Proyecto TrustedBSD
El Proyecto TrustedBSD es una comunidad desarrolladora de mejoras de seguridad avanzada de código abierto para el sistema operativo de código abierto FreeBSD. El cual incluye:
-Listas de control de acceso (ACLs).
o Proporciona un control de acceso discrecional mejorado en los niveles mas altos de seguridad requeridos por la especificación CC CAPP.
o Esta implementadodesde FreeBSD 5.0
- Auditoria de eventos de seguridad (TrustedBSD Audit).
o Permite la selectividad de los eventos de seguridad del sistema, para futuros análisis, detección de intrusos y seguimiento deejecución.
o Guarda un registro de eventos de autentificación, eventos de administración de usuarios y eventos de control de acceso.
o Fue implementado en FreeBSD 6.2
- Atributos extendidos parael acceso al sistema de archivos y UFS2.
o Los atributos extendidos permiten al Kernel etiquetar a los archivos con nombre arbitrarios de datos.
o Fue incluido a partir de FreeBSD 5.0
- BSMtrace
oEs una utilidad que procesa pistas de auditoria o auditorias en tiempo real proporcionadas por las tuberías de auditoria (audit pipes).
o Depende de los servicios TrustedBSD Audit y OpenBSMdisponibles en FreeBSD 6.2 y posteriores.
- OpenPAM
o Es una implementación de módulos de autenticación.
- OpenBSM
o Es una implementación de código abierto de la API BSM de Sun.
o Es un conjunto delibrerías para administrar grabaciones de auditorías.
o Las grabaciones pueden describir tanto eventos del Kernel, como llamadas al sistema.
o Es una implementación de auditoria.
o Esta en FreeBSD desdela versión 6.2
- Control de Acceso Obligatorio (MAC Framework).
o Extienden la política de control de acceso del sistema operativo permitiéndole a los administradores imponer restriccionesadicionales sobre el usuario y el comportamiento de la aplicación
o Esta disponible desde FreeBSD 5.0
- GEOM Framework de almacenamiento y GBDE Almacenamiento encriptado.
o GEOM es un Framework para...
Regístrate para leer el documento completo.