audit_policy ресурс
Используйте audit_policy Chef InSpec ресурс аудита, чтобы протестировать политики аудита на платформе Windows. Политика аудита — это категория событий, связанных с безопасностью, которые должны быть проаудированы. Аудит по умолчанию отключен и может быть включен для категорий, таких как управление учетными записями, события входа, изменения политики, отслеживание процессов, использование привилегий, системные события или доступ к объектам. Для каждой включённой категории аудита свойство уровня аудита может быть установлено в No Auditing, Not Specified, Success, Success and Failure, или Failure.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса audit_policy объявляет параметр, относящийся к категории или подкатегории политики аудита:
describe audit_policy do
its('parameter') { should eq 'value' }
end
где
-
'parameter'должен указать параметр -
'value'должен быть одним изNo Auditing,Not Specified,Success,Success and Failure, илиFailure
Примеры
В следующих примерах показано, как использовать этот ресурс аудита Chef InSpec.
Проверка, что параметр не установлен в «Нет аудита»
describe audit_policy do
its('Other Account Logon Events') { should_not eq 'No Auditing' }
end
Проверка, что параметр установлен в «Успех»
describe audit_policy do
its('User Account Management') { should eq 'Success' }
end
Сопоставители
Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/audit_policy/