StigForge docker verify (OpenSCAP). Policy-exempt rules are excluded from the score denominator.
Failure buckets follow stigready poam-from-arf.py classification (N/A / risk-accepted / gap).
Score: 95.71% (floor 90.0%) — meets floor
ensure_redhat_gpgkey_installed
file_permissions_ungroupownednetwork_configure_name_resolution
accounts_password_pam_enforce_rootauditd_audispd_configure_remote_serverauditd_offload_logsconfigure_opensc_card_driversdconf_gnome_screensaver_idle_delaydconf_gnome_session_idle_user_locksensure_root_password_configuredforce_opensc_card_driversgrub2_admin_usernamegrub2_passwordgrub2_set_passwordgrub2_uefi_passwordgrub2_unique_nameinstall_smartcard_packagesinstalled_OS_is_vendor_supportedpackage_opensc_installedpackage_pcsc-lite_installedpackage_subscription-manager_installedrsyslog_encrypt_offload_defaultnetstreamdriverrsyslog_remote_access_monitoringrsyslog_remote_loghostservice_pcscd_enabledsmartcard_configure_casmartcard_configure_cert_checkingsmartcard_configure_crlsmartcard_pam_enabledsssd_certificate_verificationsssd_enable_certmapsssd_enable_smartcardssudo_remove_nopasswdsudo_require_authenticationsudo_require_reauthentication