源 DataStream 文件中的 OpenSCAP SCE 脚本

源 DataStream 文件中的 OpenSCAP SCE 脚本

我是 OpenSCAP 的新手,对 SCE 脚本和 DataStream 格式有疑问。

新加坡文档对于 OpenSCAP 状态:

SCE 脚本可以作为源数据流的一部分。数据流是一种将多个 SCAP 组件打包到单个文件中的格式。

如何将 shell 脚本封装到 DataStream 文件中并在 xccdf 规则定义中使用?我找不到任何此类示例,文档也没有提供示例或语法。

线程表明有一个“扩展组件”标签,但我仍然不知道该标签的用法。

非常感谢您的帮助。

答案1

我已经有一段时间没这样做了,但我建议你从

$ oscap ds sds-create INPUT_XCCDF_FILE.xml OUTPUT_SDS_FILE.xml

IIRC,oscap将从该处引用的 SCE 脚本XCCDF_FILE(相对文件系统路径)并将其放入数据流中。

相关内容