0:00:15bezpečnostního by
0:00:16to může znamenat hodně věcí může to znamenat to že vám docker nepříde
0:00:21a hasiče a zkontroluje části přístroje
0:00:24a může to tak poďme na to že vám někdo běží
0:00:28nějaký démon nebo sbíráte lovit co teda tom vašem systému děje
0:00:33může to být taky to že a do vašeho prostředí a dáte s
0:00:39s nějakou sondu do vaší sítě
0:00:42a z ní zbyla té logice se co se tady ještě síti
0:00:45a může to být audi že zaplatíte si kontraktor a který se vám bude snažit
0:00:51a
0:00:52prolomit
0:00:53do vašich systému můžete to považovat za vody tak toho co
0:00:58tohoto tomuto se prostě věnovat teďka nebudem bude se věnovat
0:01:02tomu auditu kdy
0:01:05když se podíváte na tu mašinu olízněte si ji nastavení aktuální stav
0:01:11řeknete a
0:01:12ano
0:01:14to nastavení je v souladu
0:01:15s tím co bych očekával nebo s tím co říká moje politika
0:01:19takže taklenc i frekvenci omezíme
0:01:23to doménu a
0:01:26na začátek vám tady ukážu
0:01:28ano
0:01:31krátkou ukázku jak může vypadat to výsledek nějakýho takovýho auditu
0:01:38budem se dívat na
0:01:39a potom ale report
0:01:42tady a
0:01:45vznikl právě auditem jedna konkrétní mašiny podle nějakých pravidel to se pak dostaneme
0:01:51které dál
0:01:52co ty pravidla byly
0:01:54no a vidíme story potom nějaký meta data a co tam a mašina je zájem
0:02:00a co bylo tím vstupem kdy proběhl ten audi
0:02:05teďka nám to nějaký o
0:02:10samary
0:02:12řekne česky
0:02:14a
0:02:17nějaký souhrn vidíme šestatřicet pravidel teda a nebylo s abys
0:02:23ale
0:02:27a
0:02:29takže nešije mašina je docela ne komponent
0:02:34a s ohledem štyři pravidla a
0:02:39jsou považovány za závažná
0:02:42a vidíme tady nějaký detaily můžem si třeba že nás nezajímá
0:02:46zajímají nás výsledky jenom
0:02:49no fail i měli bysme
0:02:51teda vidět jenom dvě pravidla který se nuly poďme se podívat na nějaký jedno konkrétní
0:02:56pravidlo bysme zjistili
0:02:58co teda a
0:03:00že by tím pravidlem
0:03:05třeba tady to
0:03:07pravidla se menuje obě s
0:03:09a správné a
0:03:13když
0:03:15práva na souborech
0:03:17ano děkuju jo to pravidlo cash tím nějaký id
0:03:22a nějaký výsledek čas kdy k němu došlo
0:03:26jsou tam nějaký meta data ty odkazy který tam vidíte
0:03:29tak ty jsou hlavně pro armádu prvou provoz vládní zaměstnance kteří mají pak jako by
0:03:37i
0:03:38oni si najdou pod tím číslem něco to pro ně znamená
0:03:42pro nás to není zas tak důležitý
0:03:45ale máme tady nějaký popis
0:03:47někdy tam bývá i o
0:03:51odůvodnění proč takový pravidlo je dobrý
0:03:54je dobrý mít
0:03:55a máme tady ty detaily těch položek který neprošli
0:04:00takže vidíme že třeba z balíčku pojmem proxi
0:04:04a nějaké verze
0:04:07nějakej soubor a teďka to teda jako dat provést že teda staral jsem zjistil včera
0:04:12s tím něco dělat
0:04:13co to bych date a tak se to nevejde najednou brzo
0:04:19no a
0:04:20a tady teda řekli že když dítě
0:04:23přístupový oprávnění ne nesouhlasím s tím se bavim databázi rokem databáze jistě víte a asi
0:04:29ukládá o
0:04:32spoustu věcí o tom nainstalovaný softwaru třeba check some toho souboru a přístupový pravá
0:04:40šunka
0:04:41skupinu vlastníka a tak dále takže když se to liší
0:04:45dost možná že to není dobře
0:04:48a
0:04:50tak
0:04:53to bylo teda ukázce jak jsme tušili
0:04:55samozřejmě že vás hnedka napadá že takovýto přístup k tomu auditu má spoustu omezení
0:05:00a lží že budou věci který tím to ověřit nedo nedokážou takže prostě na některý
0:05:07věci aby se ověřili tak potřebuje si k tomu skutečně člověk sednout a zapřemýšlet
0:05:13o co vlastně tady ty komponenty když dám dohromady znamenají a jaký můžou mi zranitelnosti
0:05:19nebo naopak musíte nutně spustit nějakej prográmek ověřit
0:05:23že se něco děje
0:05:25o a my mu nestačí si jenom tak olíznout stav
0:05:28sta
0:05:29toho systému
0:05:30nicméně
0:05:33a
0:05:35přesto tady ten tady ten přístup tom auditu ještě vás široce nasazovány
0:05:40a zdá se být užitečné ji aspoň teda pro ty úředníky kteří tak to umí
0:05:45tak oběť krku ty no
0:05:48a
0:05:49teď se teda
0:05:52vrátím k tomu
0:05:54teď vám řeknu teda určen bude ta přednáška
0:05:56a
0:05:59bude toho standard ruska
0:06:00který standardize celou tady tu problematiku
0:06:04a na začátku si té řekne něco o tom standard do
0:06:07a pak se podíváme co existuje za open source nástroje kterým plentou ten standard a
0:06:13je to je které můžete použít a kde všude
0:06:17budu rád když budete mít kdykoli nějaký otázky a
0:06:20jsou strašně na za hloupý otázky protože půjdou do hloubky
0:06:24jo
0:06:26takže a
0:06:28americká vláda protože je to poptával velký množství bezpečnosti ať už to teda znamená cokoli
0:06:34a rozhodně ne sich ty spíš to si kryty
0:06:37tak a oni zjistili že
0:06:40když bude každý ke každé ikei každej den úřad poptávat bezpečnost zvlášť takže dojdou k
0:06:46tomu že mají hodně robin prostředí
0:06:48eště konta kteří postupně jakoby
0:06:51vezmou ty dolary a pak zkratku jo a není myslej se dohledat
0:06:57a zjistili teda že kdyby měli nějaký způsob jak standardizovat na voběd že ne že
0:07:02by to nebylo vůbec špatný
0:07:03a vznikla rodina standardu který nazývají skla
0:07:07řekli ty kontent auto myšlenka
0:07:10a
0:07:13ten standard to umí
0:07:17spravuje
0:07:18a nist nešlo není se tuto standard se technolo ti
0:07:21cože
0:07:24kousíček ministerstva obchodu
0:07:27a
0:07:30určitě vám něco říká všimli jste si na těch louku loga jak je tam ta
0:07:34vždycky to fajfka jako že to jako pohodě
0:07:37a
0:07:38určitě znáte zkratku celé všechny zranitelnosti jsou
0:07:43obalený tady tím štítkem
0:07:45common vám nervy lidé numerics všem oni si prostě řekli že by bylo docela užitečný
0:07:50mít která všechny ty zranitelnost nějak očíslovaný aby se s nima jako první přiblížení aby
0:07:55se s nima nějak dal pracovat
0:07:57takže
0:07:58pro číslování
0:08:00podstatě sponzoruje americká vláda roků
0:08:04blahu
0:08:05všech
0:08:08a ty ostatní standardy možná
0:08:10třeba cvt té celé se s
0:08:13debatu je se washington o tom že jako by pije zařizuje někteří úsek chystají že
0:08:18půjdou do té exekuční komise s těma puška má zaříznout i standardy
0:08:22nicméně obal a to je nejstarší část
0:08:26možná někteří znáte s slyšeli jste někdy jo o oválu
0:08:31a kdo slyšel oválu a nezná mě
0:08:33dobře
0:08:36oval je jazyk pro
0:08:40a
0:08:41pro popis toho stavu na té mašině
0:08:43podstatě i když to zjednoduším tak obsahuje tři sekce a jaký testy objekty aspekty pes
0:08:51to dávat dohromady objekt rastry říkají jak se k sobě budou mít jestli
0:08:57všechny objekty musí na čele pomozte je tu nebo musí aspoň jeden objekt meče uvedeným
0:09:02jste je to
0:09:03a objekt objekty definuj o
0:09:06něco co na najdete na té na té mašině typicky to může být třeba soubor
0:09:10můžete zadefinovat si jo by nějakým bylo v
0:09:13regex ten
0:09:14a stej říkala
0:09:16jakým stavu ten soubor bude
0:09:18nebo nemusí to být nutně soubor do souboru jakým stavu bude třeba že v něm
0:09:22najdete takovej a takové volání věc
0:09:25nebo
0:09:26že bude vlastně nechápu jak
0:09:29a těch možností je
0:09:30mnoho
0:09:32a hned tím na tím s standarty křísit je který nám
0:09:38ještě bych mohl říci je teda
0:09:39všechno za to xmlka a to co tady vidíte to jenom takový výseč který zrovna
0:09:44matonky
0:09:46spoustu různých soustav standardu který nemaj ikonky a proto se neil slouží byt na tom
0:09:50slajdu
0:09:51ale
0:09:53a všechno co to xmlka
0:09:56i křísit jako jak jsem zvolil
0:10:00konfigura výšin check list deskripční formát
0:10:03nedělá nic jinýho
0:10:04nešiď že v něm napíšete check list to co dřív auditoři na měli namespace papíru
0:10:09a říkali
0:10:10tak jo tak ten systém musí splňovat tady děje deset položek
0:10:15tak to napíšete do toho do to xmlka
0:10:18poté
0:10:19to něco nezdá k ničemu dobrý ale on vám umožní rámci toho jednoho souboru nadefinovat
0:10:25bych sem zní profilu
0:10:27a ty profily pak ještě zvenčí můžete měnit
0:10:31máte tam napsaný
0:10:33všechny o
0:10:36to mi křísit jako to je hodně jakoby zaměřený na člověka že tam jsou ty
0:10:40údaje pro toho člověka co tam jsou tam ty vazby na ty ostatní standardy
0:10:45a neřeší se vůbec jak se ten čip má jak se ta kontrola pravidlo na
0:10:51má provést podstatě je to jenom co to meta data o tom
0:10:55a výhoda vtom je teda takže že se to rastrové zpracovávat
0:10:59no
0:11:00pecka pověz nandat je docela složitý složitej tak sem vám tady aspoň aby jste se
0:11:05nenudili udělal takovej náčrtek
0:11:07a
0:11:09já si to představuju tak že ty vy
0:11:12že když se podíváme do nahoru do té do té horní části takže že ty
0:11:18standardy můžem uzavřít do takových tři tří skupin
0:11:21když sou tam pak jakoby další který ten úplně nesedí
0:11:24ale taky jsem proto neuvol neuvedl
0:11:26a
0:11:28a
0:11:30s klíčem je skutečně mi ten check list
0:11:33a ten se pak odkazuje na nějaký jazyk který se nazývají
0:11:38assessment len a len dojeď venkově děje s
0:11:41a o tom obalu se mu se mluvilo cejl
0:11:44je vpodstatě xmlko který máte dotazník to znamená že spustíte ten skript scan
0:11:51co ten scan může co má pomalu tak
0:11:55taxi lízne stalo systému a pak se vás třeba zeptá a je to skutečně za
0:12:00zavřenýma dveřma
0:12:01a
0:12:03a za zamčeným a aspoň je to takový je takový kritéria
0:12:08takže ty je to strašně u úsměvný jako ve světe světě cloudu že by skutečně
0:12:12ten audit a přišel a vyplňovat a noci jo
0:12:15jenomže zákazníci to třeba chcou kuli stíhačkám protože tam je najednou těch
0:12:19těch věcí co ten člověk musí jako zkontrolovat
0:12:23co jakoby víc takže by se jim kdy jako hodilo kdyby to měli tom sklepu
0:12:28zcela je jen naše
0:12:32a naše opel jsem se ví nestandardní vylepšení
0:12:37a kdy my s
0:12:39a byste nemuseli startoval tak stačit
0:12:42napsat šel skript nebo padni skript nebo vy
0:12:45a aby si to lízlo ten systém a řeklo to teda je to pohodě nebo
0:12:49není to pohodě
0:12:50a
0:12:52zákazníci to mají docela rádi
0:12:55já jsem si vždycky myslel že ten ovál oni udělali takle jako těžkej že musíte
0:12:59psát skutečně
0:13:00deklarativně způsobem xmlko
0:13:03a ještě se navzájem na sebe odkazujete nějaký mají dětí teďka mají to je to
0:13:07je to fakt jako by těžký to psát jo
0:13:10a říkal zase tak jo tak je to kvůli tomu aby ten skener nebyl bezpečnostní
0:13:14hrozba
0:13:15aby samy o sobě to ten skener prostě jinam
0:13:19vzal deklarativní popis a mohl si leda olíznout
0:13:23olíznout ten stav toho systému nikdy by nemohl spustit žádnej šel skript ani ten s
0:13:27takovýho no
0:13:29bohužel jsem se před měsícem dozvěděl
0:13:32o to lidi ve washingtonu že to bylo kvůli tomu že jedna ta organizace státní
0:13:38dostala
0:13:39dostala peníze na vývoj dva standardu
0:13:41a že si dali jako zadání aby to nebylo rozšiřitelný
0:13:45aby dostali peníze příště znovu
0:13:47no
0:13:49no a ty jenom dyšen stack to sou nějaký
0:13:52nějaký číselníky
0:13:54a
0:13:56každý ten standard na jaké kdo komu nějakej formát která všechno soudek sem na a
0:14:02některý ty standardy definují chci říci formátu to není důležitý
0:14:08zajímavý je že ve verzi jedna dva poslední skopové verzi
0:14:12se podařilo říct dvouma file formátama
0:14:16souborový formátama
0:14:18který includu všechno ostatní
0:14:21takže si vystačí teze dvouma cože rozhodně zlepšení pro kohokoli kdo
0:14:26kdo to používat
0:14:28no
0:14:30tomuhle jsem tady je připletl
0:14:37abych se mohl napít
0:14:39no a teďka pudu k tomu
0:14:41se teda ten open source svět my sme malinkatá a malinkatý tým brně
0:14:46a začli jsme tím že sme si řekli tak dobře
0:14:49scott to zní dobře
0:14:51tak poďme to teda naimplementovat opensource
0:14:54a
0:14:57začátku byl teda ten requirement uděláme céčkovou knihovnu aby to kdokoli mohl používat protože zákazníci
0:15:02to budou chtít a budou si chtít psát skenery
0:15:04uděláme céčkovou knihovnou nazveme tou ten scan a bude to implementovat
0:15:11ten standard do posledního kousíčku a bude pude na tím postavit editora skener a
0:15:17bůhví co ještě no a co se nestalo nikdo nepřišel a nenapsal skener
0:15:23tak sme si řekli tak asi bude dobrý kdyby jsme si napsali my
0:15:27sme si napsali skener
0:15:29a
0:15:33dobře tak já
0:15:35a pudu na další slajd a k těm ostatním
0:15:38ke všem těm projektům jako by pak řeknu a možná ještě k nějakým dalším
0:15:42a heslo
0:15:44a vlastně se mu
0:15:45se bavil o tom openscapu
0:15:47ano pře
0:15:51já můžu zkusit
0:15:53třeba
0:15:55třeba nainstalovat vy to určitě vzadu nevidíte že jo
0:16:07no
0:16:10jenom abyste se toho jakože nebavili tak já nainstaluju ten scan
0:16:15a
0:16:17podíváme sice zítra
0:16:19jakoby nainstaloval s tím skenerem
0:16:22a vidíme že se nainstalovanou ten skener jeho manová stránka
0:16:26no
0:16:28a tady jsou nějaký složitosti tak do toho bych jako by nezabíhal jo
0:16:32ale
0:16:34ale důležitý je že prostě najednou máte skener a ten skener vám umožňuje
0:16:39a knihovnu
0:16:41a můžete s tím zima s těma s těma file formátama jenom s jakubem všechno
0:16:45té doby
0:16:47no dál
0:16:49tak s ní ta komunita protože chtěl moje vám skener testování byste měli nějakou baseline
0:16:54kraje
0:16:56check list benchmark
0:16:59a takže
0:17:01kdo bude psát tu bezpečnostní politikou
0:17:03a
0:17:06společně s tím jak vláda spojených států si vem sázka
0:17:10tak vy vyšel zákon tryska
0:17:14všechny vládní počítače budou splňovat takovou jakou politiku a jaká politika to bude to říká
0:17:20next a nist
0:17:22začal vydávat nějakou politiku
0:17:24no
0:17:25jenomže oni jsou strašně pomalý
0:17:27protože
0:17:28vláda jako pí
0:17:30ona je nesmrtelná a na prostě nespěchá no
0:17:34takže vznikl open source projekt
0:17:37ktery
0:17:38který se snaží vytvářet tu politikou
0:17:42aktuálně a
0:17:44máme teda
0:17:46takous politikou od vlády prodal pět
0:17:49máme báječnou politiky od komunity prodal šest
0:17:53velice brzo bude pro vás sedum
0:17:55a pracuje se na police pro fedoru
0:17:59a kdokoli může přispět na tomhle projektu zajímavý o to že tam přispívá daleko víc
0:18:05lidí co mají prověrku nižší než těch lidí co nemají prověrku takže už jenom to
0:18:10když budete sedět na tom mailinglistu poslouchat
0:18:12tak si mysim že se vám vyvrátí všechny
0:18:15všechny ty paranoidní představy o tom o tom a tom velkým bratrovi
0:18:20protože
0:18:22tam jako by ti lidi se nesá nastavujou veřejně tu politiku pro ty vládní počítače
0:18:28a hádají se proč tom aby tak nebo onak
0:18:31a najdete v tom chyby
0:18:35dobře
0:18:41já teda s dovolením
0:18:43mám fedoru jo
0:18:45ale mysim si že není problém
0:18:47si kliknout za ten odkaz a dostat si to je na ubuntu
0:18:53no
0:18:54se nám teda nainstalovalo
0:18:57hromada xmlek
0:18:59většinou tady jako bejt xmlka mají třeba tři sta kilo bajtů
0:19:03a můžete to otvírat doma ale
0:19:08no nevím no
0:19:11o oscap vám řekne co si o tom co si o tom xmlku
0:19:15o myslet já tady mám trošku možná
0:19:18takovej vytuněněnej vytuněný prostředí
0:19:21takže
0:19:23sim takle
0:19:24on vám řekne co je to tereza ten formát
0:19:28co vtom jako vidí
0:19:31můžete spustit nějak ten scan
0:19:33to bych mohl nakonec udělat
0:19:39říct že chcou result i ty kam
0:19:44patentů
0:19:50chcu vidět report
0:19:53tak ten kouř
0:19:57no a ono se to na mě zlobí
0:20:04tak a to bylo rychlý a to bylo rychlý protože já jsem si nevybral žádnej
0:20:07profi
0:20:08a myslím si že tady to začíná být složitý
0:20:11a to jsem právě chtěl aby vy jste viděli že to složitý
0:20:17hoši
0:20:18tak jo usušte něco dělá
0:20:21pak s tou vidím teda to pěkný a to mohl jak jsem viděl na začátku
0:20:27to bych teda ještě mám ukázat
0:20:29vše to tam jako fakt je
0:20:37co na to tam fakt je
0:20:40no
0:20:42dobře poďme potopit nedal zatím žádný otázky všechno je jasný úplně to poslední
0:20:48jo
0:20:49té doby
0:20:51a mimochodem do těch projektů se dá jako přispívat
0:20:54to jako není vůbec žádná elitářské host tam může každej
0:20:59a
0:21:04co dělaj ty čekej
0:21:06jo
0:21:08tady tohlenc řeknu takle jo
0:21:12jo a
0:21:14tam sou
0:21:16tam i toho zoufale málo pro tu fedoru
0:21:18no ona je nějaká odlišnost
0:21:21toho jak ty radši kov a ten rhel šest a jak řekové pro sedum třeba
0:21:24kvůli systém ví že spoustu těch pravidel je o
0:21:29poďme tohle instalovat poďme tohle vypnout poďme zajistit že tohle je vypnutý poďme za jistěže
0:21:34že takhlenc featura je vtom konfiguráku zakázaná to je většina těch pravidel
0:21:39a je tam třeba nějaká pro za proč tomu tak
0:21:41a některý věci se prostě na nej různých systémech dělají na takže to chce trošičku
0:21:47si sednout a říct koukej tohlenc i dobrý ještě ji pro tu fedoru
0:21:51nebo ve fedoře teďka máme
0:21:53něco jinak takže ta fedora cool a nedaří se nám prosadit to že teda poprvně
0:21:59fedoru a pak teda vy protože voni přídou ti ty kluci stanovené s řeknu prostě
0:22:05aby si tady bude za ten rhel sedum jestli to chcete
0:22:10a
0:22:15jo a
0:22:17ty vyprostili tech těch profilu jako by pak víc
0:22:21a některý z nich musí jako bys požadavků jako skoro bych řekl zákona vycházet s
0:22:27common kritéria že když pak aplikujete ten profil tak byste se měl trestat do toho
0:22:32common kritéria a
0:22:35ne vždycky tom myslíte jako že lidi jsou omylní
0:22:41a
0:22:44jo toto tvrzení dělané na ráj sedmička common kritéria bude brzo
0:22:50ale já su na vás a máme
0:22:52říct víc asi
0:22:55a na
0:22:57ten občanská samotnej a jak je program a
0:23:02pro všechny kdo implementuje oni co se s chlapem a pojďte před se certifikovat
0:23:08takže my sme s tím open
0:23:10projektem open source co vím a proč lidi na týden trvalo to asi rok kdy
0:23:16přišel prostě třetí strana nějaká laboratoř a šla prostě
0:23:21řádek po řádku dostane dva zkoušeli různý věci
0:23:25a trvalo rok a teďka jakoby mám máme ten náš kód based publikovány
0:23:30takže jí tolik docela dobrý že sem pak se dle vo měsíc jsem to přepisoval
0:23:35ne
0:23:36jste si to nechcete
0:23:51já myslím že uši na to že když ty počítače mají stejnou konfiguraci že to
0:23:55jako je docela dobrý
0:23:57a vy nekontrolovatelný to prostředí
0:24:00a je to rozhodně jako kvůli těm kuli těm vrstvám
0:24:03jenomže
0:24:05a
0:24:07aktuálně ta technologie má nějaký a
0:24:10omezení a přesto vidíme
0:24:12a přesto vidíme nejen ty vládní a armádní a
0:24:16a kde všude mimo zemi
0:24:18počítače to používat tak vidíme je to že komerční sféra produktu je dokonce komerční sféra
0:24:23evropě
0:24:25a rusku a
0:24:27a soustavy o to začíná používat takže nějakým způsobem
0:24:32je já bych se na tak já bych jakoby na tím ne filozof volal podíval
0:24:35bych se jakoby na ten svět takže jako vidím a
0:24:38ten svět to vidí jako dobrý
0:25:00jsou tam i užitečnější pravidla ale
0:25:04hodnota jakoby tohodlenc je že když máte ten standa tak se s ní můžete posouvač
0:25:09máte to open source implementaci tak se můžeme posouvat
0:25:12a my se snažíme jakoby do všech možných sečteme nejsme nástrojů tohle dostat
0:25:17aby to tam bylo
0:25:19a tu chvíli
0:25:20a se s tečkama ne například můžete napsat jakýkoli pravidlo tam skutečně si můžete udělat
0:25:25pravidlo našel šok a spustit ten skrip který vám uvěří šel a když má ten
0:25:31skript jakoby padne tak budete vidět ty cizí věku že padl
0:25:36a bude ten oblasti červeně modrý jako dobrý červený
0:25:44jo o
0:25:45je vtom je vedle standardu je dokonce i nějaká sekce jo
0:25:49oprava automatického právě sketo modem addition
0:25:53mi to implementuje
0:25:54ale zdá se že zákazníci se jakoby docela bojí no to pouštět
0:25:58on se nebojí po upustit puppet co vám dám podstatě to stejný ale tohlenc jakou
0:26:03bojí a chtěli by to být interaktivní takže to je pro nás
0:26:06vás asi a sloupec na podzim můžete vygenerovat na základě toho reportu si můžete vygenerovat
0:26:13třeba šel skript co bych měl spustit a podívat se na ně na yum a
0:26:17některý ty pravidla to tady dokonce mají tady je krát
0:26:22a
0:26:23některý to tady budou mít třeba i napsaný a nevím
0:26:27já zas nejsou plně přes ten
0:26:29ten kontent ale jo tady máte deme dyž nízké takovej jako není no
0:26:34ale je tam
0:26:36a měl petra fungovat
0:26:40no
0:26:41chtěl někdo se chtěl zeptat
0:26:45dobře tak jdeme na
0:26:49oboru bench je grafický prostředí na velice lehkou erik editaci které my říkáme ty lowing
0:26:56to není vyšívání to je spíš taková klíčový na no
0:27:00a
0:27:01a
0:27:03je to normální grafický klikátko korkové tečka
0:27:08jasně tady mám nějaký screenshoty můžete se prostě podívat
0:27:11a
0:27:12na tu na tu politikou vybrat si nějakej propil ten takže tady vyšetření protože zrovna
0:27:17skenujeme nebo zrovna do byl nějakej scan
0:27:20vyberete si ten profil řeknete chcu lokální mašínů zkus to
0:27:24nebo můžete přece za háčko si za kliknout jako vzdálenou mašinu scanovat podívat se na
0:27:30ty result i
0:27:31takže jakoby na to první seznámení s tím stropem to nemusí být špatná volba
0:27:35a dokáže to by ty profily editovat
0:27:39kdy mám to otevře celej ten stromeček to dokument o to xmlka
0:27:43vidíte tam všechny ty meta data můžete si říct dobře tak
0:27:46tohle proměnnou co nastavit jinak nebo tohlensto zpravidla nechcou protože
0:27:51tady na tom dopředu hru prostě to musí byt povolený kvůli aplikaci takže a
0:27:56ta vaše editace se uloží jako malinkatej ty lowing file a
0:28:02a vy pak se můžete rozhodnout mít prostě nějakou a common baseline
0:28:07sta řekne
0:28:10nějakou za sám základní
0:28:12společně společnou politiku
0:28:14a
0:28:16spoustu ty lowing souboru který něco zapnul něco vypnou pro různý mašiny
0:28:22a ten bod bench eště to umí uložit do prkýnka
0:28:26cože užitečný když ste té pak jako by to tady pole no tak
0:28:30všechno máme marjánku tak poďme mít i
0:28:33bezpečnostní politikou prověrku pak můžete mi té bezpečnostní politice
0:28:37i pravidlo že teda se ověří
0:28:40a
0:28:43že ty že ste nikdo nezměnil je docela of pak jakoby check k ničemu protože
0:28:49se za kolik za domácí úkol čemu proč pršet a k ničemu
0:28:52no a
0:28:54smysl svezl ty systémy lejme nástroje s tak starej staří čkej ne cloud olej a
0:29:00pro o pro tradiční datacentra
0:29:04to projekt který má snad dvanáct
0:29:07dvanáct let
0:29:08a my sme denního přidali
0:29:10přidali teda tu podporu spouštět ty krbový scan i takže když se tady je dost
0:29:15klikneme u nějaké je děkuju u jednoho systému
0:29:18no bych zabil com
0:29:20vidíme ty výsledky vidíme nějaký procenta
0:29:23a ty ikonky odkazujou na ten předchozí
0:29:26porovnatelný scan říkají
0:29:29i příční čech říká
0:29:30něco se změnilo ale ne k horšímu
0:29:33a příště cikáni co se změnu k horšímu
0:29:37odezní čeká nenašli jsme nic porovnatelný do minulosti tady mašíny
0:29:41můžete zas vidět jako by ty reporty stal
0:29:44a o můžete prohledávat můžete porovnávat dva různý scan i
0:29:50takže
0:29:51to už začíná být užitečný
0:29:54a pak tady máme a nakonec do jenom zmíním teda
0:29:58si všimnete ho
0:29:59tak my sme se tady snažili mít všechny ty ikonky jako podobný
0:30:04a
0:30:05pak jakoby jedna stojí stranou jako že
0:30:08je jako celá ta jiná
0:30:14ano
0:30:16a podstatě nás inspirovala že potřebujeme ikonky
0:30:19a
0:30:21takže vznikl z no v novém jako děje jsou
0:30:25je nějaký rozhraní pro tvorbu pak vinu
0:30:27tohlenc je takovej
0:30:28první užitečné i a
0:30:30vás opravy pluginy který s ní to
0:30:34a já vám ukážu
0:30:36jak to asi vypadá
0:30:37musíte si teda do dostat do toho tom pauzu
0:30:40to screenu budete instalovat ten pardon
0:30:43a pak to můžete používat
0:30:46používat takže slyšeli z nových státech
0:30:50samozřejmě všichni každý se stydím vůbec jenom na se přihlásit no tak hloupou otázku
0:30:55a nebo takhle
0:30:58když startuje
0:31:00textový soubor který by popíše se zejtra při té instalace máme na
0:31:04a má stát aby taky starat se
0:31:07aby ten kiks ta tady té instalace mohla byt
0:31:09plně dnes člověka
0:31:12a nejde a na a ten byt
0:31:14no
0:31:15a tu chvíli ten radon tak i činí jsou práci tady vidíme
0:31:21otevřenou anakondu objevila se nám tady krásná
0:31:26nová kategorie si kryty
0:31:28a říká nám a ne všechno je vpořádku také tak jaksi chystáme nainstalovat tu mašinu
0:31:34tak by ten výsledný systém nebyl souladu s tou politikou
0:31:40to je užitečný protože armáda skutečně nechce zapojovat do své sítě něco co není a
0:31:46co není souladu s politikou
0:31:48takže udělej to že teda mají někde jako
0:31:51zvlášť síť a nebo skutečně donesou fyzicky ty stroje někam kde teda instaluje
0:31:56a pak je tam doneseme do té sítě
0:31:59seš jakoby
0:32:01by chtěli zlepšit
0:32:04no
0:32:05tady je nějaký výběr toho profilu a když sme si vybrali takhle profil tak nám
0:32:10říká že při pravidla
0:32:12o
0:32:13by neprošly říká nám
0:32:16že je že bysme si měli dát
0:32:18lomeno tam na separátní patici je že sme to teda neudělali
0:32:23můžem to napravit
0:32:25tuto chvíli
0:32:29daný otázky
0:32:32a
0:32:34tohle je jenom malinkatej den
0:32:36a
0:32:37kterej dělá trakci na tou céčkovou knihovnou velice jednoduchý na používání naštěstí řádcích můžete mít
0:32:45svůj vlastní scan ruby
0:32:47takže
0:32:48teďka jenom taková hračička
0:32:52puppet kdo zná puppet
0:32:56všichni
0:32:58no puppet je další nástroj na správu systémů
0:33:04před pár rokama to byl docela je to bylo to pevný
0:33:07ušli ti dostali rozum
0:33:09ale stejně ještě docela používány
0:33:12a
0:33:14on vám komu na on vám umožní deklarativní způsobem na napsat konfiguraci tentokrát ne tu
0:33:20politikou
0:33:21a tudíž jakoby co tam možná při třecí plochy a s
0:33:25leč
0:33:27nějaká společná funkcionalita se sklepem petr ústavní tom přístupu trošičku jinak té problematice
0:33:33a
0:33:33umožní vám
0:33:35deklarativně způsobem popsán ten stav té mašiny
0:33:38a pak periodicky spouštíte ten puppet nebo se spouští jako démon
0:33:41na té mašině a
0:33:43a lízne si tu mašinu a lízne se ty cíle to máte konfigurace a snaží
0:33:49se to dostat do toho stavu
0:33:50a my sme udělali malinkatej pluginy ktery
0:33:53který mu řeknete zadek deklarativně chtěl bych mít každý týden sobotu odpoledne a scan
0:34:00a
0:34:02tam a tam
0:34:04a o on to teda udělá
0:34:07bin vzpomene si to byla poslední sobota a jestli proto datům
0:34:12má někdo ten scan hotovej
0:34:15na čem teďka nejvíc vyšší vám je pro xka tým ony co šijanská pole databáze
0:34:20a ta by měla vyřešit všechny
0:34:23všechny problémy který vás napadají se teďka takle spravujete jako by za to popradu
0:34:29a především de o to že
0:34:31je potřeba někde zachytit
0:34:34a co je politika konkrétně pro danou mašinu že těch že pro danou mašinu může
0:34:39být mít politik
0:34:41a je potřeba za chvíli nějaký linky jednatele mašině pořádku když a
0:34:47když a
0:34:49něco ne nebude podle daný pravidla
0:34:52je potřeba mít nějaký mechanizmus teda jako by pro ty naše komerční zákazníky aby řekli
0:34:57jo toto teda odkopl franta tehdy a tehdy
0:35:01pak
0:35:03tím že tím že ten s
0:35:05chápe jako
0:35:07standa a formát
0:35:12který my umíme zpracovávat
0:35:14ze všech možných stran ale vlastně tím nevyužíváme
0:35:17nevyužíváme to že
0:35:19a
0:35:25jakýkoli možnej post processing který vás napadne nějaký lepší prohledávání nějaký
0:35:30prohledávání podle pravidel v historii prostě těch výsledků tak tohle všechno by měl by měl
0:35:37vyřešit tady ten pro xka firmami
0:35:42za na něco zapomněl
0:35:46a
0:35:49a eště s každym ony je jako v ruby
0:35:51a projel se a je to jako pluginy
0:35:54rázovitého stresové jenže takže to všichni jakoby kůru kulky budou rádi jakoby vidět
0:36:02kdybyste si chtěli pohrát já sama
0:36:05můžete
0:36:07form an
0:36:08pro určitě taky neznáte
0:36:10to je
0:36:12ten systém nevezme nástroje a
0:36:17převážně na ty startování ale malý se na něho další a další nástroje
0:36:22takže já se teďka snažím spojit forme neska ty monika puppet občanská
0:36:29aby to teda dělal zázraky
0:36:31a
0:36:34taklen statek aktuálně vypadá budete do budoucna lepší
0:36:40sem skončil strašně brzo
0:36:42takže vám ještě něco řeknu
0:36:48prosím
0:37:00no
0:37:02a prosím
0:37:04jo ve to velice hodně
0:37:08a
0:37:14mysim si že je to docela dobrý
0:37:20že i říct že jako by ta komerční sféra na se dívá co teda s
0:37:24tou bezpečností jak tatra udělat a
0:37:26ale koukneme přes rameno té americké vládě já dokonce tady ty a
0:37:33třeba rusové ní stavíte ten nějaký svůj vlastní linux
0:37:36a oni stanic berou od nás ten open skalpel
0:37:39a jsou tady sou máme taky
0:37:42a chtěli bysme ho mít na mika ale my se techniku tak strašně jakoby bojíme
0:37:46že kdyby někdo přišel s komunisty a prostě to s kompilována mikula
0:37:51nebo takle my sme se bavili se plen
0:37:53a toto vše zas kučera na to ste se neptal takže to nebudu říkat a
0:38:02dělá americká vláda používá dokonce teďka vyšel white paper to můžu říct takže konstanta si
0:38:08pane a ten říká
0:38:10že porovnali jsme teda se nesahá centos šestkou a dal šestkou
0:38:14a že ten conf kde jako jinudy
0:38:17a to proč je jinudy je teda vteklo si pane verzi kterou rád věděl
0:38:23a důrazně drahé nesá říká použili teda nepoužívejte centos mysleme si o tom co chcem
0:38:31no taklenc to je ne nevím a všechno se za spekulace
0:38:36a
0:38:37na mám tady blok
0:38:38na tom bloku na jako by šlo jenom o tom openscapu já jako byl o
0:38:42ničem jinym naživu
0:38:45takže
0:38:46takže to stejně jako vy za pozornost a
0:38:51mi strašně rádi odpovídám jako komunita na otázky že když příde prostě kteří si projekt
0:38:56má je list
0:38:58no nějakou wiki nějak nějaký ty květy
0:39:01takže budeme rádi když prostě i padnou nějaký otázky třeba na těch min stack nebo
0:39:06na
0:39:14jako by
0:39:29nějací kluci gin tu si to si s inspirují tím co je pro šest nebo
0:39:35co staví s kapse kritika je pro šest napíšou když oblasti politiku a
0:39:43viděli jsme
0:39:45ti i ti rusové používají ubuntu vede tady byl nějaký klony a píšu si taky
0:39:49vlastní politiku bohužel nedávají ten
0:39:52a na solaris o ten
0:39:54ten open skalpel lidi chcou takže tam asi taky nějaká politika problém je že ne
0:39:59všechno je všechno je veřejný noc kapsy kritika jste takovy takovej jedinej ji navázat toho
0:40:07že to je jakoby všechno
0:40:09public domény a dělejte si s tím co chcete
0:40:11a je otevřená ta skepse kritika je není jenom burele o vencou otevření dávají si
0:40:17jako myš statement jako a poďme psát politiku pro všechno
0:40:22je tam náznak politiky pro aplikace jako pro čeho se dáte profiles
0:40:29to pro open stack je tam nějaká próza zatím
0:40:32pokud jak se hýbe strašně rychle takže se nedá okně jako rychlé akce nějaký velký
0:40:38xmlko toho
0:40:40a
0:40:45na windows existujou
0:40:48na windows existuje u ti etikou trakaři že úplně nejlepší byznys usa je pokud znáte
0:40:54někoho na nějaký ministerstvo
0:40:56a třeba ten open scott
0:40:58a dojde k tomu nějakou svou na špičku a začněte to prodává a je hodně
0:41:03takových jakoby lidí kterým se podaří pro ten open source ve projekt jako a toto
0:41:09nebylo ta sledovat odpověď uplně na ten windows na ten windows obdiv tradiční v andoře
0:41:14jako kafí nebo intel si kryty dneska
0:41:17a asi month
0:41:19a
0:41:21a spoustu dalších
0:41:30neslyším o nich
0:41:32když jsem udělal legraci ze sester zlomkem
0:41:35tak oni vlastně pro ten upstream space vo a dělej stalo smyslu semene že
0:41:41takže to najednou dostali na zajímali se co to teda těm zákazníkům dáváme této která
0:41:46je ten open scan to je tak rok a půl zpátky do té doby se
0:41:50mají povinnost šel v otcových neslyší
0:42:03no jasně
0:42:06a
0:42:08ne a ve a projektory priam kdy cože projekt který se snaží a udělat takový
0:42:15lepší teda etapě na kriptování ze dne ze fedory na další tak oni se snaží
0:42:21podstatě udělat
0:42:22politiku a kterou si spustíte nadal šest
0:42:25a oni vám řeknou
0:42:27tak jo kdybyste chtěli dělat imply jsem kryt nadal sedum
0:42:30tak pravděpodobně brzy narazíte kvůli tomuhle
0:42:34a nebo a kdybyste chtěli dělat s
0:42:37znovu si to nachystat tohoto mašinu za stejným účelem
0:42:40a vedle a udělat real sedum tak zase jako by
0:42:45nějakým způsobem mají zachycený ty a
0:42:49výstupy vtom tom openscapu reportu
0:42:52a
0:42:57a
0:43:01a já jsem původně já jsem nevěděl možná kdybyste mě řekli já jsem nevěděl vůbec
0:43:06o čem o čem budu jako mluvit jo jako
0:43:09že
0:43:11my sme strašně špatní ohledně marketingu jo my se tam sedíme prostě s těma dlouhýma
0:43:15vlasta napíše snadné klávesnici
0:43:18a
0:43:20vidíme postupně jakoby ty velký firmy postupně jako přichází jo
0:43:25a na měli byste nám sedí hromada lidí a
0:43:28a amen
0:43:31a myslím si že ten sklad není jenom pro profesionály že dobrej na to domácí
0:43:36žvýkání stejná jako inspirovat
0:43:39chtěl jsem teda prvně vykládali jsem viděl na včerejším programu
0:43:43a přednášku
0:43:45a tady nticového open government že teda poďme se teda jenom bavit o tom jak
0:43:51ten skalp je vyvíjeny jako standard
0:43:54ale to sem si pak uvědomil že to bylo fakt ještě nutnější než tohle
0:43:58a
0:44:00tak se si říká že udělám nějakou takovou převedou přednášku co všechno je možný
0:44:04no
0:44:07ale eště mě nech tričku
0:44:10mě by zajímalo jako by co by vás zajímalo
0:44:13nebo byste semka dneska vůbec jako přišli
0:44:19no
0:44:39si mysim že za zaměstnej někoho mladšího
0:44:42no a
0:44:45a
0:44:47existuje další prvek
0:44:52existuje projekt dík
0:44:54tady máme takovou jako deštník občanská pohyb kterým jsou všechny projekty zatím
0:45:00a existuje teda projekt ti kterým jsou nějaký o ty check i napsaný vtom tom
0:45:05veš example mají no
0:45:07takže bych se je zkusil asi přidat tam
0:45:10ale ti lidi mi trošku vrátíme s tím že ti lidi jakoby ohledně nebezpečnosti buď
0:45:14teda jsou to kontra kteří mají velký marže a nechcou sdílet jako by to co
0:45:18mají
0:45:18protože to sou ty velký marže
0:45:21a nechcou to dá path open source komunitě a nebo naopak jsou to jsou to
0:45:25lidi kteří sou blíž té konkrétní jedné organizaci pracuju pro ní
0:45:28a maji podepsaný různý papíry že teda nebudu přispívat ani zbla
0:45:34a takže
0:45:39i třeba jako by dostávat tím back
0:45:42na ten minim vysnil napíše ho to mně píšou prostě ti lidi pak privátně
0:45:47a
0:45:48a půjdou se prostě přispívat tady ale do vestce komunity kontent u protože
0:45:54když tam najednou vidíte že tam přispívá někdo
0:45:56z těch image tak si řeknete a oni fakt asi pouští tady ty skripty prosím
0:46:01tě morgan no tak se poďme podívat
0:46:03no
0:46:04a to nějak vedou k nechcou
0:46:22
0:46:26dobrá otázka
0:46:29a
0:46:33no
0:46:33no a záleží na tom kde je nastat startovní lajna kde je jak vypadá jako
0:46:40by ten audit který teďka dělám
0:46:42jak vypadá
0:46:43a dostat ho do toho že jouda mixy si dnfko který bude spouštět ty víš
0:46:47a skripty
0:46:48to si myslím že se dá a ji skoro automatizovat
0:46:51že takže ste komunity kontent
0:46:52to má nějaký makefile to není jakoby no xmlko potom bitů jakoby pošlu ty
0:46:58jediný
0:46:58a to má nějaký adresáře něja a
0:47:01a
0:47:03je to by to hromádka šel skriptu a ten makefile z toho udělá o velký
0:47:07zisky
0:47:08takže to si mysim že je docela jednoduchý
0:47:11no a pak
0:47:12my máme takovou představu že ti lidi
0:47:14ale tak co už máme tak jako by rok a nestalo se to takže to
0:47:17je taková akademické akademická debata no
0:47:20a
0:47:22že teda začnu těma s těma šel zpětná opouští pouštíme v listu vygeneruje s tak
0:47:26si c déčko a najednou když teda
0:47:28du teda do té do té produkce
0:47:31a horké nebo ledové tak takže si to přepíše do toho obalu když teda musím
0:47:37a když nemusím
0:47:39tak to nechám tě šel skriptech myslím si že jakoby obalit šel skripty i příspěvkem
0:47:44je
0:47:45hodně jednoduchý
0:47:47a
0:47:48a když obalíte šel skeptik příspěvkem
0:47:51tak se vám podaří
0:47:54se vám podaří
0:47:55jediným příkazem tady na mi blokuje
0:47:59a
0:48:02vygenerovat tady ten source date a stream je máte vlastně tom xmlku a když a
0:48:07skripty s tím i ty si v jakém dohromady najednou máte jedna xmlko který je
0:48:11body plujete všude
0:48:13a
0:48:15to zas jako přináší nějaký benefity
0:48:20a že ten openscap se vám postará o to že teda se to spustí
0:48:26našel skript spustí v nějakým kontrolovaný prostředí a
0:48:37že ty
0:48:41tak jo tak já vám asi strašně děkuju že