Articulo de referencia

Lynis

Lynis es una herramienta de auditoría de seguridad extensible para sistemas informáticos que ejecutan Linux , FreeBSD , macOS , OpenBSD , Solaris y otros derivados de Unix. Ayud...

Lynis es una herramienta de auditoría de seguridad extensible para sistemas informáticos que ejecutan Linux , FreeBSD , macOS , OpenBSD , Solaris y otros derivados de Unix. Ayuda a los administradores de sistemas y profesionales de la seguridad a escanear un sistema y sus defensas de seguridad, con el objetivo final de fortalecer el sistema . [ 2 ]

Software

La herramienta fue creada por Michael Boelen, el autor original de rkhunter , así como por varios colaboradores especiales y traductores. [ 3 ] Lynis está disponible bajo la licencia GPLv3 .

El software determina diversa información del sistema, como el tipo específico de sistema operativo, parámetros del kernel, mecanismo de autenticación y contabilidad, paquetes instalados, servicios instalados , configuración de red, registro y monitorización (p. ej. , syslog-ng ), criptografía (p. ej., certificados SSL/TLS ) y escáneres de malware instalados (p. ej., ClamAV o rkhunter). Además, comprueba si el sistema presenta errores de configuración y problemas de seguridad. A petición del auditor, estas comprobaciones pueden ajustarse a estándares internacionales como ISO 27001 , PCI-DSS 3.2 y HIPAA .

El software también facilita la auditoría totalmente automatizada o semiautomática, la gestión de parches de software, la evaluación de las directrices de endurecimiento de servidores y el análisis de vulnerabilidades y malware en sistemas basados ​​en Unix. Puede instalarse localmente desde la mayoría de los repositorios del sistema o ejecutarse directamente desde un disco, como una memoria USB, un CD o un DVD. [ 4 ]

Audiencia

El público objetivo son auditores , especialistas en seguridad, pentesters y, en ocasiones, administradores de sistemas/redes. Generalmente, los miembros de la primera línea de defensa dentro de una empresa u organización grande tienden a utilizar este tipo de herramientas de auditoría. Según la documentación oficial, también existe una versión Lynis Enterprise, disponible con soporte para más de 10 sistemas informáticos, que proporciona análisis de malware, detección de intrusiones y orientación adicional para auditores. [ 5 ]

Véase también

Referencias

  1. "Versión 3.1.7" . 25 de junio de 2026. Consultado el 26 de junio de 2026 .
  2. Vigo, Jesús (2 de junio de 2019). "Cómo fortalecer tus sistemas macOS con Lynis" . TechRepublic . Archivado del original (html) el 3 de junio de 2019. Recuperado el 15 de julio de 2019. Lynis es diferente a otros paquetes de seguridad más populares como Nessus y OpenVAS, ya que mientras que estos últimos se centran en evaluar vulnerabilidades con el fin de explotar los hallazgos, el primero analiza los sistemas y compara los hallazgos con un conjunto conocido de criterios en constante expansión para determinar un índice o puntuación que se asigna a los sistemas después de que se hayan completado varias comprobaciones y cómo se compara el dispositivo con los criterios de las mejores prácticas conocidas.
  3. "lynis: Lynis - COLABORADORES - documentación de doxygen - Fossies Dox" . M. Boelen, fossies.org. 15 de marzo de 2017. Archivado del original el 20 de marzo de 2017. Recuperado el 20 de marzo de 2017 .
  4. Saive, Ravi (18 de marzo de 2016). "Lynis 2.2.0 lanzado: herramienta de auditoría y escaneo de seguridad para sistemas Linux" . tecmint.com . Archivado del original el 6 de enero de 2017. Recuperado el 20 de marzo de 2017 .
  5. ^ "Lynis/README en master · CISOfy/lynis · GitHub" . M. Boelen, GitHub. 15 de marzo de 2017 . Consultado el 20 de marzo de 2017 .
  • Sitio web oficialEdita esto en Wikidata