7 オフライン・ファイル・システムのスキャン
oscap-chroot
を使用して、指定したパスにマウントされているファイル・システムのオフライン・スキャンを実行します。
oscap-chroot
は、代替形式を使用するコンテナや仮想マシン・ディスク・ファイルなど、oscap-podman
でサポートされていないカスタム・オブジェクトのスキャンに使用できます。このツールのオプションは、oscap
コマンドに似ています。
たとえば、/mnt
にマウントされたファイル・システムを、OVAL定義ファイルを使用して監査するには、次を実行します:
sudo oscap-chroot /mnt oval eval --results /tmp/elsa-results-oval.xml \
--report elsa-report-oval.html com.oracle.elsa-2021.xml
詳細は、oscap-chroot(8)
マニュアル・ページを参照してください。