Ресурс security_policy
Используйте security_policy ресурс проверки Chef InSpec, чтобы протестировать политики безопасности на платформе Windows.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.0.0 InSpec.
Синтаксис
Блок ресурса security_policy объявляет имя политики безопасности и значение, подлежащее проверке:
describe security_policy do
its('policy_name') { should eq 'value' }
end
describe security_policy(translate_sid: true) do
its('policy_name') { should include 'sid_name' }
end
где
-
'policy_name'должен указать политику безопасности -
{ should eq 'value' }проверяет значениеpolicy_nameпо отношению к значению, объявленному в тесте -
translate_sidпреобразует идентификатор безопасности (SID) в удобочитаемое имя SID, еслиtrue. Значение по умолчаниюfalse.
Свойства
Этот ресурс поддерживает любое из имен политики безопасности в качестве свойств, например SeNetworkLogonRigth, SeRemoteInteractiveLogonRight и т. д.
its('SeNetworkLogonRight') { should eq '*S-1-5-11' }
Примеры
В следующих примерах показано, как использовать этот ресурс проверки Chef InSpec.
Проверка, что только группа Администраторы имеет удаленный доступ
describe security_policy do
its('SeRemoteInteractiveLogonRight') { should eq '*S-1-5-32-544' }
end
Сопоставители
Полный список доступных сопоставителей см. на нашей странице сопоставителей.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/security_policy/