diff --git "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/README.md" "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/README.md" index 53944b77877516507695f254664304c0dda858b3..a5cc9618acd1e519573a6333c4eb92001d2e19a3 100644 --- "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/README.md" +++ "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/README.md" @@ -21,10 +21,9 @@ | 成员 | 角色 | | ---------------- | -------------- | | 徐峥(浪潮信息) | owner | -| 徐飞(浪潮信息) | maintainer | +| 甄鹏(浪潮信息) | maintainer | | 乾越(阿里云) | maintainer | | 张天佳(阿里云) | maintainer | -| 甄鹏(浪潮信息) | maintainer | | 曹佩庆(统信) | maintainer | ### 项目清单 @@ -44,6 +43,14 @@ KSMSuite,国密套件。通过对Linux系统下一些常用、重要加密库/ KSLCM,通过配置/etc/passwd文件中的用户shell路径项,将用户登录操作系统后指令执行入口引导至服务器命令行管理程序;本程序会将不同用户进行分组,并对不同的组设置不同的指令/参数名单及执行策略(黑名单或白名单),达到在允许正常业务操作的情况下过滤风险指令,达到保证操作系统安全的目的。本模块可满足权限管理、内置操作系统安全(OS)等相关安全基线要求。 +---------- + +**security-benchmark** + +security-benchmark 是龙蜥下游各个厂商结合自己在安全合规/加固领域(包括国内的等保等)的大规模产品落地经验和实践打造的龙蜥社区最佳安全加固实践指南,它包括安全基线(benchmark)、扫描脚本、修复脚本、安全合规镜像制作、安全合规监控等多个方面。其中,Anolis OS 8 、Anolis OS 23 及其最佳安全基线已完成与OpenSCAP国际知名社区映射。 + +---------- + ### 工作计划及交付物 - 开展系统安全软件开源与优化 @@ -51,10 +58,11 @@ KSLCM,通过配置/etc/passwd文件中的用户shell路径项,将用户登 ### 交流群 -钉钉讨论群 - “龙蜥社区系统安全SIG交流群”钉钉群号: 74890001865 +![输入图片说明](assets/%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8SIG%E9%92%89%E9%92%89%E7%BE%A4.png) + + ### SIG计划输出成果 - 新开源、优化的系统安全软件发行版(代码)、组件 diff --git "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" index 4ea6e9e06607f6fe4914f930a79512ef591c9e35..5f0fcd4b0f203d8200703e251269f30f836677ee 100644 --- "a/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" +++ "b/sig/\347\263\273\347\273\237\345\256\211\345\205\250SIG/sig-info.yaml" @@ -25,23 +25,23 @@ contributors: gitee_id: uos_caopeiqing - openanolis_id: qinzhiben gitee_id: qinzhiben -- openanolis_id: zengwei1 +- openanolis_id: zeng-wei2000 gitee_id: zeng-wei2000 -- openanolis_id: yuxiaojun +- openanolis_id: slark_yuxiaojun gitee_id: slark_yuxiaojun -- openanolis_id: wangjia +- openanolis_id: neoMX gitee_id: neoMX -- openanolis_id: xiaobo +- openanolis_id: bobbyxiao gitee_id: bobbyxiao -- openanolis_id: xiongyi +- openanolis_id: bear_xiong123 gitee_id: bear_xiong123 -- openanolis_id: kongxinglong +- openanolis_id: alongnice gitee_id: alongnice -- openanolis_id: wanhui +- openanolis_id: gogolovefish gitee_id: gogolovefish -- openanolis_id: mawei +- openanolis_id: movie0125 gitee_id: movie0125 -- openanolis_id: guocanfeng +- openanolis_id: gcf2000 gitee_id: gcf2000 repositories: