You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 22系统使用OpenSCAP执行STIG合规审计时大量测试结果显示“notapplicable”的原因咨询

Ubuntu 22系统使用OpenSCAP执行STIG合规审计时大量测试结果显示“notapplicable”的原因咨询

我所在的团队正在为Ubuntu 22开发STIG加固工具,最近用OpenSCAP对加固后的系统做合规审计时,遇到了个头疼的问题——好多测试项的结果都显示notapplicable,我完全摸不着头绪,想问问大家这到底是怎么回事。

我是用root用户在目标Ubuntu 22机器上执行的这条审计命令:

oscap xccdf eval --profile xccdf_org.ssgproject.content_profile_stig --report /tmp/stig.html /tmp/scap-security-guide-0.1.75/ssg-ubuntu2204-ds.xml

用到的STIG合规配置文件是scap-security-guide的0.1.75版本。

给大家举个具体的例子,这是HTML报告里一个显示notapplicable的测试项:
UBTU-22-653025 summary - Configure auditd mail_acct Action on Low Disk Space
这个测试项要求配置auditd在磁盘空间不足时执行mail_acct动作,结果却显示不适用,实在搞不懂原因出在哪。

备注:内容来源于stack exchange,提问作者John

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 11:30:34