Spec-Zone.ru › Chef 17

Ресурс security_policy

[редактировать на GitHub]

Используйте security_policy ресурс проверки Chef InSpec, чтобы протестировать политики безопасности на платформе Windows.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.

Синтаксис

Блок ресурса security_policy объявляет имя политики безопасности и значение, подлежащее проверке:

describe security_policy do
  its('policy_name') { should eq 'value' }
end

describe security_policy(translate_sid: true) do
  its('policy_name') { should include 'sid_name' }
end

где

  • 'policy_name' должен указать политику безопасности
  • { should eq 'value' } проверяет значение policy_name по отношению к значению, объявленному в тесте
  • translate_sid преобразует идентификатор безопасности (SID) в удобочитаемое имя SID, если true. Значение по умолчанию false.

Свойства

Этот ресурс поддерживает любое из имен политики безопасности в качестве свойств, например SeNetworkLogonRigth, SeRemoteInteractiveLogonRight и т. д.

its('SeNetworkLogonRight') { should eq '*S-1-5-11' }

Примеры

В следующих примерах показано, как использовать этот ресурс проверки Chef InSpec.

Проверка, что только группа Администраторы имеет удаленный доступ

describe security_policy do
  its('SeRemoteInteractiveLogonRight') { should eq '*S-1-5-32-544' }
end

Сопоставители

Полный список доступных сопоставителей см. на нашей странице сопоставителей.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/security_policy/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API