Используемые команды для сканирований Linux-устройств в заданиях аудита безопасности

При сканированиях устройств под управлением операционных систем семейства Linux в заданиях аудита настроек и уязвимостей или в заданиях контроля конфигураций получение нужных данных на каждом устройстве происходит с использованием команд запуска следующих утилит:

Все перечисленные утилиты должны быть установлены и доступны в операционной системе устройства. Если какая-либо утилита не установлена, это приводит к невозможности получить данные, которые могут быть предоставлены только этой утилитой.

В большинстве операционных систем, поддерживаемых Kaspersky Industrial CyberSecurity for Linux Nodes, все перечисленные утилиты установлены по умолчанию. Вы можете проверить наличие утилит с помощью соответствующих команд в консоли операционной системы устройства.

Пример:

Чтобы проверить наличие утилит в операционной системе CentOS:

  1. В консоли операционной системы компьютера введите команду:

    which blkid cat df dmidecode ethtool free hwinfo ip ls lsblk lshw lsusb

    На экране появится список путей к файлам установленных утилит.

  2. Убедитесь, что список содержит пути для всех нужных утилит.

Если какая-либо утилита не установлена, вам нужно установить пакет, содержащий эту утилиту.

Пример:

Чтобы установить пакет c утилитой dmidecode в операционной системе CentOS,

в консоли операционной системы компьютера введите команду:

sudo dnf install dmidecode

В начало