<html><head><meta http-equiv="Content-Type" content="text/html charset=us-ascii"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; "><div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; "><span id="OLK_SRC_BODY_SECTION" style="background-color: transparent;"><font color="#000000"><div><b>SCAP-On-Apple User and Dev Community</b>,</div><div>(cross-post to Fed-Talk Community)<br><div><br></div><div>The day has&nbsp;<b><i>final</i></b>&nbsp;come to begin digging in your heels with your shoulder to the grindstone!</div><div><br></div><div>Several have been working hard behind the scenes, for several months now, to establish a bulk of the initial settings for OSX and iOS for public review, discussion, modifications and ultimately for approval and posting to the data feeds provided from this project. &nbsp;We have had some time and resource constraints that have negatively impacted our ability to reach this point on our original target date. &nbsp;Now, your wait is over and we can all dig in our heels and move this effort forward in a joint effort to bring the best and brightest together in a concerted effort for Settings Curation.</div><div><br></div><div>I wanted to give everyone a bit of structure and guidance on how we plan to proceed to maximize our time, talents and goals for this project. &nbsp;</div><div><br></div><div>Flow of Settings Curation - Iterative Process</div><div><br></div><div><ol class="MailOutline"><li>Selection of the next BLOCK of settings<span class="Apple-tab-span" style="white-space: pre; ">                </span>[selection by SCAP Core Team]</li><li><a href="http://scap-on-apple.macosforge.org/trac/newticket">Generation of a Ticket</a>&nbsp;for each setting&nbsp;<span class="Apple-tab-span" style="white-space: pre; ">                </span>[for Tracking &amp; Reference purposes]</li><li><a href="http://scap-on-apple.macosforge.org/news/">Blog posting</a>&nbsp;of next Settings Block<span class="Apple-tab-span" style="white-space: pre; ">                        </span>[announce posting of next block]</li><li><a href="http://scap-on-apple.macosforge.org/trac/wiki/MailingList">Daily Community Review &amp; discussion</a><span class="Apple-tab-span" style="white-space: pre; ">                </span>[Community review/discussion via List]</li><li><a href="http://scap-on-apple.macosforge.org/trac/report/6">Weekly Closeout of Review</a><span class="Apple-tab-span" style="white-space: pre; ">                                </span>[Tickets closed one week after creation]</li><li><a href="http://scap-on-apple.macosforge.org/trac/browser">Post Curated Settings to Repository</a><span class="Apple-tab-span" style="white-space: pre; ">                </span>[Post updated data repositories &amp; feeds]</li></ol><div><br></div><div>In addition to the users and developers in this community, this process will also have close involvement by individuals from NIST, NSA and SCAP Experts to ensure a solid review and submission process is accomplished.</div><div><br></div></div><div><b><u>Timing</u></b></div><div>You will notice that we are targeting a weekly closeout of settings. &nbsp;This will give us a 'rolling review' and ONE FULL WEEK for review/feedback/modifications of each setting. &nbsp;We do not anticipate any setting requiring more time than that for vetting, but if it does, we will place the settings ticket on hold for later followup. &nbsp;</div><div><br></div><div><b><u>CCEs</u></b></div><div>We plan to prefix the corresponding settings tickets with a designated CCE# which, among other things, will aid this community in long term tracking of activity and outcome for any given CCE / setting.</div><div><br></div><div><b><u>Data Feeds</u></b></div><div>The data feeds necessary for testing will also be pulled and hosted here as a 'developing authoritative data feed'. &nbsp;Once we have completed our curated &nbsp;</div><div><br></div><div>We have several hundred settings right now and anticipate throughout this process that some may be significantly modified, dropped, added or approved as is. &nbsp;Guidance is that you jump right in on areas you are most knowledgable on and then progress to those you are unfamiliar or interested in learning more about with community discussion.&nbsp;</div><div><br></div><div><b><u>Tool Vendors</u></b></div><div>We encourage all tool vendors to&nbsp;participating&nbsp;and&nbsp;contribute validation feedback on all data tested from here against your own available tool sets. &nbsp;Right now this activity would be premature in the process, but keep this in mind for your organization's resource planning.</div><div><br></div><div><br></div><div>We want to Thank You all in advance for waiting on us for so long and for your willingness to actively engage in the SCAP-On-Apple Project.</div></div><div><br></div><div>If for any reason you have questions or comments, please do not hesitate to send them directly to this list for community feedback as well. &nbsp;Contact / Admin email addresses are also in the signature below.</div><br class="Apple-interchange-newline">-Shawn</font></span></div><div apple-content-edited="true">
<div style="color: rgb(0, 0, 0); font-family: Helvetica; font-size: medium; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: normal; orphans: 2; text-align: -webkit-auto; text-indent: 0px; text-transform: none; white-space: normal; widows: 2; word-spacing: 0px; -webkit-text-size-adjust: auto; -webkit-text-stroke-width: 0px; "><div apple-content-edited="true"><div><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; ">_______________________________________________________________________<br>Shawn Geddis<span class="Apple-tab-span" style="white-space: pre; ">                                </span>&nbsp;&nbsp;<span class="Apple-tab-span" style="white-space: pre; ">                        </span>&nbsp;</span></div><div><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; "><b>Enterprise Security Consulting Engineer, Apple</b>&nbsp;&nbsp;<span class="Apple-tab-span" style="white-space: pre; ">                                        </span>[<a href="mailto:geddis@apple.com">geddis@apple.com</a>]<br><b>SCAP-On-Apple</b></span><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; ">&nbsp;</span>Project/Dev Lead:<span class="Apple-tab-span" style="white-space: pre; ">                </span>&nbsp; &nbsp; &nbsp;<span class="Apple-tab-span" style="white-space: pre; ">                </span>&nbsp; &nbsp;</div><div><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; "><span class="Apple-tab-span" style="white-space: pre; ">                                </span>Project Wiki<span class="Apple-tab-span" style="white-space: pre; ">                </span>&nbsp; &nbsp;&nbsp;<span class="Apple-tab-span" style="white-space: pre; ">                        </span>&nbsp; &nbsp;&nbsp;[</span><a href="http://scap-on-apple.macosforge.org/">http://SCAP-On-Apple.MacOSForge.Org</a>]</div><div><span class="Apple-tab-span" style="white-space: pre; ">                                </span>Mailing Lists<span class="Apple-tab-span" style="white-space: pre; ">        </span>&nbsp; &nbsp; &nbsp;&nbsp;[<a href="http://scap-on-apple.macosforge.org/trac/wiki/MailingList">http://scap-on-apple.macosforge.org/trac/wiki/MailingList</a>]</div><div><span class="Apple-tab-span" style="white-space: pre; ">                                </span>SCAP Contact<span class="Apple-tab-span" style="white-space: pre; ">                                                </span>&nbsp; &nbsp; &nbsp; &nbsp;[<a href="mailto:mscap-cotact@macosforge.org">scap-cotact@macosforge.org</a>]</div><div><span class="Apple-tab-span" style="white-space: pre; ">                                </span>SCAP Admin<span class="Apple-tab-span" style="white-space: pre; ">                                                        </span>&nbsp; &nbsp; &nbsp;&nbsp;[<a href="mailto:mscap-admin@macosforge.org">scap-admin@macosforge.org</a>]</div><div>_______________________________________________________________________</div></div></div></div></body></html>