ประเภทการยืนยัน
เอกสารอ้างอิงมาตรฐานสำหรับการยืนยันที่รันใน VM ทดสอบที่จัดเตรียมแล้ว
เว้นแต่จะระบุเป็นอย่างอื่น เป้าหมายคือ primary แต่ละการยืนยันยังต้องมี
description ที่อ่านได้โดยมนุษย์
การยืนยันแขกที่เสถียร
| ประเภท | params ที่ต้องมี | พฤติกรรมทางเลือก |
|---|---|---|
user_exists | username | รัน id |
user_password | username | ตรวจว่ามีแฮชรหัสผ่านที่ปลดล็อกอยู่ ไม่พยายามเข้าสู่ระบบแบบโต้ตอบ |
user_in_group | username, group | ยอมรับค่าเทียบเท่าการบริหารของ Vyatta เมื่อตรวจ sudo/admin |
file_exists | path | ยอมรับไฟล์หรือไดเรกทอรี |
file_contains | path, pattern หรือ content | ใช้ grep ค่าเป็นแพทเทิร์น grep ไม่ใช่การเปรียบเทียบแบบตัวอักษรอย่างเดียว |
file_permissions | path, mode | เปรียบเทียบโหมดฐานแปดที่ stat รายงาน |
service_running | service | ตรวจสถานะ active ของ systemd รู้จักชุดนามแฝงข้ามดิสโทรชุดเล็ก |
service_enabled | service | ตรวจการเปิดใช้ของ systemd |
package_installed | package | ตรวจฐานข้อมูลตัวจัดการแพ็กเกจที่แขกรองรับ |
port_listening | port | protocol อาจเป็น tcp หรือ udp ค่าเริ่มต้นคือ TCP |
command_succeeds | command | รหัสจบต้องเป็นศูนย์ timeout_seconds/timeout ถูกจำกัดที่ 1–1,800 วินาที |
command_output | command พร้อม regex ใน expected_pattern, pattern, expected หรือ expected ระดับการยืนยัน | จับคู่ stdout ด้วยความหมายของนิพจน์ปกติใน Python |
network_reachable | host | count ค่าเริ่มต้นเป็น 3 ใช้ ICMP ping |
http_responds | url | status ค่าเริ่มต้นเป็น 200 |
ตัวอย่าง:
{
"type": "command_output",
"description": "Application reports the expected release",
"params": {
"command": "/opt/acme/bin/acme --version",
"expected_pattern": "^acme 2\\.4\\.[0-9]+$"
}
}คำสั่งและเอาต์พุตที่จับได้สามารถกลายเป็นหลักฐานทดสอบ อย่าฝังความลับ
การยืนยัน GUI
การตรวจ GUI ขึ้นกับเซสชันจอที่ทำงานได้ และตัวช่วยจับภาพหน้าจอหรืออินพุตของตัวรัน พวกมันไวต่อสภาพแวดล้อมมากกว่าการตรวจคำสั่งบนแขก
| ประเภท | พารามิเตอร์หลัก | สิ่งที่ตรวจ |
|---|---|---|
gui_application_opens | application (มาตรฐาน) ตัวจัดการยังยอมรับตัวเลือกเฉพาะการเปิด | เริ่มแอปพลิเคชันแล้วมองหาหน้าต่าง |
gui_window_visible | ชื่อหน้าต่างหรือพารามิเตอร์จับคู่ที่ตัวจัดการใช้ | มองหาหน้าต่างที่มีอยู่ |
gui_execute_command | command | รันคำสั่งเดสก์ท็อป จับภาพหน้าจอได้ |
gui_application_process | process_name | มองหากระบวนการเป็นทางเลือกแบบไม่มีจอ |
gui_screenshot_matches | reference_id ทางเลือก threshold และบริเวณครอบ/มาสก์ | เปรียบเทียบภาพหน้าจอปัจจุบันกับข้อมูลอ้างอิงที่เก็บไว้ |
gui_wallpaper_matches | wallpaper_path ทางเลือกเกณฑ์และบริเวณ | ตรวจพาธวอลเปเปอร์ที่ตั้งไว้และผลทางสายตา |
desktop_wallpaper_matches | wallpaper_path | รันการตรวจที่เข้มงวดกว่าเรื่องแหล่งที่มา/การกำหนดค่า/ภาพของวอลเปเปอร์เดสก์ท็อป |
gui_click_element | x, y | ส่งอินพุตตัวชี้ตามพิกัด |
gui_form_fill | fields | กรอกอินพุตฟอร์มที่อธิบายด้วยพิกัด |
gui_text_visible | text, contains หรือ ocr_contains | ใช้ OCR บนหน้าจอหรือบริเวณที่เลือก |
ตัวดำเนินการยังยอมรับนามแฝงความเข้ากันได้สำหรับบางประเภท OCR และวอลเปเปอร์ ในสูตรใหม่ให้ใช้ชื่อมาตรฐานด้านบน การทดสอบพิกัดไวต่อความละเอียด ใช้ OCR หรือการตรวจผลลัพธ์เมื่อทำได้
การตรวจเกณฑ์มาตรฐานเป็นรูปแบบแยก
cis_benchmark ปรากฏในคำศัพท์การยืนยันทางประวัติศาสตร์ของสูตร แต่
ตัวส่งการยืนยันทั่วไปไม่มีตัวจัดการ cis_benchmark CIS และ
การตรวจเกณฑ์มาตรฐานอื่นถูกส่งเป็นระเบียนเกณฑ์มาตรฐานที่มี audit_script
และรันผ่านตัวรันเกณฑ์มาตรฐาน ใช้
เวิร์กโฟลว์เกณฑ์มาตรฐาน CIS ไม่ใช่การยืนยันกำหนดเองที่มี
type: "cis_benchmark"
การตีความผล
- ข้อมูลที่ต้องขาดหายให้
errorหรือตัววางแผนอาจทิ้งการยืนยัน พร้อมคำเตือนก่อนรัน - เป้าหมาย
on_vmที่ไม่พร้อมใช้ให้skipped - ผลที่ไม่ตรงให้
failed - เฉพาะ
passedเท่านั้นที่เป็นหลักฐานยืนยันสำหรับการยืนยันนั้น
ดู การยืนยันกำหนดเอง สำหรับแนวทางการเขียน