À propos de Pavois

Pavois audite la configuration que tes services appliquent réellement (sshd -T, sysctl, systemctl, auditctl), pas seulement les fichiers sur disque. Il relie chaque contrôle à chaque norme applicable (CIS, ANSSI BP-028, NIST, PCI-DSS, STIG), note le résultat de A à E, et le durcit en code via un plan Chef conscient de l'état. Un PASS porte un verdict qualifié : actif maintenant versus survit au reboot.

L'auteur

Pavois est conçu et maintenu par Stéphane Robert, ingénieur DevOps. Il écrit sur le durcissement, le cloud et l'automatisation sur son blog. Le projet prolonge ce travail : rendre la conformité Linux effective, opposable et reproductible.

Pour aller plus loin, ses guides de durcissement sont surblog.stephane-robert.info.

Le projet

Pavois est 100% CINC/InSpec, sans agent, pilotable en CI. Les définitions de contrôles dérivent de ComplianceAsCode/SSG (BSD-3) et sont recoupées avec ansible-lockdown. Voir la page Attribution & licences.