基线安全检测Skill

Skill

Sky-Cube c29dc7d 2.0 KB Updated

File contents

基线安全检测Skill

适用场景

服务器(物理机/虚拟机/云主机)与容器宿主上线前、定期巡检时的安全基线核查与加固。

执行步骤

  1. 确定检测对象与范围:操作系统版本、服务组件、容器运行时、中间件。
  2. 按基线检测项(见下表)逐项检查,记录现状值。
  3. 对照基线要求判定:符合 / 不符合 / 不适用,不符合项标注风险等级。
  4. 输出加固建议:逐项给出配置命令或整改动作。
  5. 复核:整改后复测,留存检测记录与证据(命令输出截图/报告)。

基线检测项清单

类别 检测项
账号口令 默认账号清理;口令复杂度与有效期策略;root/Administrator 远程登录限制;空口令与弱口令排查
访问控制 SSH/RDP 暴露面;登录失败锁定;sudo 权限收敛;双因素认证
端口服务 高危端口(22/3389/3306/6379 等)暴露核查;非必要服务停用;监听地址是否仅内网
补丁管理 系统与组件补丁时效;已知高危 CVE 是否修复;补丁来源合法
加固配置 文件权限;日志审计开启;防火墙策略;SELinux/AppArmor 状态;危险内核参数
中间件 默认配置修改;管理后台暴露;版本 EOL 核查

规范要点

  • 结论附证据:每条判定给出现状值 + 检查命令 + 依据(如 CIS 基线等公认基准方向)。
  • 高危不合规(弱口令、高危端口公网暴露、高危 CVE 未修复)立即上报,建议暂停上线。
  • 具体基线数值要求以官方/行业公认基准为准,不确定的标注「需参考最新官方基线」,不编造。
  • 检测结果与资产绑定,便于跟踪整改闭环。

输出模板

## 基线检测报告
| 资产 | 类别 | 检测项 | 现状 | 基线要求 | 判定 | 级别 | 加固建议 |

自检清单

  • 检测范围覆盖系统、端口、补丁、口令四大类
  • 每条判定有现状值与依据
  • 高危项已上报并建议暂停上线
  • 整改后有复测记录

Sky-Cube/fullflow-dev-agent/tree/main/.claude/skills/baseline-security-check commit c29dc7dd39

Frequently asked questions

npx skillmds@latest add sky-cube/skill-59