Spec-Zone.ru › Chef 16

security_policy ресурс

[править на GitHub]

Используйте security_policy ресурс аудита Chef InSpec для проверки политик безопасности на платформе Windows.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса security_policy объявляет имя политики безопасности и значение, которое нужно проверить:

describe security_policy do
  its('policy_name') { should eq 'value' }
end

где

  • 'policy_name' должно указать политику безопасности
  • { should eq 'value' } проверяет значение policy_name по отношению к значению, объявленному в тесте

Примеры

Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.

Проверка, что только группа Администраторы имеет удаленный доступ

describe security_policy do
  its('SeRemoteInteractiveLogonRight') { should eq '*S-1-5-32-544' }
end

Матчеры

Полный список доступных матчеров вы найдете на нашей странице матчеров.

policy_name

Матчер policy_name должен содержать имя политики безопасности:

its('SeNetworkLogonRight') { should eq '*S-1-5-11' }

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/security_policy/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API