中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 技  术 > 网络 > 安全技术
利用SCAP有效进行主机安全管理(二)
http://www.edu.cn   2013-03-06 中国教育网络 作者:王珩 诸葛建伟

字体选择:【大】 【中】 【小】

  其它标准在XCCDF与OVAL中的融合

  (1)CVE/CCE/CPE

  在每个XCCDF Rule中均可以包含一个或多个ident元素,可在其中指出CVE、CCE或CPE标识的参考数据。如果Rule中包含OVALDefinition的链接,那么ident中所指的CVE、CCE及CPE参考应当与OVAL Definition中的参考一致。在XCCDF Rule中,ident使用system属性指出参考数据的类型,如果Rule包含OVAL Definition的链接,那么OVAL Definition的类型应当与system属性相适应。表5列出了XCCDF中ident元素的使用方法。

  下面是一段用于检查系统配置的XCCDF Rule中使用ident的示例:
  < R u l e i d = " x c c d f _ g o v . n i s t . f d c c .xp _ val ue_Audi tAcc ount Log onEv ent s ">
  … <identsystem="http://cce.mitre.org">CCE-3867-0</ident> …
  </Rule>

  (2)CVSS/CCSS

  由于CVSS的基础评分(base score)经常会根据系统环境的不同而发生变化,因此XCCDF文档中并不直接引用CVSS。在CVE中,会包含对CVSS的引用。而CCSS则没有此类问题,因此在XCCDF中,可以直接在Rule节点的weight属性中引用CCSS的值(0到10)。下面是在XCCDF Rule中使用CCSS的示例:
  <Ruleid="account_lockout_duration"selected="false"weight="10.0">
  <title>Account Lockout Duration</title>…
  </Rule>

  eSCAPe开源项目

  eSCAPe全称是Enhanced SCAP Editor(增强的SCAP编辑器)是一个基于Java的跨平台SCAP内容编辑器,可以从其官方网站http://www.g2-inc.com/escape下载最新版的eSCAPe。

  eSCAPe支持XCCDF和OVAL两种语言,我们不需要了解过多的SCAP技术细节便能轻松地使用eSCAPe轻松地创建或编辑SCAP内容。

  在使用eSCAPe之前,需要计算机上安装了JVM,我们可以从Oracle 网站获取Java Runtime Environment程序。环境准备就绪后,Windows用户运行startEditor.bat,Linux用户运行startEditor.sh启动编辑器。

  下面演示如何制作一个简单的S C A P Content。首先点击Wizard-Driven启动向导。第一步需要我们选择OVAL版本,定义OVAL命名空间标识,并选择创建的OVAL Definition类型。需要注意的是,不同版本的OVAL语言格式会有所差别,请根据你的OVAL解释器的版本选择,否则可能会造成OVAL解析错误。

  点击Go!按钮后,会出现编辑OVAL的对话框。在Title处输入“To Test Windows Versionis 6.1(测试Windows版本为6.1)”,在What is to be tested(测试对象)处选择“Value of hive\key\name(注册表值)”,在R eg i s t r y Hi v e(注册表Hi v e)处选择“HKEY_LOCAL_MACHINE”,然后将内容填写完整后点击Next。

  此时编辑器提示我们选择文件保存位置,这里可以指定一个新的oval文件,或使用已有的OVAL文件,如果是已有文件,刚刚编辑的OVAL Definition会自动添加到旧文件中。需要注意文件名的格式必须是*-oval.xml。

  保存完成后,eSCAPe会为我们自动生成两个文件:winver-oval.xml和winver-xccdf.xml,下面我们便能使用OVALDi对刚刚创建的OVAL文件进行验证了,将生成的winveroval.xml文件复制到OVALDi的目录中,运行如下命令:
  c:\OVAL\ovaldi-5.10.1.2>ovaldi -m -o winver-oval.xml
  OVAL Definition Interpreter
  Version: 5.10.1 Build: 2
  Build date: May 6 2012 22:25:07
  Copyright (c) 2002-2012 - The MITRE Corporation
  Start Time: Sat Aug 04 18:48:55 2012
  ……
  ** applying directives to OVAL results.
  ** OVAL definition results.
  OVAL IdResult
  oval:test.namespace:def:1true
  ** finished evaluating OVAL definitions.
  ** saving OVAL results to results.xml.
  ** running OVAL Results xsl: xml\results_to_html.xsl.
  可以看到我们制作的OVAL文件被OVALDi成功地解析并执行了扫描。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com