Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

`crypto_policy_not_overridden` is misaligned with DISA

Aperta
#14,745 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 3 giorni

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
40/100
Tipo di issue
Bug
Chiarezza
Da chiarire
Stato di attività
Tranquilla
Stack tecnologico
ansible
Ambito
security, testing

Direzione di ricerca

Inizia riproducendo il risultato crypto_policy_not_overridden nei controlli /scanning/disa-alignment/oscap, /scanning/disa-alignment/anaconda e /scanning/disa-alignment/ansible. Esamina come vengono gestiti il pacchetto openscap-engine-sce e il contenuto della policy FIPS:STIG; il lavoro è completato quando i risultati SSG e DISA sono allineati per questa regola.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

productization-issue triaged

The testing environment does not contain the openscap-engine-sce package therefore it doesn't check the rule that only contains SCE content.

If we install the package, the check would pass and would still be misaligned with DISA results because DISA's content checks for the symlinks which for the FIPS:STIG crypto policy does not work since subpolicy always copy the files to the config locations instead of symlinks.

9.8	fail	/scanning/disa-alignment/oscap	crypto_policy_not_overridden		SSG result: notchecked, DISA result(s): SV-258236r1101920_rule:fail
9.8	fail	/scanning/disa-alignment/anaconda	crypto_policy_not_overridden		SSG result: notchecked, DISA result(s): SV-258236r1101920_rule:fail
9.8	fail	/scanning/disa-alignment/ansible	crypto_policy_not_overridden		SSG result: notchecked, DISA result(s): SV-258236r1101920_rule:fail
Lingua principale
Shell
Stelle
2.8k
Fork
835
Merge medio
4g 19h
PR unite (30g)
40

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di ComplianceAsCode/content

Tutte le issue di ComplianceAsCode/content

Issue simili

Altre issue su Shell/Bash

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.