security_policy ресурс
Используйте security_policy ресурс аудита Chef InSpec для проверки политик безопасности на платформе Windows.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса security_policy объявляет имя политики безопасности и значение, которое нужно проверить:
describe security_policy do
its('policy_name') { should eq 'value' }
end
где
-
'policy_name'должно указать политику безопасности -
{ should eq 'value' }проверяет значениеpolicy_nameпо отношению к значению, объявленному в тесте
Примеры
Следующие примеры показывают, как использовать этот ресурс аудита Chef InSpec.
Проверка, что только группа Администраторы имеет удаленный доступ
describe security_policy do
its('SeRemoteInteractiveLogonRight') { should eq '*S-1-5-32-544' }
end
Матчеры
Полный список доступных матчеров вы найдете на нашей странице матчеров.
policy_name
Матчер policy_name должен содержать имя политики безопасности:
its('SeNetworkLogonRight') { should eq '*S-1-5-11' }
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/security_policy/