption:< │ │ │ -001b4fa0: 2f74 683e 3c74 643e 6c6f 773c 2f74 643e /th> low │ │ │ -001b4fb0: 3c2f 7472 3e3c 7472 3e3c 7468 3e52 6562Reb │ │ │ -001b4fc0: 6f6f 743a 3c2f 7468 3e3c 7464 3e66 616c oot: fal │ │ │ -001b4fd0: 7365 3c2f 7464 3e3c 2f74 723e 3c74 723e se │ │ │ -001b4fe0: 3c74 683e 5374 7261 7465 6779 3a3c 2f74 Strategy: enable
- name: │ │ │ -001b5020: 2047 6174 6865 7220 7468 6520 7061 636b Gather the pack │ │ │ -001b5030: 6167 6520 6661 6374 730a 2020 7061 636b age facts. pack │ │ │ -001b5040: 6167 655f 6661 6374 733a 0a20 2020 206d age_facts:. m │ │ │ -001b5050: 616e 6167 6572 3a20 6175 746f 0a20 2074 anager: auto. t │ │ │ -001b5060: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ -001b5070: 302d 3533 2d41 552d 3828 3129 2861 290a 0-53-AU-8(1)(a). │ │ │ -001b5080: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ -001b5090: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ -001b50a0: 4453 532d 5265 712d 3130 2e34 0a20 202d DSS-Req-10.4. - │ │ │ -001b50b0: 2050 4349 2d44 5353 7634 2d31 302e 360a PCI-DSSv4-10.6. │ │ │ -001b50c0: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ -001b50d0: 2e36 2e31 0a20 202d 2065 6e61 626c 655f .6.1. - enable_ │ │ │ -001b50e0: 7374 7261 7465 6779 0a20 202d 2068 6967 strategy. - hig │ │ │ -001b50f0: 685f 7365 7665 7269 7479 0a20 202d 206c h_severity. - l │ │ │ -001b5100: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ -001b5110: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ -001b5120: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -001b5130: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ -001b5140: 655f 7469 6d65 7379 6e63 645f 656e 6162 e_timesyncd_enab │ │ │ -001b5150: 6c65 640a 0a2d 206e 616d 653a 2045 6e61 led..- name: Ena │ │ │ -001b5160: 626c 6520 7379 7374 656d 645f 7469 6d65 ble systemd_time │ │ │ -001b5170: 7379 6e63 6420 5365 7276 6963 6520 2d20 syncd Service - │ │ │ -001b5180: 456e 6162 6c65 2073 6572 7669 6365 2073 Enable service s │ │ │ -001b5190: 7973 7465 6d64 2d74 696d 6573 796e 6364 ystemd-timesyncd │ │ │ -001b51a0: 0a20 2062 6c6f 636b 3a0a 0a20 202d 206e . block:.. - n │ │ │ -001b51b0: 616d 653a 2047 6174 6865 7220 7468 6520 ame: Gather the │ │ │ -001b51c0: 7061 636b 6167 6520 6661 6374 730a 2020 package facts. │ │ │ -001b51d0: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ -001b51e0: 0a20 2020 2020 206d 616e 6167 6572 3a20 . manager: │ │ │ -001b51f0: 6175 746f 0a0a 2020 2d20 6e61 6d65 3a20 auto.. - name: │ │ │ -001b5200: 456e 6162 6c65 2073 7973 7465 6d64 5f74 Enable systemd_t │ │ │ -001b5210: 696d 6573 796e 6364 2053 6572 7669 6365 imesyncd Service │ │ │ -001b5220: 202d 2045 6e61 626c 6520 5365 7276 6963 - Enable Servic │ │ │ -001b5230: 6520 7379 7374 656d 642d 7469 6d65 7379 e systemd-timesy │ │ │ -001b5240: 6e63 640a 2020 2020 616e 7369 626c 652e ncd. ansible. │ │ │ -001b5250: 6275 696c 7469 6e2e 7379 7374 656d 643a builtin.systemd: │ │ │ -001b5260: 0a20 2020 2020 206e 616d 653a 2073 7973 . name: sys │ │ │ -001b5270: 7465 6d64 2d74 696d 6573 796e 6364 0a20 temd-timesyncd. │ │ │ -001b5280: 2020 2020 2065 6e61 626c 6564 3a20 7472 enabled: tr │ │ │ -001b5290: 7565 0a20 2020 2020 2073 7461 7465 3a20 ue. state: │ │ │ -001b52a0: 7374 6172 7465 640a 2020 2020 2020 6d61 started. ma │ │ │ -001b52b0: 736b 6564 3a20 6661 6c73 650a 2020 2020 sked: false. │ │ │ -001b52c0: 7768 656e 3a0a 2020 2020 2d20 2722 7379 when:. - '"sy │ │ │ -001b52d0: 7374 656d 6422 2069 6e20 616e 7369 626c stemd" in ansibl │ │ │ -001b52e0: 655f 6661 6374 732e 7061 636b 6167 6573 e_facts.packages │ │ │ -001b52f0: 270a 2020 7768 656e 3a0a 2020 2d20 2722 '. when:. - '" │ │ │ -001b5300: 6c69 6e75 782d 6261 7365 2220 696e 2061 linux-base" in a │ │ │ -001b5310: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ -001b5320: 6b61 6765 7327 0a20 202d 2028 206e 6f74 kages'. - ( not │ │ │ -001b5330: 2028 2022 6368 726f 6e79 2220 696e 2061 ( "chrony" in a │ │ │ -001b5340: 6e73 6962 6c65 5f66 6163 7473 2e70 6163 nsible_facts.pac │ │ │ -001b5350: 6b61 6765 7320 2920 616e 6420 6e6f 7420 kages ) and not │ │ │ -001b5360: 2820 226e 7470 2220 696e 2061 6e73 6962 ( "ntp" in ansib │ │ │ -001b5370: 6c65 5f66 6163 7473 2e70 6163 6b61 6765 le_facts.package │ │ │ -001b5380: 730a 2020 2020 2920 290a 2020 7461 6773 s. ) ). tags │ │ │ -001b5390: 3a0a 2020 2d20 4e49 5354 2d38 3030 2d35 :. - NIST-800-5 │ │ │ -001b53a0: 332d 4155 2d38 2831 2928 6129 0a20 202d 3-AU-8(1)(a). - │ │ │ -001b53b0: 204e 4953 542d 3830 302d 3533 2d43 4d2d NIST-800-53-CM- │ │ │ -001b53c0: 3628 6129 0a20 202d 2050 4349 2d44 5353 6(a). - PCI-DSS │ │ │ -001b53d0: 2d52 6571 2d31 302e 340a 2020 2d20 5043 -Req-10.4. - PC │ │ │ -001b53e0: 492d 4453 5376 342d 3130 2e36 0a20 202d I-DSSv4-10.6. - │ │ │ -001b53f0: 2050 4349 2d44 5353 7634 2d31 302e 362e PCI-DSSv4-10.6. │ │ │ -001b5400: 310a 2020 2d20 656e 6162 6c65 5f73 7472 1. - enable_str │ │ │ -001b5410: 6174 6567 790a 2020 2d20 6869 6768 5f73 ategy. - high_s │ │ │ -001b5420: 6576 6572 6974 790a 2020 2d20 6c6f 775f everity. - low_ │ │ │ -001b5430: 636f 6d70 6c65 7869 7479 0a20 202d 206c complexity. - l │ │ │ -001b5440: 6f77 5f64 6973 7275 7074 696f 6e0a 2020 ow_disruption. │ │ │ -001b5450: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -001b5460: 6564 0a20 202d 2073 6572 7669 6365 5f74 ed. - service_t │ │ │ -001b5470: 696d 6573 796e 6364 5f65 6e61 626c 6564 imesyncd_enabled │ │ │ +001b4ad0: 6174 696f 6e20 416e 7369 626c 6520 736e ation Ansible sn │ │ │ +001b4ae0: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...Remediati │ │ │ +001b5140: 6f6e 2050 7570 7065 7420 736e 6970 7065 on Puppet snippe │ │ │ +001b5150: 7420 e287 b23c 2f61 3e3c 6272 3e3c 6469 t ...
< │ │ │ +001b4b90: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +001b4b70: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +001b4ba0: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +001b4bb0: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +001b4be0: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +001b4bc0: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +001b4bd0: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +001b4bf0: 3c2f 7468 3e3c 7464 3e65 6e61 626c 653c enable< │ │ │ +001b4c00: 2f74 643e 3c2f 7472 3e3c 2f74 6162 6c65 /td> - na │ │ │ +001b4c20: 6d65 3a20 4761 7468 6572 2074 6865 2070 me: Gather the p │ │ │ +001b4c30: 6163 6b61 6765 2066 6163 7473 0a20 2070 ackage facts. p │ │ │ +001b4c40: 6163 6b61 6765 5f66 6163 7473 3a0a 2020 ackage_facts:. │ │ │ +001b4c50: 2020 6d61 6e61 6765 723a 2061 7574 6f0a manager: auto. │ │ │ +001b4c60: 2020 7461 6773 3a0a 2020 2d20 4e49 5354 tags:. - NIST │ │ │ +001b4c70: 2d38 3030 2d35 332d 4155 2d38 2831 2928 -800-53-AU-8(1)( │ │ │ +001b4c80: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +001b4c90: 3533 2d43 4d2d 3628 6129 0a20 202d 2050 53-CM-6(a). - P │ │ │ +001b4ca0: 4349 2d44 5353 2d52 6571 2d31 302e 340a CI-DSS-Req-10.4. │ │ │ +001b4cb0: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +001b4cc0: 2e36 0a20 202d 2050 4349 2d44 5353 7634 .6. - PCI-DSSv4 │ │ │ +001b4cd0: 2d31 302e 362e 310a 2020 2d20 656e 6162 -10.6.1. - enab │ │ │ +001b4ce0: 6c65 5f73 7472 6174 6567 790a 2020 2d20 le_strategy. - │ │ │ +001b4cf0: 6869 6768 5f73 6576 6572 6974 790a 2020 high_severity. │ │ │ +001b4d00: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +001b4d10: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +001b4d20: 696f 6e0a 2020 2d20 6e6f 5f72 6562 6f6f ion. - no_reboo │ │ │ +001b4d30: 745f 6e65 6564 6564 0a20 202d 2073 6572 t_needed. - ser │ │ │ +001b4d40: 7669 6365 5f74 696d 6573 796e 6364 5f65 vice_timesyncd_e │ │ │ +001b4d50: 6e61 626c 6564 0a0a 2d20 6e61 6d65 3a20 nabled..- name: │ │ │ +001b4d60: 456e 6162 6c65 2073 7973 7465 6d64 5f74 Enable systemd_t │ │ │ +001b4d70: 696d 6573 796e 6364 2053 6572 7669 6365 imesyncd Service │ │ │ +001b4d80: 202d 2045 6e61 626c 6520 7365 7276 6963 - Enable servic │ │ │ +001b4d90: 6520 7379 7374 656d 642d 7469 6d65 7379 e systemd-timesy │ │ │ +001b4da0: 6e63 640a 2020 626c 6f63 6b3a 0a0a 2020 ncd. block:.. │ │ │ +001b4db0: 2d20 6e61 6d65 3a20 4761 7468 6572 2074 - name: Gather t │ │ │ +001b4dc0: 6865 2070 6163 6b61 6765 2066 6163 7473 he package facts │ │ │ +001b4dd0: 0a20 2020 2070 6163 6b61 6765 5f66 6163 . package_fac │ │ │ +001b4de0: 7473 3a0a 2020 2020 2020 6d61 6e61 6765 ts:. manage │ │ │ +001b4df0: 723a 2061 7574 6f0a 0a20 202d 206e 616d r: auto.. - nam │ │ │ +001b4e00: 653a 2045 6e61 626c 6520 7379 7374 656d e: Enable system │ │ │ +001b4e10: 645f 7469 6d65 7379 6e63 6420 5365 7276 d_timesyncd Serv │ │ │ +001b4e20: 6963 6520 2d20 456e 6162 6c65 2053 6572 ice - Enable Ser │ │ │ +001b4e30: 7669 6365 2073 7973 7465 6d64 2d74 696d vice systemd-tim │ │ │ +001b4e40: 6573 796e 6364 0a20 2020 2061 6e73 6962 esyncd. ansib │ │ │ +001b4e50: 6c65 2e62 7569 6c74 696e 2e73 7973 7465 le.builtin.syste │ │ │ +001b4e60: 6d64 3a0a 2020 2020 2020 6e61 6d65 3a20 md:. name: │ │ │ +001b4e70: 7379 7374 656d 642d 7469 6d65 7379 6e63 systemd-timesync │ │ │ +001b4e80: 640a 2020 2020 2020 656e 6162 6c65 643a d. enabled: │ │ │ +001b4e90: 2074 7275 650a 2020 2020 2020 7374 6174 true. stat │ │ │ +001b4ea0: 653a 2073 7461 7274 6564 0a20 2020 2020 e: started. │ │ │ +001b4eb0: 206d 6173 6b65 643a 2066 616c 7365 0a20 masked: false. │ │ │ +001b4ec0: 2020 2077 6865 6e3a 0a20 2020 202d 2027 when:. - ' │ │ │ +001b4ed0: 2273 7973 7465 6d64 2220 696e 2061 6e73 "systemd" in ans │ │ │ +001b4ee0: 6962 6c65 5f66 6163 7473 2e70 6163 6b61 ible_facts.packa │ │ │ +001b4ef0: 6765 7327 0a20 2077 6865 6e3a 0a20 202d ges'. when:. - │ │ │ +001b4f00: 2027 226c 696e 7578 2d62 6173 6522 2069 '"linux-base" i │ │ │ +001b4f10: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +001b4f20: 7061 636b 6167 6573 270a 2020 2d20 2820 packages'. - ( │ │ │ +001b4f30: 6e6f 7420 2820 2263 6872 6f6e 7922 2069 not ( "chrony" i │ │ │ +001b4f40: 6e20 616e 7369 626c 655f 6661 6374 732e n ansible_facts. │ │ │ +001b4f50: 7061 636b 6167 6573 2029 2061 6e64 206e packages ) and n │ │ │ +001b4f60: 6f74 2028 2022 6e74 7022 2069 6e20 616e ot ( "ntp" in an │ │ │ +001b4f70: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +001b4f80: 6167 6573 0a20 2020 2029 2029 0a20 2074 ages. ) ). t │ │ │ +001b4f90: 6167 733a 0a20 202d 204e 4953 542d 3830 ags:. - NIST-80 │ │ │ +001b4fa0: 302d 3533 2d41 552d 3828 3129 2861 290a 0-53-AU-8(1)(a). │ │ │ +001b4fb0: 2020 2d20 4e49 5354 2d38 3030 2d35 332d - NIST-800-53- │ │ │ +001b4fc0: 434d 2d36 2861 290a 2020 2d20 5043 492d CM-6(a). - PCI- │ │ │ +001b4fd0: 4453 532d 5265 712d 3130 2e34 0a20 202d DSS-Req-10.4. - │ │ │ +001b4fe0: 2050 4349 2d44 5353 7634 2d31 302e 360a PCI-DSSv4-10.6. │ │ │ +001b4ff0: 2020 2d20 5043 492d 4453 5376 342d 3130 - PCI-DSSv4-10 │ │ │ +001b5000: 2e36 2e31 0a20 202d 2065 6e61 626c 655f .6.1. - enable_ │ │ │ +001b5010: 7374 7261 7465 6779 0a20 202d 2068 6967 strategy. - hig │ │ │ +001b5020: 685f 7365 7665 7269 7479 0a20 202d 206c h_severity. - l │ │ │ +001b5030: 6f77 5f63 6f6d 706c 6578 6974 790a 2020 ow_complexity. │ │ │ +001b5040: 2d20 6c6f 775f 6469 7372 7570 7469 6f6e - low_disruption │ │ │ +001b5050: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ +001b5060: 6565 6465 640a 2020 2d20 7365 7276 6963 eeded. - servic │ │ │ +001b5070: 655f 7469 6d65 7379 6e63 645f 656e 6162 e_timesyncd_enab │ │ │ +001b5080: 6c65 640a 3c2f 636f 6465 3e3c 2f70 7265 led.│ │ │ +001b5190: 3c74 6162 6c65 2063 6c61 7373 3d22 7461
Comple │ │ │ +001b51e0: 7869 7479 3a3c 2f74 683e 3c74 643e 6c6f xity: lo │ │ │ +001b51f0: 773c 2f74 643e 3c2f 7472 3e3c 7472 3e3c w < │ │ │ +001b5200: 7468 3e44 6973 7275 7074 696f 6e3a 3c2f th>Disruption: │ │ │ +001b5210: 7468 3e3c 7464 3e6c 6f77 3c2f 7464 3e3c th> low < │ │ │ +001b5220: 2f74 723e 3c74 723e 3c74 683e 5265 626f /tr>Rebo │ │ │ +001b5230: 6f74 3a3c 2f74 683e 3c74 643e 6661 6c73 ot: fals │ │ │ +001b5240: 653c 2f74 643e 3c2f 7472 3e3c 7472 3e3c e < │ │ │ +001b5250: 7468 3e53 7472 6174 6567 793a 3c2f 7468 th>Strategy: enable │ │ │ +001b5270: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072include │ │ │ +001b5290: 656e 6162 6c65 5f73 7973 7465 6d64 2d74 enable_systemd-t │ │ │ +001b52a0: 696d 6573 796e 6364 0a0a 636c 6173 7320 imesyncd..class │ │ │ +001b52b0: 656e 6162 6c65 5f73 7973 7465 6d64 2d74 enable_systemd-t │ │ │ +001b52c0: 696d 6573 796e 6364 207b 0a20 2073 6572 imesyncd {. ser │ │ │ +001b52d0: 7669 6365 207b 2773 7973 7465 6d64 2d74 vice {'systemd-t │ │ │ +001b52e0: 696d 6573 796e 6364 273a 0a20 2020 2065 imesyncd':. e │ │ │ +001b52f0: 6e61 626c 6520 3d26 6774 3b20 7472 7565 nable => true │ │ │ +001b5300: 2c0a 2020 2020 656e 7375 7265 203d 2667 ,. ensure =&g │ │ │ +001b5310: 743b 2027 7275 6e6e 696e 6727 2c0a 2020 t; 'running',. │ │ │ +001b5320: 7d0a 7d0a 3c2f 636f 6465 3e3c 2f70 7265 }.}.Remediati │ │ │ +001b53e0: 6f6e 204f 5342 7569 6c64 2042 6c75 6570 on OSBuild Bluep │ │ │ +001b53f0: 7269 6e74 2073 6e69 7070 6574 20e2 87b2 rint snippet ... │ │ │ +001b5400: 3c2f 613e 3c62 723e 3c64 6976 2063 6c61│ │ │ +001b5440: 3c63 6f64 653e 0a5b 6375 7374 6f6d 697a│ │ │ 001b5490: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Reme │ │ │ -001bbbd0: 6469 6174 696f 6e20 5075 7070 6574 2073 diation Puppet s │ │ │ -001bbbe0: 6e69 7070 6574 20e2 87b2 3c2f 613e 3c62 nippet ....[customiz │ │ │ +001b5450: 6174 696f 6e73 2e73 6572 7669 6365 735d ations.services] │ │ │ +001b5460: 0a65 6e61 626c 6564 203d 205b 2273 7973 .enabled = ["sys │ │ │ +001b5470: 7465 6d64 2d74 696d 6573 796e 6364 225d temd-timesyncd"] │ │ │ 001b5480: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .
│ │ │ -001bbc90: 3c74 723e 3c74 683e 4469 7372 7570 7469 C │ │ │ -001bbc70: 6f6d 706c 6578 6974 793a 3c2f 7468 3e3c omplexity: < │ │ │ -001bbc80: 7464 3e6c 6f77 3c2f 7464 3e3c 2f74 723e td>lowDisrupti │ │ │ -001bbca0: 6f6e 3a3c 2f74 683e 3c74 643e 6c6f 773c on: low< │ │ │ -001bbcb0: 2f74 643e 3c2f 7472 3e3c 7472 3e3c 7468 /td> │ │ │ -001bbce0: 3c74 723e 3c74 683e 5374 7261 7465 6779 Reboot: false Strategy │ │ │ -001bbcf0: 3a3c 2f74 683e 3c74 643e 6469 7361 626c : disabl │ │ │ -001bbd00: 653c 2f74 643e 3c2f 7472 3e3c 2f74 6162 e < │ │ │ -001bbd90: 2f64 6976 3e3c 6120 636c 6173 733d 2262 /div>Remediation │ │ │ -001bbe40: 2041 6e73 6962 6c65 2073 6e69 7070 6574 Ansible snippet │ │ │ -001bbe50: 20e2 87b2 3c2f 613e 3c62 723e 3c64 6976 ...in │ │ │ -001bbd20: 636c 7564 6520 7265 6d6f 7665 5f78 696e clude remove_xin │ │ │ -001bbd30: 6574 640a 0a63 6c61 7373 2072 656d 6f76 etd..class remov │ │ │ -001bbd40: 655f 7869 6e65 7464 207b 0a20 2070 6163 e_xinetd {. pac │ │ │ -001bbd50: 6b61 6765 207b 2027 7869 6e65 7464 273a kage { 'xinetd': │ │ │ -001bbd60: 0a20 2020 2065 6e73 7572 6520 3d26 6774 . ensure => │ │ │ -001bbd70: 3b20 2770 7572 6765 6427 2c0a 2020 7d0a ; 'purged',. }. │ │ │ -001bbd80: 7d0a 3c2f 636f 6465 3e3c 2f70 7265 3e3c }.< │ │ │ -001bbe90: 7461 626c 6520 636c 6173 733d 2274 6162 table class="tab │ │ │ -001bbea0: 6c65 2074 6162 6c65 2d73 7472 6970 6564 le table-striped │ │ │ -001bbeb0: 2074 6162 6c65 2d62 6f72 6465 7265 6420 table-bordered │ │ │ -001bbec0: 7461 626c 652d 636f 6e64 656e 7365 6422 table-condensed" │ │ │ -001bbed0: 3e3c 7472 3e3c 7468 3e43 6f6d 706c 6578 >Complex │ │ │ -001bbee0: 6974 793a 3c2f 7468 3e3c 7464 3e6c 6f77 ity: low │ │ │ -001bbef0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Disruption: low │ │ │ -001bbf20: 7472 3e3c 7472 3e3c 7468 3e52 6562 6f6f tr>Reboo │ │ │ -001bbf30: 743a 3c2f 7468 3e3c 7464 3e66 616c 7365 t: false │ │ │ -001bbf40: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Strategy: │ │ │ -001bbf60: 3c74 643e 6469 7361 626c 653c 2f74 643e disable │ │ │ -001bbf70: 3c2f 7472 3e3c 2f74 6162 6c65 3e3c 7072- name: │ │ │ -001bbf90: 4761 7468 6572 2074 6865 2070 6163 6b61 Gather the packa │ │ │ -001bbfa0: 6765 2066 6163 7473 0a20 2070 6163 6b61 ge facts. packa │ │ │ -001bbfb0: 6765 5f66 6163 7473 3a0a 2020 2020 6d61 ge_facts:. ma │ │ │ -001bbfc0: 6e61 6765 723a 2061 7574 6f0a 2020 7461 nager: auto. ta │ │ │ -001bbfd0: 6773 3a0a 2020 2d20 4e49 5354 2d38 3030 gs:. - NIST-800 │ │ │ -001bbfe0: 2d35 332d 434d 2d36 2861 290a 2020 2d20 -53-CM-6(a). - │ │ │ -001bbff0: 4e49 5354 2d38 3030 2d35 332d 434d 2d37 NIST-800-53-CM-7 │ │ │ -001bc000: 2861 290a 2020 2d20 4e49 5354 2d38 3030 (a). - NIST-800 │ │ │ -001bc010: 2d35 332d 434d 2d37 2862 290a 2020 2d20 -53-CM-7(b). - │ │ │ -001bc020: 5043 492d 4453 5376 342d 322e 320a 2020 PCI-DSSv4-2.2. │ │ │ -001bc030: 2d20 5043 492d 4453 5376 342d 322e 322e - PCI-DSSv4-2.2. │ │ │ -001bc040: 340a 2020 2d20 6469 7361 626c 655f 7374 4. - disable_st │ │ │ -001bc050: 7261 7465 6779 0a20 202d 206c 6f77 5f63 rategy. - low_c │ │ │ -001bc060: 6f6d 706c 6578 6974 790a 2020 2d20 6c6f omplexity. - lo │ │ │ -001bc070: 775f 6469 7372 7570 7469 6f6e 0a20 202d w_disruption. - │ │ │ -001bc080: 206c 6f77 5f73 6576 6572 6974 790a 2020 low_severity. │ │ │ -001bc090: 2d20 6e6f 5f72 6562 6f6f 745f 6e65 6564 - no_reboot_need │ │ │ -001bc0a0: 6564 0a20 202d 2070 6163 6b61 6765 5f78 ed. - package_x │ │ │ -001bc0b0: 696e 6574 645f 7265 6d6f 7665 640a 0a2d inetd_removed..- │ │ │ -001bc0c0: 206e 616d 653a 2045 6e73 7572 6520 7869 name: Ensure xi │ │ │ -001bc0d0: 6e65 7464 2069 7320 7265 6d6f 7665 640a netd is removed. │ │ │ -001bc0e0: 2020 7061 636b 6167 653a 0a20 2020 206e package:. n │ │ │ -001bc0f0: 616d 653a 2078 696e 6574 640a 2020 2020 ame: xinetd. │ │ │ -001bc100: 7374 6174 653a 2061 6273 656e 740a 2020 state: absent. │ │ │ -001bc110: 7768 656e 3a20 2722 6c69 6e75 782d 6261 when: '"linux-ba │ │ │ -001bc120: 7365 2220 696e 2061 6e73 6962 6c65 5f66 se" in ansible_f │ │ │ -001bc130: 6163 7473 2e70 6163 6b61 6765 7327 0a20 acts.packages'. │ │ │ -001bc140: 2074 6167 733a 0a20 202d 204e 4953 542d tags:. - NIST- │ │ │ -001bc150: 3830 302d 3533 2d43 4d2d 3628 6129 0a20 800-53-CM-6(a). │ │ │ -001bc160: 202d 204e 4953 542d 3830 302d 3533 2d43 - NIST-800-53-C │ │ │ -001bc170: 4d2d 3728 6129 0a20 202d 204e 4953 542d M-7(a). - NIST- │ │ │ -001bc180: 3830 302d 3533 2d43 4d2d 3728 6229 0a20 800-53-CM-7(b). │ │ │ -001bc190: 202d 2050 4349 2d44 5353 7634 2d32 2e32 - PCI-DSSv4-2.2 │ │ │ -001bc1a0: 0a20 202d 2050 4349 2d44 5353 7634 2d32 . - PCI-DSSv4-2 │ │ │ -001bc1b0: 2e32 2e34 0a20 202d 2064 6973 6162 6c65 .2.4. - disable │ │ │ -001bc1c0: 5f73 7472 6174 6567 790a 2020 2d20 6c6f _strategy. - lo │ │ │ -001bc1d0: 775f 636f 6d70 6c65 7869 7479 0a20 202d w_complexity. - │ │ │ -001bc1e0: 206c 6f77 5f64 6973 7275 7074 696f 6e0a low_disruption. │ │ │ -001bc1f0: 2020 2d20 6c6f 775f 7365 7665 7269 7479 - low_severity │ │ │ -001bc200: 0a20 202d 206e 6f5f 7265 626f 6f74 5f6e . - no_reboot_n │ │ │ -001bc210: 6565 6465 640a 2020 2d20 7061 636b 6167 eeded. - packag │ │ │ -001bc220: 655f 7869 6e65 7464 5f72 656d 6f76 6564 e_xinetd_removed │ │ │ +001bbbd0: 6469 6174 696f 6e20 416e 7369 626c 6520 diation Ansible │ │ │ +001bbbe0: 736e 6970 7065 7420 e287 b23c 2f61 3e3c snippet ...< │ │ │ +001bbbf0: 6272 3e3c 6469 7620 636c 6173 733d 2270 br>
│ │ │ +001bbc70: 436f 6d70 6c65 7869 7479 3a3c 2f74 683e Complexity: │ │ │ +001bbc80: 3c74 643e 6c6f 773c 2f74 643e 3c2f 7472low Disrupt │ │ │ +001bbca0: 696f 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 ion: low │ │ │ +001bbcb0: 3c2f 7464 3e3c 2f74 723e 3c74 723e 3c74 Reboot: false Strateg │ │ │ +001bbcf0: 793a 3c2f 7468 3e3c 7464 3e64 6973 6162 y: disab │ │ │ +001bbd00: 6c65 3c2f 7464 3e3c 2f74 723e 3c2f 7461 le - │ │ │ +001bbd20: 206e 616d 653a 2047 6174 6865 7220 7468 name: Gather th │ │ │ +001bbd30: 6520 7061 636b 6167 6520 6661 6374 730a e package facts. │ │ │ +001bbd40: 2020 7061 636b 6167 655f 6661 6374 733a package_facts: │ │ │ +001bbd50: 0a20 2020 206d 616e 6167 6572 3a20 6175 . manager: au │ │ │ +001bbd60: 746f 0a20 2074 6167 733a 0a20 202d 204e to. tags:. - N │ │ │ +001bbd70: 4953 542d 3830 302d 3533 2d43 4d2d 3628 IST-800-53-CM-6( │ │ │ +001bbd80: 6129 0a20 202d 204e 4953 542d 3830 302d a). - NIST-800- │ │ │ +001bbd90: 3533 2d43 4d2d 3728 6129 0a20 202d 204e 53-CM-7(a). - N │ │ │ +001bbda0: 4953 542d 3830 302d 3533 2d43 4d2d 3728 IST-800-53-CM-7( │ │ │ +001bbdb0: 6229 0a20 202d 2050 4349 2d44 5353 7634 b). - PCI-DSSv4 │ │ │ +001bbdc0: 2d32 2e32 0a20 202d 2050 4349 2d44 5353 -2.2. - PCI-DSS │ │ │ +001bbdd0: 7634 2d32 2e32 2e34 0a20 202d 2064 6973 v4-2.2.4. - dis │ │ │ +001bbde0: 6162 6c65 5f73 7472 6174 6567 790a 2020 able_strategy. │ │ │ +001bbdf0: 2d20 6c6f 775f 636f 6d70 6c65 7869 7479 - low_complexity │ │ │ +001bbe00: 0a20 202d 206c 6f77 5f64 6973 7275 7074 . - low_disrupt │ │ │ +001bbe10: 696f 6e0a 2020 2d20 6c6f 775f 7365 7665 ion. - low_seve │ │ │ +001bbe20: 7269 7479 0a20 202d 206e 6f5f 7265 626f rity. - no_rebo │ │ │ +001bbe30: 6f74 5f6e 6565 6465 640a 2020 2d20 7061 ot_needed. - pa │ │ │ +001bbe40: 636b 6167 655f 7869 6e65 7464 5f72 656d ckage_xinetd_rem │ │ │ +001bbe50: 6f76 6564 0a0a 2d20 6e61 6d65 3a20 456e oved..- name: En │ │ │ +001bbe60: 7375 7265 2078 696e 6574 6420 6973 2072 sure xinetd is r │ │ │ +001bbe70: 656d 6f76 6564 0a20 2070 6163 6b61 6765 emoved. package │ │ │ +001bbe80: 3a0a 2020 2020 6e61 6d65 3a20 7869 6e65 :. name: xine │ │ │ +001bbe90: 7464 0a20 2020 2073 7461 7465 3a20 6162 td. state: ab │ │ │ +001bbea0: 7365 6e74 0a20 2077 6865 6e3a 2027 226c sent. when: '"l │ │ │ +001bbeb0: 696e 7578 2d62 6173 6522 2069 6e20 616e inux-base" in an │ │ │ +001bbec0: 7369 626c 655f 6661 6374 732e 7061 636b sible_facts.pack │ │ │ +001bbed0: 6167 6573 270a 2020 7461 6773 3a0a 2020 ages'. tags:. │ │ │ +001bbee0: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +001bbef0: 2d36 2861 290a 2020 2d20 4e49 5354 2d38 -6(a). - NIST-8 │ │ │ +001bbf00: 3030 2d35 332d 434d 2d37 2861 290a 2020 00-53-CM-7(a). │ │ │ +001bbf10: 2d20 4e49 5354 2d38 3030 2d35 332d 434d - NIST-800-53-CM │ │ │ +001bbf20: 2d37 2862 290a 2020 2d20 5043 492d 4453 -7(b). - PCI-DS │ │ │ +001bbf30: 5376 342d 322e 320a 2020 2d20 5043 492d Sv4-2.2. - PCI- │ │ │ +001bbf40: 4453 5376 342d 322e 322e 340a 2020 2d20 DSSv4-2.2.4. - │ │ │ +001bbf50: 6469 7361 626c 655f 7374 7261 7465 6779 disable_strategy │ │ │ +001bbf60: 0a20 202d 206c 6f77 5f63 6f6d 706c 6578 . - low_complex │ │ │ +001bbf70: 6974 790a 2020 2d20 6c6f 775f 6469 7372 ity. - low_disr │ │ │ +001bbf80: 7570 7469 6f6e 0a20 202d 206c 6f77 5f73 uption. - low_s │ │ │ +001bbf90: 6576 6572 6974 790a 2020 2d20 6e6f 5f72 everity. - no_r │ │ │ +001bbfa0: 6562 6f6f 745f 6e65 6564 6564 0a20 202d eboot_needed. - │ │ │ +001bbfb0: 2070 6163 6b61 6765 5f78 696e 6574 645f package_xinetd_ │ │ │ +001bbfc0: 7265 6d6f 7665 640a 3c2f 636f 6465 3e3c removed.< │ │ │ +001bbfd0: 2f70 7265 3e3c 2f64 6976 3e3c 6120 636c /pre>Remed │ │ │ +001bc080: 6961 7469 6f6e 2050 7570 7065 7420 736e iation Puppet sn │ │ │ +001bc090: 6970 7065 7420 e287 b23c 2f61 3e3c 6272 ippet ...
< │ │ │ +001bc140: 7472 3e3c 7468 3e44 6973 7275 7074 696f tr> Co │ │ │ +001bc120: 6d70 6c65 7869 7479 3a3c 2f74 683e 3c74 mplexity: low Disruptio │ │ │ +001bc150: 6e3a 3c2f 7468 3e3c 7464 3e6c 6f77 3c2f n: low │ │ │ +001bc160: 7464 3e3c 2f74 723e 3c74 723e 3c74 683e td> < │ │ │ +001bc190: 7472 3e3c 7468 3e53 7472 6174 6567 793a tr> │ │ │ +001bc170: 5265 626f 6f74 3a3c 2f74 683e 3c74 643e Reboot: │ │ │ +001bc180: 6661 6c73 653c 2f74 643e 3c2f 7472 3e3c false Strategy: │ │ │ +001bc1a0: 3c2f 7468 3e3c 7464 3e64 6973 6162 6c65 disable │ │ │ +001bc1b0: 3c2f 7464 3e3c 2f74 723e 3c2f 7461 626c │ │ │ 001bc240: 6469 763e 3c61 2063 6c61 7373 3d22 6274 div>Remedi │ │ │ -001bd5d0: 6174 696f 6e20 5075 7070 6574 2073 6e69 ation Puppet sni │ │ │ -001bd5e0: 7070 6574 20e2 87b2 3c2f 613e 3c62 723e ppet ...inc │ │ │ +001bc1d0: 6c75 6465 2072 656d 6f76 655f 7869 6e65 lude remove_xine │ │ │ +001bc1e0: 7464 0a0a 636c 6173 7320 7265 6d6f 7665 td..class remove │ │ │ +001bc1f0: 5f78 696e 6574 6420 7b0a 2020 7061 636b _xinetd {. pack │ │ │ +001bc200: 6167 6520 7b20 2778 696e 6574 6427 3a0a age { 'xinetd':. │ │ │ +001bc210: 2020 2020 656e 7375 7265 203d 2667 743b ensure => │ │ │ +001bc220: 2027 7075 7267 6564 272c 0a20 207d 0a7d 'purged',. }.} │ │ │ 001bc230: 0a3c 2f63 6f64 653e 3c2f 7072 653e 3c2f .
│ │ │ -001bd5f0: 3c64 6976 2063 6c61 7373 3d22 7061 6e65