|
OVALDi
OVALDi由Mitre公司(OVAL语言的始创者)提供,因此它在OVAL标准的兼容性方面具有先天的优势。OVALDi根据OVAL Definition(OVAL定义)收集主机的相关信息生成OVALSC(OVAL System Characteristics:OVAL系统概要)文件,通过对OVAL SC文件和标准的OVAL Definition进行对比得到检测结果。OVALDi是跨平台的,能够较好的支持各种操作系统,而且它能够紧跟OVAL技术的发展,但它无法解析SCAP中除OVAL以外的其他元素。
由于大部分Linux发行版的软件源中均内置了OVALDi工具,因此OVALDi在Linux下的的安装非常简单。Ubuntu下输入sudo apt-get install ovaldi,Fedora下输入yum install ovaldi即可完成安装。Windows用户可直接从http://sourceforge.net/projects/ovaldi/下载最新版的Windows安装包(如ovaldi-5.10.1.2-setup.exe),安装后即可使用它来执行OVAL扫描。下面演示如何使用OVALDi对Windows主机执行USGCB检查。
为了完成本节的示例,请读者首先从USGCB的官方网站http://usgcb.nist.gov上下载最新的SCAP Content,USGCB的Content有Windows 7和Windows XP等多个版本,请注意选择和你本机操作系统匹配的版本,本例中我们使用Windows 7版本。下载解压后,得到如下文件:
USGCB-Windows-7-cpe-dictionary.xml
#Windows7的CPE定义
USGCB-Windows-7-cpe-oval.xml
#OVAL中使用的CPE定义
USGCB-Windows-7-oval.xml
#描述Windows7配置合规性的OVAL文档
USGCB-Windows-7-patches.xml
#描述Windows7补丁(漏洞)的OVAL文档
USGCB-Windows-7-xccdf.xml
#描述检查单的XCCDF文档
打开Windows的命令提示符窗口,进入OVALDi的安装目录,执行ovaldi-moUSGCB-Windows-7-oval.xml即可开始对Windows的进行配置合规性扫描。注意Windows 7最好以管理员身份打开命令提示符窗口,否则一些特定的检查项可能因为缺少权限无法执行。扫描完成后,默认会生成两个报告文件,一个名为results.xml,可用于和其他工具之间进行数据交换;另一份为results.html格式,可供管理人员阅读使用。扫描报告如图7所示,其中包含了详细的系统信息、OVAL文档的信息和每一个检查项的扫描结果。
|