`crypto_policy_not_overridden` is misaligned with DISA
I maintainer di solito rispondono entro 3 giorni
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 40/100
Direzione di ricerca
Inizia riproducendo il risultato crypto_policy_not_overridden nei controlli /scanning/disa-alignment/oscap, /scanning/disa-alignment/anaconda e /scanning/disa-alignment/ansible. Esamina come vengono gestiti il pacchetto openscap-engine-sce e il contenuto della policy FIPS:STIG; il lavoro è completato quando i risultati SSG e DISA sono allineati per questa regola.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
The testing environment does not contain the openscap-engine-sce package therefore it doesn't check the rule that only contains SCE content.
If we install the package, the check would pass and would still be misaligned with DISA results because DISA's content checks for the symlinks which for the FIPS:STIG crypto policy does not work since subpolicy always copy the files to the config locations instead of symlinks.
9.8 fail /scanning/disa-alignment/oscap crypto_policy_not_overridden SSG result: notchecked, DISA result(s): SV-258236r1101920_rule:fail
9.8 fail /scanning/disa-alignment/anaconda crypto_policy_not_overridden SSG result: notchecked, DISA result(s): SV-258236r1101920_rule:fail
9.8 fail /scanning/disa-alignment/ansible crypto_policy_not_overridden SSG result: notchecked, DISA result(s): SV-258236r1101920_rule:fail
- Lingua principale
- Shell
- Stelle
- 2.8k
- Fork
- 835
- Merge medio
- 4g 19h
- PR unite (30g)
- 40
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di ComplianceAsCode/content
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
ComplianceAsCode/content#15152 ·
I maintainer di solito rispondono entro 3 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
ComplianceAsCode/content#15151 ·
I maintainer di solito rispondono entro 3 giorni
-
Rules of audit_rules_dac_modification template are misaligned with DISAForse già presa @macko1 l’ha presa 7 giorni fa. Apertaproductization-issue RHEL10 STIG triaged
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
ComplianceAsCode/content#15135 · 1 assegnatario ·
I maintainer di solito rispondono entro 3 giorni
-
triaged
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
ComplianceAsCode/content#14994 · 3 commenti ·
I maintainer di solito rispondono entro 3 giorni
-
triaged
Difficoltà 2/5 Mezza giornata Idoneità per principianti 62/100
ComplianceAsCode/content#12264 ·
I maintainer di solito rispondono entro 3 giorni
Tutte le issue di ComplianceAsCode/content
Issue simili
-
Feature Needs Triage
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
project-chip/certification-tool#1154 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
beehive-lab/TornadoVM#1151 ·
I maintainer di solito rispondono entro 1 giorno
-
component/tests
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
NVIDIA/nodewright#735 ·
I maintainer di solito rispondono entro 1 giorno
-
writing-plans: user-facing text that describes app behaviour should cite the code it describesAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
obra/superpowers#2433 ·
I maintainer di solito rispondono entro 5 giorni