Auditoría y endurecimiento (hardening)

QROS ejecuta auditorías reales de los benchmarks CIS a través de Ansible + los roles galaxy de ansible-lockdown, y despliega playbooks de endurecimiento para IPS (HAProxy WAF), IDS (Suricata+Snort) y monitorización (OpenSearch/Grafana). Cada auditoría se ejecuta mediante SSH real contra el host objetivo — endurecimiento de ciberseguridad concreto, no plantillas de juguete.

QROS · Auditoría · RHEL 9ansible
CISNIST-STIGPCI-DSS
Secciones (selección por grupos)
Sección 1 — Configuración inicial84
Sección 2 — Servicios61
Sección 5 — Acceso72
Sección 6 — Red55
63puntuación
471 controles · 627–1241 tareas reales por SO
QROS · Firewall · IPS (HAProxy)en su host
Funciones IPS
Anti-Tor
Anti-Proxy/VPN
Anti-Bots
Bloquear IDS (Suricata)
Anti-Scan
frontend fe_web bind :443 ssl crt /etc/haproxy/site.pem alpn h2 acl host_app req.ssl_sni -i app.banco.com use_backend be_app if host_app

Auditorías de benchmarks CIS

QROS admite tres familias de benchmarks:

Cada auditoría se ejecuta a través de Ansible + los roles galaxy de ansible-lockdown, ejecutando comandos SSH reales contra el objetivo. La auditoría produce un informe de hallazgos por control con recuentos de éxitos/fallos y un PDF con marca QROS.

Playbooks de endurecimiento

Aspecto de un informe de auditoría en QROS

Tras ejecutar una auditoría CIS contra un host objetivo, QROS muestra los hallazgos por control con recuentos de éxitos/fallos y genera un PDF:

CIS Debian 12 — auditoría

Puntuación: 71/100
278
Aprobado
257
Fallido
35
Omitido
1.1.1.1 Asegurar que el montaje de sistemas de archivos cramfs está deshabilitado Fallido
1.1.1.2 Asegurar que el montaje de sistemas de archivos freevxfs está deshabilitado Aprobado
5.4.2.4 Asegurar que la contraseña de root está establecida Aprobado

Informe PDF: qros-audit-a1b2c3d4.pdf (115 KB) · 403 hallazgos en total

Preguntas frecuentes

¿Qué benchmarks admite QROS?

QROS admite CIS (Debian, Ubuntu, RHEL, Windows), STIG (RHEL, Ubuntu, Windows) y PCI-DSS (RHEL vía OpenSCAP). Cada auditoría se ejecuta a través de Ansible + los roles galaxy de ansible-lockdown.

¿Cómo funcionan las auditorías?

Cada auditoría se ejecuta a través de Ansible por SSH real contra el host objetivo. El rol ansible-lockdown ejecuta las comprobaciones del benchmark y QROS procesa los resultados en hallazgos por control con recuentos de éxitos/fallos y un informe PDF.

Pruebe este servicio con QROS

Explorar ahora →