wils@web ~ $ cat ~/ajuda/como-implementar-hardening-em-servidores-centos-9-usando-o-openscap.md

Segurança

Como implementar hardening em servidores CentOS 9 usando o OpenSCAP

atualizado em 31/07/2026

O hardening de servidores é uma prática essencial para garantir a segurança e a integridade dos sistemas. Neste guia, abordaremos como implementar hardening em servidores CentOS 9 utilizando o OpenSCAP.

O que é OpenSCAP?

OpenSCAP é uma ferramenta que fornece uma estrutura para a conformidade de segurança e auditoria, permitindo que os administradores avaliem e reforcem a segurança de seus sistemas.

Pré-requisitos

  • Servidor com CentOS 9 instalado.
  • Acesso root ou sudo ao servidor.
  • Conexão com a internet para instalar pacotes.

Passo a Passo para Implementar Hardening

1. Instalação do OpenSCAP

Primeiro, instale o OpenSCAP e suas dependências:

sudo dnf install openscap-scanner scap-security-guide

2. Executando uma Avaliação de Segurança

Para realizar uma avaliação inicial de segurança, utilize o seguinte comando:

sudo oscap xccdf eval --profile xccdf_org.ssgproject.content_profile_standard --results results.xml --report report.html /usr/share/xml/scap/ssg/content/ssg-centos9-ds.xml

3. Analisando o Relatório

Após a execução, você pode visualizar o relatório gerado:

cat report.html

4. Aplicando Correções

O OpenSCAP fornece recomendações para correções. Você pode aplicar as correções manualmente ou usar o seguinte comando para aplicar automaticamente:

sudo oscap xccdf eval --remediate --profile xccdf_org.ssgproject.content_profile_standard /usr/share/xml/scap/ssg/content/ssg-centos9-ds.xml

5. Verificando a Conformidade

Após aplicar as correções, verifique novamente a conformidade:

sudo oscap xccdf eval --profile xccdf_org.ssgproject.content_profile_standard --results results_after.xml --report report_after.html /usr/share/xml/scap/ssg/content/ssg-centos9-ds.xml

Conclusão

O hardening de servidores é um processo contínuo. Utilize o OpenSCAP regularmente para manter a conformidade de segurança do seu servidor CentOS 9. Dica: Agende avaliações periódicas para garantir que seu servidor permaneça seguro contra novas vulnerabilidades.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.