etalab / entreprise.api.gouv.fr

Site publique d'API Entreprise
https://entreprise.api.gouv.fr
7 stars 7 forks source link

Mise à jour signatures Samhain lors du déploiement #154

Closed am-beta closed 2 years ago

am-beta commented 2 years ago

Que fait cette PR ?

Mise à jour de la base de signatures Samhain lors du déploiement.

Cette opération prend de l'ordre de 5 minutes. Cela ne ralentit pas le déploiement applicatif au sens strict car elle a lieu une fois les fichiers déployés, mais rend l'exécution de la tâche de déploiement plus longue.

Pourquoi fait-on ça ? Contexte, PR, issue liée ?

On met en place le détecteur d'intrusion Samhain sur toutes les machines.

Sa vérification principale consiste à maintenir une liste des fichiers du système et à alerter en cas de modification. Cette MR permet d'éviter que Samhain n'alerte lors du déploiement, qui est une modification légitime.

Etapes de tests manuels ?

Tester le déploiement.