diff --git "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/content/SIG\344\276\213\344\274\232/SIG\347\273\2043\346\234\210\344\276\213\344\274\232(2024-03-29).md" "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/content/SIG\344\276\213\344\274\232/SIG\347\273\2043\346\234\210\344\276\213\344\274\232(2024-03-29).md" new file mode 100644 index 0000000000000000000000000000000000000000..9a49d692ee054eb334f1adce71a49877650d982d --- /dev/null +++ "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/content/SIG\344\276\213\344\274\232/SIG\347\273\2043\346\234\210\344\276\213\344\274\232(2024-03-29).md" @@ -0,0 +1,39 @@ +## 会议主题 +龙蜥社区系统安全SIG 3月例会 + +## 会议时间 +2024-03-29 14:30-15:30 + +## 轮值主持人 +徐峥 --浪潮信息 + +## 参会人 +浪潮信息、阿里云、统信、中科院计算所、长擎软件、中关村国家实验室及社区开发者 + +## 会议纪要 +## 1、系统安全SIG规划介绍--浪潮信息:徐峥 +## 2、开源项目介绍 +2.1 KSecure --浪潮信息:甄鹏 + + KSecure工具适配内核版本:RHCK的4.18 和ANCK的4.19、5.10 + + 是否会适配ANCK6.6内核:计划在今年4-5月进行适配 + + ptrace攻击检测是否是基于CVE漏洞:不是CVE漏洞,是进程注入攻击 + + 工具是否进行过性能测试:CPU性能消耗在5%以内 + +2.2 KSMSuite --浪潮信息:霍文 + +2.3 KSCLM --浪潮信息:杨金林 + +2.4 security-benchmark --阿里云:杨雨青 + + 对于加固完可能对系统产生影响的条目,是否考虑增加回退脚本:目前没有回退工具,脚本根据对系统影响的程度划分了四个等级,二级和四级对系统易用性和性能是有影响的,用户可以根据自己情况自己选择加固项 + + 一个操作系统使用工具加固后,可以满足等保要求的范围大概有多少:覆盖等保三级要求中的部分条目,具体覆盖比例没有进行验证 + + 合规检测工具是否覆盖应用、数据库等服务:目前覆盖系统级别的,SSH、防火墙等,没有应用级别的 + + 检测项参考CIS标准:参考了CIS,借鉴了阿里alinux的检测和加固脚本 + diff --git "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" index 5f0fcd4b0f203d8200703e251269f30f836677ee..bb1d8e7cee450e8934a6e81489193ca5cc937d95 100644 --- "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" +++ "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" @@ -47,3 +47,6 @@ contributors: repositories: - repo: - anolis/ksecure + - anolis/ksmsuite + - anolis/ksclm + - anolis/security-benchmark \ No newline at end of file