CIS Benchmarksを調べてみるネコ

はらぺこネコが調べたことを書いてみるにゃ〜

CIS Benchmarksを調べてみるネコ

はらぺこネコが調べたことを書いてみるにゃ〜

最近の記事

AlmaLinux9 パスワード周りの設定確認

IT統制監査で確認することが多いAlmaLinux9のパスワード周りの設定の確認方法を整理しました。 参照資料→ CIS Benchmarks CIS_AlmaLinux_OS_9_Benchmark_v1.0.0.pdf パスワードの最小文字数確認には以下の2つのステップが必要です。 ステップ1でパスワードの文字数を設定するためのモジュール(pam_pwquality.so)が有効に設定されているか確認します。この設定が有効でない場合、ステップ2で最小文字数が設定されてい

    • Ubuntu Linux22.04 パスワード周りの設定確認

      IT統制監査で確認することが多いUbuntu Linux22.04のパスワード周りの設定の確認方法を整理しました。 参照資料→ CIS Benchmarks CIS_Ubuntu_Linux_22.04_LTS_Benchmark_v1.0.0.pdf パスワードの文字数パスワードの最小文字数の確認 # 確認するために入力するコマンド$ grep '^\s*minlen\s*' /etc/security/pwquality.conf# 出力結果の例minlen = 14

      • Debian Linux 12 パスワード周りの設定確認

        IT統制監査で確認することが多いDebian 12のパスワード周りの設定の確認方法を整理しました。 参照資料→ CIS Benchmarks CIS_Debian_Linux_12_Benchmark_v1.0.1.pdf パスワードの最小文字数複数の設定方法 Debian Linux 12では、パスワードの最小文字数を設定する方法が複数あります。 方法1:/etc/pam.d/common-password、/etc/pam.d/system-authに設定する。 方法

        • RedHat Enterprse Linux8 パスワード周りの設定確認

          IT統制監査で確認することが多いRedHat Enterprse Linux8のパスワード周りの設定の確認方法を整理しました。 参照資料→ CIS Benchmarks CIS_Red_Hat_Enterprise_Linux_8_Benchmark_v3.0.0.pdf パスワードの最小文字数複数の設定方法 RedHat Enterprse Linux8では、パスワードの最小文字数を設定する方法が複数あります。 方法1:/etc/pam.d/password-auth、

          CIS Benchmarksが推奨するパスワードポリシー

          CIS Benchmarksについて推奨するパスワードポリシーの前にCIS Benchmarksについて以下にAWSのホームページでの記述を引用します。 これからご紹介するパスワードポリシーはCIS Benchmarksを作成するCIS(Center of Internet Security)が推奨するパスワードポリシーになります。 推奨するパスワードポリシー各パスワードポリシーは以下のファイルを参照しています。自社のパスワードポリシーを策定する時の参考などにご利用くださ

          CIS Benchmarksが推奨するパスワードポリシー

          Debian Linux 11 パスワード周りの設定確認

          IT統制監査で確認することが多いDebian 11のパスワード周りの設定の確認方法を整理しました。 参照資料→ CIS Benchmarks CIS_Debian_Linux_11_Benchmark_v2.0.0.pdf パスワードの最小文字数複数の設定方法 Debian Linux 11では、パスワードの最小文字数を設定する方法が複数あります。 方法1:/etc/pam.d/common-password、/etc/pam.d/system-authに設定する。 方法

          Debian Linux 11 パスワード周りの設定確認

          Ubuntu Linux20.04 パスワード周りの設定確認

          IT統制監査で確認することが多いUbuntu Linux20.04のパスワード周りの設定の確認方法を整理しました。 参照資料→ CIS Benchmarks CIS_Ubuntu_Linux_20.04_LTS_Benchmark_v2.0.1.pdf パスワードの最小文字数確認には以下の2つのステップが必要です。 ステップ1でパスワードの文字数を設定するためのモジュール(pam_pwquality.so)が有効に設定されているか確認します。この設定が有効でない場合、ステッ

          Ubuntu Linux20.04 パスワード周りの設定確認

          AlmaLinux8 パスワード周りの設定確認

          IT統制監査で確認することが多いAlmaLinux8のパスワード周りの設定の確認方法を整理しました。 参照資料→ CIS Benchmarks CIS_Alma_Linux_OS_8_Benchmark_v2.0.0.pdf パスワードの最小文字数確認には以下の2つのステップが必要です。 ステップ1でパスワードの文字数を設定するためのモジュール(pam_pwquality.so)が有効に設定されているか確認します。この設定が有効でない場合、ステップ2で最小文字数が設定されて

          AlmaLinux8 パスワード周りの設定確認

          CentOS8 パスワード周りの設定確認

          IT統制監査で確認することが多いCentOS8のパスワード周りの設定の確認方法を整理しました。 参照資料→ CIS Benchmarks CIS_CentOS_Linux_8_Benchmark_v2.0.0.pdf パスワードの最小文字数確認には以下の2つのステップが必要です。 ステップ1でパスワードの文字数を設定するためのモジュール(pam_pwquality.so)が有効に設定されているか確認します。この設定が有効でない場合、ステップ2で最小文字数が設定されていても実

          CentOS8 パスワード周りの設定確認