อย่างน้อยใน scap-workbench 1.2.1 คุณสามารถเรียกใช้การสแกนด้วย วิ่งแห้ง
สลับและสิ่งนี้จะให้บรรทัดคำสั่งที่จะดำเนินการสำหรับการสแกน ด้วยบรรทัดคำสั่งนี้ คุณสามารถแทนที่ตัวเลือก ssh โดยใช้ตัวแปรตามที่เห็นในวิธีใช้ oscap-ssh:
ในการจัดหาตัวเลือกเพิ่มเติมให้กับ ssh/scp ให้กำหนดตัวแปร SSH_ADDITIONAL_OPTIONS ตัวอย่างเช่น หากต้องการละเว้นระเบียนโฮสต์ที่รู้จัก ให้กำหนด SSH_ADDITIONAL_OPTIONS='-o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null'
และจากตัวเลือก ssh คุณสามารถใช้ตัวเลือก -i ตัวตน_file
เพื่อระบุเส้นทางไฟล์ของคีย์ส่วนตัวที่คุณต้องการใช้สำหรับการตรวจสอบสิทธิ์
ในที่สุดคุณจะมีบางอย่างเช่น:
$ ส่งออก SSH_ADDITIONAL_OPTIONS='-i /path/to/private/key'
$ oscap-ssh [email protected] 22 xccdf eval --datastream-id scap_org.open-scap_datastream_from_xccdf_ssg-fedora-xccdf-1.2.xml --xccdf-id scap_org.open-scap_cref_ssg-fedora-xccdf-1.2.xml -- โปรไฟล์ xccdf_org.ssgproject.content_profile_ospp --oval-results --results /tmp/xccdf-results.xml --results-arf /tmp/arf.xml --report /tmp/report.html /tmp/scap-workbench-XDOICh /ssg-fedora-ds.xml