Linux Security • Auditing • Defensive
Objectif
Fournir un audit défensif local et lisible de la posture sécurité Linux, avec des résultats exploitables côté ops et sécurité sans logique offensive.
Description du repo
IronAudit est un auditeur de posture Linux en lecture seule, avec scoring 0..100, findings structurés (severity, evidence, remediation) et exports multi-formats pour suivi et partage.
Fonctionnalités
- Checks Linux: SSH, firewall, services, users/sudo, permissions, updates, auth
- Exports: terminal, JSON, Markdown, HTML, SARIF
- Comparaison de rapports baseline/current
- Historique de snapshots et suivi de tendance
- Dashboard web local et profils workstation/server/minimal
Valeur opérationnelle
- Baseline rapide d'un hôte Linux avant durcissement
- Mesure répétable de progression avec score et historique
- Sorties compatibles workflow sécurité/qualité (dont SARIF)
- Approche defensive-only, orientée audit et remédiation
Démarrage rapide
git clone https://github.com/SonFire03/IronAudit.git cd IronAudit python3 -m venv .venv . .venv/bin/activate pip install -e '.[dev]' ironaudit scan