NixFleet

ANSSI BP-028 v2.0 - Cartographie

Recommandations R7 à R14 + R33. Quatre niveaux de hardening, trois catégories d'hôtes.

ANSSI BP-028 v2.0 (février 2024) est la référence française pour le hardening des infrastructures, avec quatre niveaux (minimal / intermediary / reinforced / high) à travers trois catégories d'hôtes (base / client / server). Les recommandations ci-dessous portent le hardening au niveau noyau et au niveau audit que nixfleet-compliance applique par contrôle.

Reco.TitreContrôles
R7Activation de l'IOMMU_baseline-hardening (BH-01)
R8Hardening mémoire_baseline-hardening (BH-02)
R9Options du noyau_baseline-hardening (BH-03)
R10Désactivation chargement modules noyau_baseline-hardening (BH-04)
R11Yama LSM_baseline-hardening (BH-05)
R12Hardening IPv4_baseline-hardening (BH-06)
R13Désactivation IPv6_baseline-hardening (BH-07)
R14Hardening système de fichiers_baseline-hardening (BH-08)
R33Application d'auditd_audit-logging (AL-02)

Le preset ANSSI active aussi _access-control, _encryption-at-rest, _authentication, _secure-boot, et _network-segmentation (catégorie serveur) comme contrôles de hardening additionnels sans R-numéro spécifique.

Source canonique : docs/anssi-mapping.md dans le repo de conformité.

← Retour à conformité