COPS

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Audit de sécurité système (Unix)
Sigle Computer Oracle and Password System
Statut Outil historique (années 1990)
Voir aussi Crack (audit de mots de passe) · Psad

COPS (Computer Oracle and Password System) est un outil historique d'audit de sécurité pour les systèmes Unix. Il surveille la sécurité du système en inspectant la configuration locale à la recherche de faiblesses courantes : permissions de fichiers trop ouvertes, comptes sans mot de passe, fichiers sensibles accessibles en écriture, réglages douteux de /etc/passwd ou des tâches planifiées.

Rôle

  • Contrôle statique de durcissement (hardening) d'un hôte Unix.
  • Signalement des dérives de configuration exploitables par un attaquant local.
  • Ancêtre conceptuel des scanners de conformité modernes (Lynis, OpenSCAP…).

Positionnement

COPS relève de l'audit hôte, complémentaire des IDS réseau comme Snort et des détecteurs de balayage comme Psad. Sur les systèmes actuels, on lui préfère des outils maintenus tels que Lynis.

Voir aussi