pgdsat v1.1 출시됨

게시일2024-04-22by HexaCluster
관련 오픈 소스

베트남 하노이 - 2024년 4월 19일

pgdsat - 배트맨 토토 데이터베이스 보안 평가 도구

pgdsat는 약 80개의 배트맨 토토 보안을 확인하는 보안 평가 도구입니다. 모든 권장 사항을 포함하여 배트맨 토토 클러스터를 제어합니다. CIS 규정 준수 벤치마크 뿐만이 아닙니다.

이 PostgreSQL 보안 평가 도구를 사용하면 평가를 수행할 수 있습니다. 내부에 수립된 보안정책을 자동으로 검증합니다. 회사. 또한 클러스터에서 발행된 보안에 대한 이해도 제공합니다. 직면할 수 있습니다.

이것은 PostgreSQL 서버에서 실행해야 하는 단일 명령으로 구성됩니다. 보안을 계산하기 위해 필요한 모든 시스템 및 PostgreSQL 정보를 수집합니다. 평가 보고서. 보고서는 모든 테스트 상태의 요약과 두 번째로 구성됩니다. 모든 세부 정보를 포함합니다. 참조 a샘플 보고서.

이 릴리스에는 새로운 검사가 추가되었으며 첫 번째 이후 사용자가 보고한 문제가 수정되었습니다. 하노이에서 열리는 FOSSASIA 2024 행사를 위해 출판된 릴리스입니다. 새로운 기능:

  • 클러스터 버전 불일치 검사 추가--클러스터사용됩니다.
  • 데이터 익명화 확장 프로그램(pg_anonymize 또는 anon)이 설치되었는지 확인하는 검사를 추가하세요.
  • 테이블스페이스 위치가 PGDATA 내부에 있지 않은지 확인하는 검사를 추가하세요.
  • 체크섬 실패에 대한 통계가 있는 경우 추가하십시오.
  • 디스크의 Unix 소켓 권한을 다시 확인하세요.
  • 공개 스키마가 모든 데이터베이스에서 보호되는지 확인하는 검사를 추가하세요.

변경 사항 전체 목록을 보려면 릴리스 노트를 확인하세요. 에https://github.com/hexacluster/pgdsat/blob/master/ChangeLog

링크 및 크레딧

pgdsat는 공개 프로젝트입니다. 더 나은 환경을 구축하기 위한 모든 기여 도구는 환영합니다. 아이디어, 기능 요청만 보내면 됩니다. 또는 GitHub 도구를 사용한 패치입니다.

패치를 제출한 개발자와 보고한 사용자에게 감사드립니다. 버그 및 기능 요청은 모두 ChangeLog 파일에 인용되어 있습니다.

링크:


pgdsat 정보

pgdsat의 목적은 PostgreSQL을 돕는 오픈 소스 및 무료 도구를 제공하는 것입니다. 사용자는 PostgreSQL 클러스터의 보안을 강화합니다. 모든 수표가 그럴 수 있는 것은 아닙니다. 귀하의 보안 정책과 일치하지만 pgdsat는 다음 사항에 대한 참조가 되는 것을 목표로 합니다. 정책에 따라 보안 포인트가 준수되는지 확인할 수 있습니다.

HexaCluster Corp에서 만들고 Gilles Darold가 관리하는 도구입니다.

pgdsat는 Linux 플랫폼에서 작동하며 GPLv3 라이센스에 따라 사용할 수 있습니다.