COPS
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Audit de sécurité système (Unix) |
| Sigle | Computer Oracle and Password System |
| Statut | Outil historique (années 1990) |
| Voir aussi | Crack (audit de mots de passe) · Psad |
COPS (Computer Oracle and Password System) est un outil historique d'audit de
sécurité pour les systèmes Unix. Il surveille la sécurité du système en inspectant la
configuration locale à la recherche de faiblesses courantes : permissions de fichiers trop
ouvertes, comptes sans mot de passe, fichiers sensibles accessibles en écriture, réglages
douteux de /etc/passwd ou des tâches planifiées.
Rôle
- Contrôle statique de durcissement (hardening) d'un hôte Unix.
- Signalement des dérives de configuration exploitables par un attaquant local.
- Ancêtre conceptuel des scanners de conformité modernes (Lynis, OpenSCAP…).
Positionnement
COPS relève de l'audit hôte, complémentaire des IDS réseau comme Snort et des détecteurs de balayage comme Psad. Sur les systèmes actuels, on lui préfère des outils maintenus tels que Lynis.
Voir aussi
- Crack (audit de mots de passe) — audit de robustesse des mots de passe
- Psad — détection de balayages de ports