Привет, коллеги!
Есть задача провести аудит эко-системы HADOOP.
Опыта исследования данной системы нет.
Объекты аудита:
HDFS, HBASE, Map Reduse, YARN, Hive, Hue, Pig, Mahout, Avro, Sqoop, Spark, Oozie, Chukwa, Flume, ZooKeeper, Kafka
Сейчас идеи на уровне:
1) Получить информацию о версионности компонентов, сравнить с актуальной.
Это позволит найти устаревшие уязвимые объекты.
2) Получить список пользователей и прав доступа.
Сверить с матрицей управления доступом, ролевой моделью.
Здесь было бы неплохо, если подскажите, как этот список получить.
Посоветуете как составить план проверки, что можно ещё посмотреть, возможно направите как посмотреть?
Буду рад любой помощи.
Есть задача провести аудит эко-системы HADOOP.
Опыта исследования данной системы нет.
Объекты аудита:
HDFS, HBASE, Map Reduse, YARN, Hive, Hue, Pig, Mahout, Avro, Sqoop, Spark, Oozie, Chukwa, Flume, ZooKeeper, Kafka
Сейчас идеи на уровне:
1) Получить информацию о версионности компонентов, сравнить с актуальной.
Это позволит найти устаревшие уязвимые объекты.
2) Получить список пользователей и прав доступа.
Сверить с матрицей управления доступом, ролевой моделью.
Здесь было бы неплохо, если подскажите, как этот список получить.
Посоветуете как составить план проверки, что можно ещё посмотреть, возможно направите как посмотреть?
Буду рад любой помощи.