Téléchargements, baseline OSCAL
Le catalogue de contrôles Pavois est publié en OSCAL 1.1.2, le format NIST adopté par CIS et NIST, pour qu'un outil GRC compatible OSCAL consomme la baseline directement. Tout ici est généré par pavois oscal depuis la source unique (docs/reference/baseline.yml + rules.yml) et versionné.
Baseline
- Nom, Pavois Effective-Configuration Hardening Baseline
- Version,
0.2.0· OSCAL 1.1.2 - Versionnage, sémantique : MAJEUR = ids retirés/renommés, MINEUR = contrôles ou mappings ajoutés, CORRECTIF = corrections (suivi dans le
CHANGELOG).
Catalogue
Chaque contrôle groupé par domaine, portant son type de preuve (method), le verdict qualifié (proves-running / proves-persistent / proves-reboot-survivable), le vrai check effectif, les numéros CIS/STIG par OS et les liens de normes :
- pavois-catalog.json, le catalogue complet (~2,0 Mo)
- Empreinte SHA-256, à vérifier avant de faire confiance au fichier
Profils par OS
Un profil par OS supporté (sélectionne les contrôles applicables) :
Debian 12 · Debian 13 · Fedora · RHEL 10 / Rocky 10 / AlmaLinux 10 · RHEL 8 / Rocky 8 / AlmaLinux 8 · RHEL 9 / Rocky 9 / AlmaLinux 9 · Ubuntu 22.04 · Ubuntu 24.04 · Ubuntu 26.04
Comment le consommer
Importez le catalogue, et le profil de votre OS, dans n'importe quel outil OSCAL (ex. intuitem/ciso-assistant) pour projeter les exigences de votre référentiel sur les contrôles Pavois. Vérifiez toujours l'empreinte SHA-256 d'abord.
Ce qui n'est pas encore dans ce bundle
Ce sont le catalogue + les profils, le standard. Un export OSCAL assessment-results (les findings d'un scan précis rendus en OSCAL, prêts pour l'audit) est sur la roadmap. Aujourd'hui un scan exporte JSON / SARIF / JUnit / HTML / CSV, voir Preuves & exports, et le catalogue porte déjà les props de type de preuve et de verdict, de sorte que les résultats d'un scan peuvent y être rattachés.