⚡️ ComplianceAsCode/content — это мощный набор инструментов для автоматизации проверки соответствия систем стандартам безопасности.
📌 Репозиторий содержит готовые политики и профили для популярных стандартов (CIS, DISA STIG, PCI DSS и др.), которые можно применять для Linux-систем. Всё построено на основе SCAP (Security Content Automation Protocol).
🔧 Основные возможности:
🟢 Автоматическая генерация правил и профилей безопасности.
🟢 Проверка конфигурации систем на соответствие стандартам.
🟢 Интеграция с инструментами вроде OpenSCAP.
🟢 Поддержка множества дистрибутивов Linux (RHEL, Fedora, Ubuntu, Debian и др.).
Этот проект идеально подходит для DevSecOps и админов, которым нужно централизованно управлять политиками безопасности и быть уверенными, что инфраструктура соответствует нормативам.
https://github.com/ComplianceAsCode/content
👉 @Githublib