Herd 1.0.1 — disponível agora

Servidores compliance-ready, com evidência

O Herd já vem fortalecido de fábrica e traz as ferramentas para comprovar isso: fortalecimento em um comando e scans OpenSCAP que geram evidência legível por máquina e por pessoa — pronta para entregar a um auditor. Tudo nesta página já está na edição Community gratuita, hoje.

Capivara com linhas de código ao fundo, representando as ferramentas de segurança do Herd

O que já vem no Herd 1.0.1

Configuração fortalecida e as ferramentas para avaliar e comprovar — grátis, na edição Community.

🔒

Fortalecido por padrão

SELinux enforcing, SSH fortalecido (só chave, sem root), firewall restritivo e auditoria do sistema (auditd) ligada de fábrica — nada a configurar.

🛡️

Fortalecimento em um comando

O herd-harden aplica um perfil de segurança — standard, ospp, cis ou pci — via Ansible. Dry-run por padrão; --apply é explícito.

📋

Avaliação OpenSCAP

O herd-compliance-scan roda uma avaliação OpenSCAP (SCAP Security Guide) e pontua o sistema contra o perfil escolhido.

🧾

Evidência para auditores

Cada scan gera um relatório HTML legível e um arquivo ARF legível por máquina — os artefatos que o auditor de fato pede.

🔑

FIPS mode e criptografia de disco

FIPS mode opcional (opera com algoritmos aprovados FIPS) e criptografia de disco com LUKS.

🆓

Grátis e pronto para produção

Tudo acima está na edição Community gratuita. Segurança e o sistema operacional nunca ficam atrás de paywall.

Perfis de segurança padrão

O Herd traz o SCAP Security Guide, então você avalia e fortalece contra baselines amplamente usados.

Os perfis embutidos permitem endereçar os controles técnicos de baselines conhecidos — CIS (Níveis 1 e 2, Servidor), OSPP, PCI-DSS e um perfil standard mais leve. Escolha um perfil, rode o herd-harden para aplicá-lo e o herd-compliance-scan para pontuar e comprovar. A ferramenta é a mesma que auditores e times de infraestrutura já conhecem (OpenSCAP / SCAP Security Guide). Para a postura de segurança completa e as notas de escopo honestas, veja o Trust Center.

Compliance-ready desde o primeiro boot

O Herd já vem fortalecido, com perfis de segurança padrão e evidência verificável — um relatório HTML legível e um ARF legível por máquina — que endereçam os controles técnicos de baselines amplamente usados e reduzem o trabalho de uma auditoria.

Experimente as ferramentas de compliance

Baixe o Herd 1.0.1, rode o herd-compliance-scan e abra o relatório HTML. O passo a passo completo está na documentação de segurança.

Baixar o Herd 1.0.1 Ler os docs de segurança