Téléchargements, baseline OSCAL

Le catalogue de contrôles Pavois est publié en OSCAL 1.1.2, le format NIST adopté par CIS et NIST, pour qu'un outil GRC compatible OSCAL consomme la baseline directement. Tout ici est généré par pavois oscal depuis la source unique (docs/reference/baseline.yml + rules.yml) et versionné.

Baseline

  • Nom, Pavois Effective-Configuration Hardening Baseline
  • Version, 0.2.0 · OSCAL 1.1.2
  • Versionnage, sémantique : MAJEUR = ids retirés/renommés, MINEUR = contrôles ou mappings ajoutés, CORRECTIF = corrections (suivi dans le CHANGELOG).

Catalogue

Chaque contrôle groupé par domaine, portant son type de preuve (method), le verdict qualifié (proves-running / proves-persistent / proves-reboot-survivable), le vrai check effectif, les numéros CIS/STIG par OS et les liens de normes :

Profils par OS

Un profil par OS supporté (sélectionne les contrôles applicables) :

Debian 12 · Debian 13 · Fedora · RHEL 10 / Rocky 10 / AlmaLinux 10 · RHEL 8 / Rocky 8 / AlmaLinux 8 · RHEL 9 / Rocky 9 / AlmaLinux 9 · Ubuntu 22.04 · Ubuntu 24.04 · Ubuntu 26.04

Comment le consommer

Importez le catalogue, et le profil de votre OS, dans n'importe quel outil OSCAL (ex. intuitem/ciso-assistant) pour projeter les exigences de votre référentiel sur les contrôles Pavois. Vérifiez toujours l'empreinte SHA-256 d'abord.

Ce qui n'est pas encore dans ce bundle

Ce sont le catalogue + les profils, le standard. Un export OSCAL assessment-results (les findings d'un scan précis rendus en OSCAL, prêts pour l'audit) est sur la roadmap. Aujourd'hui un scan exporte JSON / SARIF / JUnit / HTML / CSV, voir Preuves & exports, et le catalogue porte déjà les props de type de preuve et de verdict, de sorte que les résultats d'un scan peuvent y être rattachés.