<div dir="ltr"><div dir="ltr"><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Fri, Mar 6, 2020 at 5:05 PM Trey Henefield <<a href="mailto:trey.henefield@ultra-ats.com">trey.henefield@ultra-ats.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">





<div lang="EN-US">
<div class="gmail-m_9127504191379093095WordSection1">
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Copy that sir.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Thanks for responding.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">I would love to contribute my changes. The problem is by the time we get the latest release all fixed up and in alignment with STIG requirements, a new release comes
 out and completely changes the way content is generated. For example, the last release changed a bunch of compliance code to now use templates and jinja. So now its not as simple to merge my existing content as I now need to learn how things are now done differently,
 fix issues in the new process and still get my code to work and be compliant. It is very tiresome doing this continuously every single release. We can never get things up to speed and commit changes because by the time we turn around, everything is yet again
 drastically changed.</span></p></div></div></blockquote><div><br></div><div> Hello Trey, thanks for sharing your pain.</div><div><br></div><div>I'd like to better understand the aspects of your changes, are they only related to content, like rules and remediation? Or do you also tweak the build system?<br></div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div lang="EN-US"><div class="gmail-m_9127504191379093095WordSection1"><p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">I am all for innovation and finding better ways to accomplish tasks. But these types of changes need to be less frequently to simply allow the compliance code to
 mature.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></p>
<div>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">In most development environments, including our own, there is the concept of major releases and minor releases. Where major releases incorporate “major” changes
 into the software, such as changing how things are done in the software. Minor releases provide for bug fixes to further improve the reliability of the the software.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">I consider changing how all the code is compiled, adding new processes and deprecating old processes, to be a major change as it has a cascading affect for much
 of the content. Whereas, minor changes would focus on simply improving the content utilizing the existing processes already in place.</span></p></div></div></div></blockquote><div><br></div><div><div>There is an idea to separate the build system from the benchmark directory: <a href="https://github.com/ComplianceAsCode/content/issues/5125">https://github.com/ComplianceAsCode/content/issues/5125</a></div><div>Does this idea resonate with you?<br></div><div></div><div>Separating the content from the benchmark would minimize issues when compiling processes change, but it could bring another set of problems, like versioning, or upgrade paths.<br></div><div> <br></div></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div lang="EN-US"><div class="gmail-m_9127504191379093095WordSection1"><div><p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">I had brought this up before but it just seems to be ignored.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">I really would like to see a better effort from the maintainers of this content to improve on this issue so that those of us utilizing the content and improving
 the content can have ample opportunity to upload these improvements so that the rest of the community can benefit from these changes alike.<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Best regards,<br>
<br>
<br>
</span><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Trey Henefield, CISSP<u></u><u></u></span></b></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Cyber Security Manager<br>
<br>
<u></u><u></u></span></p>
<p class="MsoNormal"><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></b></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)" lang="EN-GB"><img style="width: 1.6562in; height: 0.3125in;" id="gmail-m_9127504191379093095_x0000_i1034" src="cid:170b0ae1d0a4ce8e91" width="159" height="30"></span><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u><u></u></span></b></p>
<p class="MsoNormal"><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><br>
</span></b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Ultra</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(31,73,125)" lang="EN-GB">
</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Intelligence & Communications</span><span style="color:rgb(91,103,112)" lang="EN-GB"><u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">4101 Smith School Road<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Building IV, Suite 100<u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Austin, TX 78744 USA<br>
T</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(71,133,209)" lang="EN-GB">:</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB"> +1 512 327
 6795 ext. 647</span><span style="color:rgb(91,103,112)" lang="EN-GB"><u></u><u></u></span></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">M</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(71,133,209)" lang="EN-GB">:</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">
 +1 512 541 6450</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:black" lang="EN-GB"><br>
</span><span style="color:rgb(91,103,112)" lang="EN-GB"><a href="http://www.ultra.group" target="_blank"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(5,99,193)">ultra.group</span></a></span><span style="color:rgb(91,103,112)"><u></u><u></u></span></p>
</div>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><u></u> <u></u></span></p>
<div>
<div style="border-color:rgb(225,225,225) currentcolor currentcolor;border-style:solid none none;border-width:1pt medium medium;padding:3pt 0in 0in">
<p class="MsoNormal"><b>From:</b> Matěj Týč <<a href="mailto:matyc@redhat.com" target="_blank">matyc@redhat.com</a>> <br>
<b>Sent:</b> Friday, March 6, 2020 4:13 AM<br>
<b>To:</b> Trey Henefield <<a href="mailto:trey.henefield@ultra-ats.com" target="_blank">trey.henefield@ultra-ats.com</a>>; RADUSINOVIC, IVAN J GS-12 USAF ACC 805 CTS/DOO <<a href="mailto:ivan.radusinovic@us.af.mil" target="_blank">ivan.radusinovic@us.af.mil</a>>; Sherwin Farhang <<a href="mailto:Sherwin.Farhang@newwave.io" target="_blank">Sherwin.Farhang@newwave.io</a>>; <a href="mailto:open-scap-list@redhat.com" target="_blank">open-scap-list@redhat.com</a><br>
<b>Subject:</b> Re: [Open-scap] SCAP's for CentOS 7 & 8<u></u><u></u></p>
</div>
</div>
<p class="MsoNormal"><u></u> <u></u></p>
<p>Hello Trey and others,<u></u><u></u></p>
<p>first of all, the openscap list is mainly about the scanner, while your points are about the content, for which I recommend the
<a href="mailto:scap-security-guide@lists.fedorahosted.org" target="_blank">scap-security-guide@lists.fedorahosted.org</a> mailing list.<u></u><u></u></p>
<p>Regarding the main topic, I vaguely recall discussions about whether to have CentOS profiles that would be inevitably failing (due to lack of certification of scanned systems), or whether to remove profiles that require certifications to pass altogether.
 The second approach has won, possibly driven by fears that the project would keep getting reports that a rule is failing, so maintainers should do something about it and fix it.<u></u><u></u></p>
<p>The scanner can't say "I am sorry, your system is not certified, that's why the rule fails" - anyone using the scanner would see just another rule failing, and one has to read the guide/report to correctly understand what's the problem.<u></u><u></u></p>
<div>
<p class="MsoNormal">On 05. 03. 20 18:16, Trey Henefield wrote:<u></u><u></u></p>
</div>
<blockquote style="margin-top:5pt;margin-bottom:5pt">
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">I don’t have access to it at the moment as I am out of the office this week and next, but I will provide this info when I return.</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span><u></u><u></u></p>
<div>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">I was just as surprised as anyone else, but a customer informed me of this. Because it is open source software, they were able to do a complete source code review
 and approved it based on that, since the DoD opensource policy permits this now.</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">We still prefer to use RedHat and bring them allot of business, but it feels that this open source community is more business driven than community driven, resulting
 in these types of decisions. But that should not be the case for an open source community project.</span><u></u><u></u></p>
</div>
</blockquote>
<p class="MsoNormal">If any of you don't agree with decisions that were taken, let your take on this be heard in the appropriate mailing list. Community is inseparable from participation, maintainers will take shortcuts if there is no visible pushback against
 them.<br>
<br>
<u></u><u></u></p>
<blockquote style="margin-top:5pt;margin-bottom:5pt">
<div>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">While I am on my soap box, I will just reiterate again, I am not a fan of the drastic changes that are added every two months to a new release. Major changes like
 this and overhauling how compliance code gets built every two months is just bad. These major changes should be released in a new major release less frequently (6 months, or even once a year). Rather, the incrimental releases pushed out every two months should
 be more based on bring compliance code up to speed to provide more complete and accurate coverage of the requirements. Everytime I merge in the latest release with our code, we spend so much time going back and fixing all the things it breaks.</span><u></u><u></u></p>
</div>
</blockquote>
<p>The Security Compliance field is gaining momentum, and it will continue to do so in the foreseeable future. Therefore, the project needs to accommodate ever-increasing requirements - such as introduction of new profiles, new products, and even new paradigms.
 The only way to do so is to refactor its parts and make them perform better. We are so far very successful in this effort, and what you describe is the inevitable downside of it.<u></u><u></u></p>
<p>So Trey, do you think that your code could be upstreamed? That way, it would become possible for us to keep it in a good shape at a low cost.<u></u><u></u></p>
<blockquote style="margin-top:5pt;margin-bottom:5pt">
<div>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Best regards,<br>
<br>
<br>
</span><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Trey Henefield, CISSP</span></b><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Cyber Security Manager<br>
<br>
<br>
</span><u></u><u></u></p>
<p class="MsoNormal"><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span></b><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)" lang="EN-GB"><img style="width: 1.6562in; height: 0.3125in;" id="gmail-m_9127504191379093095_x0000_i1025" src="cid:170b0ae1d0a4ce8e91" width="159" height="30" border="0"></span><u></u><u></u></p>
<p class="MsoNormal"><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><br>
</span></b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Ultra</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(31,73,125)" lang="EN-GB">
</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Intelligence & Communications</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">4101 Smith School Road</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Building IV, Suite 100</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Austin, TX 78744 USA<br>
T</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(71,133,209)" lang="EN-GB">:</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB"> +1 512 327
 6795 ext. 647</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">M</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(71,133,209)" lang="EN-GB">:</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">
 +1 512 541 6450</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:black" lang="EN-GB"><br>
</span><span style="color:rgb(91,103,112)" lang="EN-GB"><a href="http://www.ultra.group" target="_blank"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(5,99,193)">ultra.group</span></a></span><u></u><u></u></p>
</div>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span><u></u><u></u></p>
<div>
<div style="border-color:rgb(225,225,225) currentcolor currentcolor;border-style:solid none none;border-width:1pt medium medium;padding:3pt 0in 0in">
<p class="MsoNormal"><b>From:</b> RADUSINOVIC, IVAN J GS-12 USAF ACC 805 CTS/DOO <a href="mailto:ivan.radusinovic@us.af.mil" target="_blank">
<ivan.radusinovic@us.af.mil></a> <br>
<b>Sent:</b> Thursday, March 5, 2020 10:54 AM<br>
<b>To:</b> Trey Henefield <a href="mailto:trey.henefield@ultra-ats.com" target="_blank"><trey.henefield@ultra-ats.com></a>; Sherwin Farhang
<a href="mailto:Sherwin.Farhang@newwave.io" target="_blank"><Sherwin.Farhang@newwave.io></a>; <a href="mailto:open-scap-list@redhat.com" target="_blank">
open-scap-list@redhat.com</a><br>
<b>Subject:</b> RE: SCAP's for CentOS 7 & 8<u></u><u></u></p>
</div>
</div>
<p class="MsoNormal"> <u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)">Hey, while we’re on the topic, does anyone have the link depicting it being on the APL? Which APL are we talking about?</span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)"> </span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)">Thanks!</span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)"> </span><u></u><u></u></p>
<div>
<p class="MsoNormal"><span style="color:rgb(31,73,125)">S/F</span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)"> </span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)">Ivan Radusinovic</span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)">“R+10”; “Sgt Rad”</span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(91,155,213)">ISSE || 805th CTS / DOO</span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(91,155,213)">mob. 916-934-6592 || off. 702-652-8499 ||
</span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(91,155,213)">NIPR </span><span style="color:rgb(31,73,125)"><a href="mailto:ivan.radusinovic@us.af.mil" target="_blank"><span style="color:rgb(5,99,193)">ivan.radusinovic@us.af.mil</span></a></span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)">SIPR <a href="mailto:ivan.j.radusinovic.civ@mail.smil.mil" target="_blank">
<span style="color:rgb(5,99,193)">ivan.j.radusinovic.civ@mail.smil.mil</span></a> </span>
<u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)"> </span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)">"Comm…. works 60% of the time.. all the time!"</span><u></u><u></u></p>
<p class="MsoNormal"><span style="color:rgb(31,73,125)">- GySgt McCown</span><u></u><u></u></p>
</div>
<p class="MsoNormal"><span style="color:rgb(31,73,125)"> </span><u></u><u></u></p>
<div>
<div style="border-color:rgb(225,225,225) currentcolor currentcolor;border-style:solid none none;border-width:1pt medium medium;padding:3pt 0in 0in">
<p class="MsoNormal"><b>From:</b> <a href="mailto:open-scap-list-bounces@redhat.com" target="_blank">
open-scap-list-bounces@redhat.com</a> <<a href="mailto:open-scap-list-bounces@redhat.com" target="_blank">open-scap-list-bounces@redhat.com</a>>
<b>On Behalf Of </b>Trey Henefield<br>
<b>Sent:</b> Thursday, March 5, 2020 8:47 AM<br>
<b>To:</b> Sherwin Farhang <<a href="mailto:Sherwin.Farhang@newwave.io" target="_blank">Sherwin.Farhang@newwave.io</a>>;
<a href="mailto:open-scap-list@redhat.com" target="_blank">open-scap-list@redhat.com</a><br>
<b>Subject:</b> [Non-DoD Source] Re: [Open-scap] SCAP's for CentOS 7 & 8<u></u><u></u></p>
</div>
</div>
<p class="MsoNormal"> <u></u><u></u></p>
<p class="MsoNormal" style="margin-bottom:12pt"><span style="font-size:12pt;font-family:"Times New Roman ,serif",serif"> </span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">This is disappointing as it feels like a political move. There is no functional reason why it could not be supported. It is approved within DoD as it is on the approved
 software list.</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span><u></u><u></u></p>
<div>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Rather than removing its support, let the authorities that be make the decision as to if it is acceptable for use.</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Best regards,<br>
<br>
<br>
</span><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Trey Henefield, CISSP</span></b><u></u><u></u></p>
<p class="MsoNormal" style="margin-bottom:12pt"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)">Cyber Security Manager<br>
<br>
<br>
</span><u></u><u></u></p>
<p class="MsoNormal"><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span></b><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)" lang="EN-GB"><img style="width: 1.6562in; height: 0.3125in;" id="gmail-m_9127504191379093095Picture_x0020_1" src="cid:170b0ae1d0a4ce8e91" width="159" height="30" border="0"></span><u></u><u></u></p>
<p class="MsoNormal"><b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"><br>
</span></b><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Ultra</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(31,73,125)" lang="EN-GB">
</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Intelligence & Communications</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">4101 Smith School Road</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Building IV, Suite 100</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">Austin, TX 78744 USA<br>
T</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(71,133,209)" lang="EN-GB">:</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB"> +1 512 327
 6795 ext. 647</span><u></u><u></u></p>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">M</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(71,133,209)" lang="EN-GB">:</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(89,89,89)" lang="EN-GB">
 +1 512 541 6450</span><span style="font-size:9pt;font-family:"Arial",sans-serif;color:black" lang="EN-GB"><br>
</span><span style="color:rgb(91,103,112)" lang="EN-GB"><a href="http://www.ultra.group" target="_blank"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(5,99,193)">ultra.group</span></a></span><u></u><u></u></p>
</div>
<p class="MsoNormal"><span style="font-size:9pt;font-family:"Arial",sans-serif;color:rgb(91,103,112)"> </span><u></u><u></u></p>
<div>
<div style="border-color:rgb(225,225,225) currentcolor currentcolor;border-style:solid none none;border-width:1pt medium medium;padding:3pt 0in 0in">
<p class="MsoNormal"><b>From:</b> <a href="mailto:open-scap-list-bounces@redhat.com" target="_blank">
open-scap-list-bounces@redhat.com</a> <<a href="mailto:open-scap-list-bounces@redhat.com" target="_blank">open-scap-list-bounces@redhat.com</a>>
<b>On Behalf Of </b>Sherwin Farhang<br>
<b>Sent:</b> Wednesday, March 4, 2020 3:47 PM<br>
<b>To:</b> <a href="mailto:open-scap-list@redhat.com" target="_blank">open-scap-list@redhat.com</a><br>
<b>Subject:</b> [Open-scap] SCAP's for CentOS 7 & 8<u></u><u></u></p>
</div>
</div>
<p class="MsoNormal"> <u></u><u></u></p>
<div>
<p class="MsoNormal" style="background:white none repeat scroll 0% 0%"><span style="font-size:12pt;color:black">Hi OpenSCAP team,</span><u></u><u></u></p>
</div>
<div>
<p class="MsoNormal" style="background:white none repeat scroll 0% 0%"><span style="font-size:12pt;color:black"> </span><u></u><u></u></p>
</div>
<div>
<p class="MsoNormal" style="background:white none repeat scroll 0% 0%"><span style="font-size:12pt;color:black">I tried following a guide to deploy DISA STIG's from RedHat to CentOS I was dissapointed this functionality is intentionally not supported anymore.  Can't a message be
 shot across saying "deploying this does not make you compliant to DISA STIG because this is CentOS and does not carry the proper certifications"?  I just found this tool and tested it out to deploy pci-dss as a test to a vm and it was really convenient that
 it worked so well.  It would be nice if that functionality still worked.  Also when I run CentOS 8 and download the workbench no CentOS profiles are downloaded but they do download for CentOS - 7 Likely a bug unless your team is actually just removing all
 functionality for CentOS 8 moving forward which is disappointing as well.  Whenever I see a project remove functionality a fork is made and the community splits.  I hope to hear back.</span><u></u><u></u></p>
</div>
<div>
<p class="MsoNormal" style="background:white none repeat scroll 0% 0%"><span style="font-size:12pt;color:black"> </span><u></u><u></u></p>
</div>
<div>
<p class="MsoNormal" style="background:white none repeat scroll 0% 0%"><span style="font-size:12pt;color:black">Thank you,</span><u></u><u></u></p>
</div>
<div>
<p class="MsoNormal" style="background:white none repeat scroll 0% 0%"><span style="font-size:12pt;color:black"> </span><u></u><u></u></p>
</div>
<div>
<p class="MsoNormal" style="background:white none repeat scroll 0% 0%"><span style="font-size:12pt;color:black">-Sherwin</span><u></u><u></u></p>
</div>
<div>
<div>
<p class="MsoNormal"><span style="font-size:12pt;color:black"> </span><u></u><u></u></p>
</div>
<div id="gmail-m_9127504191379093095Signature">
<div id="gmail-m_9127504191379093095divtagdefaultwrapper">
<div>
<table style="margin-left:0.5pt;background:white none repeat scroll 0% 0%;border-collapse:collapse" cellspacing="0" cellpadding="0" border="0">
<tbody>
<tr style="height:7.7pt">
<td colspan="5" style="width:448.6pt;padding:0in 5.4pt;height:7.7pt" width="598">
<p><b><span style="font-family:"CeraGR-Bold",serif;color:rgb(0,169,143)">Sherwin Farhang</span></b><b><span style="font-family:"Cambria",serif;color:rgb(0,169,143)"> </span></b><span style="color:rgb(0,169,143)">| CISSP | GCIH | CCSK </span><u></u><u></u></p>
</td>
<td style="width:57.75pt;padding:0in;height:7.7pt" width="77">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
</tr>
<tr style="height:8.2pt">
<td colspan="5" style="width:448.6pt;padding:0in 5.4pt;height:8.2pt" width="598">
<p><span style="color:rgb(0,169,143)">ISSO</span><u></u><u></u></p>
</td>
<td style="width:57.75pt;padding:0in;height:8.2pt" width="77">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
</tr>
<tr style="height:9.05pt">
<td colspan="4" style="width:443.2pt;padding:0in 5.4pt;height:9.05pt" width="591">
<p><span style="color:rgb(35,31,32)">6518 Meadowridge Rd. | Ste. 100 | Elkridge, MD 21075</span><u></u><u></u></p>
</td>
<td style="width:5.4pt;padding:0in;height:9.05pt" width="7">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
<td style="width:57.75pt;padding:0in;height:9.05pt" width="77">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
</tr>
<tr style="height:9.05pt">
<td colspan="4" style="width:443.2pt;padding:0in 5.4pt;height:9.05pt" width="591">
<p><span style="color:rgb(35,31,32)">P 443.701.5266| F 1.866.824.8914 | </span><span style="color:black"><a href="https://www.newwave.io/" target="_blank"><span style="color:rgb(5,99,193)">newwave.io</span></a></span><u></u><u></u></p>
</td>
<td style="width:5.4pt;padding:0in;height:9.05pt" width="7">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
<td style="width:57.75pt;padding:0in;height:9.05pt" width="77">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
</tr>
<tr style="height:8.4pt">
<td colspan="4" style="width:443.2pt;padding:0in 5.4pt;height:8.4pt" width="591">
</td>
<td style="width:5.4pt;padding:0in;height:8.4pt" width="7">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
<td style="width:57.75pt;padding:0in;height:8.4pt" width="77">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
</tr>
<tr style="height:26.85pt">
<td style="width:28.5pt;padding:0in 5.4pt;height:26.85pt" width="38">
<p style="text-align:right" align="right"><span style="color:black"><a href="https://www.facebook.com/NewWave.Telecom.and.Technologies/" target="_blank"><span style="color:rgb(5,99,193);text-decoration:none"><img style="width: 0.25in; height: 0.2604in;" id="gmail-m_9127504191379093095_x0000_i1027" src="cid:170b0ae1d0a5b16b22" alt="cidimage011.png@01D5E32F.9731D090" width="24" height="25" border="0"></span></a></span><u></u><u></u></p>
</td>
<td style="width:26.15pt;padding:0in 5.4pt;height:26.85pt" width="35">
<p><span style="color:black"><a href="https://www.instagram.com/newwave_tech/" target="_blank"><span style="color:rgb(5,99,193);text-decoration:none"><img style="width: 0.25in; height: 0.25in;" id="gmail-m_9127504191379093095_x0000_i1028" src="cid:170b0ae1d0a692e333" alt="cidimage012.png@01D5E32F.9731D090" width="24" height="24" border="0"></span></a></span><u></u><u></u></p>
</td>
<td style="width:28.2pt;padding:0in 5.4pt;height:26.85pt" width="38">
<p><span style="color:black"><a href="https://twitter.com/NewWave_Tech" target="_blank"><span style="color:rgb(5,99,193);text-decoration:none"><img style="width: 0.2604in; height: 0.2187in;" id="gmail-m_9127504191379093095_x0000_i1029" src="cid:170b0ae1d0b7745b44" alt="cidimage013.png@01D5E32F.9731D090" width="25" height="21" border="0"></span></a></span><u></u><u></u></p>
</td>
<td style="width:360.25pt;padding:0in 5.4pt;height:26.85pt" width="480">
<p><span style="color:black"><a href="https://www.linkedin.com/company/newwave_technologies" target="_blank"><span style="color:rgb(5,99,193);text-decoration:none"><img style="width: 0.25in; height: 0.2604in;" id="gmail-m_9127504191379093095_x0000_i1030" src="cid:170b0ae1d0b855d355" alt="cidimage014.png@01D5E32F.9731D090" width="24" height="25" border="0"></span></a></span><u></u><u></u></p>
</td>
<td style="width:5.4pt;padding:0in;height:26.85pt" width="7">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
<td style="width:58.5pt;padding:0in;height:26.85pt" width="78">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
</tr>
<tr style="height:9.25pt">
<td colspan="4" style="width:443.2pt;padding:0in 5.4pt;height:9.25pt" width="591">
<p><span style="color:black"><a href="https://newwave.io/" target="_blank"><span style="font-size:14pt;font-family:"Arial",sans-serif;color:rgb(250,12,136);text-decoration:none"><img style="width: 5.302in; height: 1.0625in;" id="gmail-m_9127504191379093095_x0000_i1031" src="cid:170b0ae1d0b9374b66" alt="cidimage015.png@01D5E32F.9731D090" width="509" height="102" border="0"></span></a></span><u></u><u></u></p>
</td>
<td style="width:5.4pt;padding:0in;height:9.25pt" width="7">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
<td style="width:57.75pt;padding:0in;height:9.25pt" width="77">
<p><span style="color:black"> </span><u></u><u></u></p>
</td>
</tr>
<tr>
<td style="width:28.5pt;padding:0in" width="38"></td>
<td style="width:28.5pt;padding:0in" width="38"></td>
<td style="width:29.25pt;padding:0in" width="39"></td>
<td style="width:5in;padding:0in" width="480"></td>
<td style="width:5.25pt;padding:0in" width="7"></td>
<td style="width:58.5pt;padding:0in" width="78"></td>
</tr>
</tbody>
</table>
</div>
<div>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"CeraGR-Light",serif;color:rgb(33,33,33)">MBE Certified; GSA Schedule 70<br>
CMMI® Maturity Level 4 Rated SVC | Level 3 Rated DEV</span><u></u><u></u></p>
</div>
<div>
<p class="MsoNormal"><span style="font-size:10pt;font-family:"CeraGR-Light",serif;color:rgb(33,33,33)">ISO 9001:2015 Certified</span><u></u><u></u></p>
</div>
<div>
<p class="MsoNormal"><b><span style="font-size:10pt;font-family:"CeraGR-Bold",serif;color:rgb(33,33,33)">Microsoft</span></b><b><span style="font-size:10pt;color:rgb(33,33,33)"> </span></b><b><span style="font-size:10pt;font-family:"CeraGR-Bold",serif;color:rgb(33,33,33)">Partner:</span></b><span style="font-size:10pt;font-family:"CeraGR-Light",serif;color:rgb(33,33,33)"> Gold
 Cloud Platform: Gold Datacenter; Silver Application Development</span><u></u><u></u></p>
</div>
<p class="MsoNormal"><span style="font-size:12pt;color:black"><img style="width: 0.4687in; height: 0.4375in;" id="gmail-m_9127504191379093095OWAPstImg458460" src="cid:170b0ae1d0ba18c377" width="45" height="42" border="0"><img style="width: 1.8333in; height: 0.3541in;" id="gmail-m_9127504191379093095OWAPstImg361351" src="cid:170b0ae1d0bafa3b88" width="176" height="34" border="0"></span><u></u><u></u></p>
</div>
</div>
</div>
<p class="MsoNormal">Confidentiality Notice: This message and all attachments are for the sole use of the intended recipient(s) and may contain NewWave Telecom & Technologies confidential and privileged information or otherwise be protected by law. This message
 is intended for use by the individual or entity to which it is addressed and any unauthorized review, use, disclosure or distribution is prohibited . If you are not the intended recipient, please contact the sender by reply e-mail and destroy all copies of
 the original message. <u></u><u></u></p>
<p class="MsoNormal" style="margin-bottom:12pt"><span style="font-size:12pt;font-family:"Times New Roman ,serif",serif"> </span><u></u><u></u></p>
<p style="margin-bottom:12pt"><b><span style="font-size:7.5pt;font-family:"Verdana",sans-serif;color:rgb(102,102,102)">Disclaimer</span></b><span style="font-size:7.5pt;font-family:"Verdana",sans-serif;color:rgb(102,102,102)"><br>
The information contained in this communication from <b><a href="mailto:trey.henefield@ultra-ats.com" target="_blank">trey.henefield@ultra-ats.com</a>
</b>sent at 2020-03-05 11:47:08 is private and may be legally privileged or export controlled. It is intended solely for use by
<b><a href="mailto:open-scap-list@redhat.com" target="_blank">open-scap-list@redhat.com</a> </b>and others authorized to receive it. If you are not
<b><a href="mailto:open-scap-list@redhat.com" target="_blank">open-scap-list@redhat.com</a> </b>you are hereby notified that any disclosure, copying, distribution or taking action in reliance of the contents of this information is strictly prohibited and may be unlawful.</span><u></u><u></u></p>
<p class="MsoNormal"><br>
<br>
<u></u><u></u></p>
<pre>_______________________________________________<u></u><u></u></pre>
<pre>Open-scap-list mailing list<u></u><u></u></pre>
<pre><a href="mailto:Open-scap-list@redhat.com" target="_blank">Open-scap-list@redhat.com</a><u></u><u></u></pre>
<pre><a href="https://www.redhat.com/mailman/listinfo/open-scap-list" target="_blank">https://www.redhat.com/mailman/listinfo/open-scap-list</a><u></u><u></u></pre>
</blockquote>
</div>
</div>

_______________________________________________<br>
Open-scap-list mailing list<br>
<a href="mailto:Open-scap-list@redhat.com" target="_blank">Open-scap-list@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/open-scap-list" rel="noreferrer" target="_blank">https://www.redhat.com/mailman/listinfo/open-scap-list</a></blockquote></div><br clear="all"><br>-- <br><div dir="ltr" class="gmail_signature"><div dir="ltr">Watson Sato<br>Security Technologies | Red Hat, Inc<br></div></div></div>