12 open-source Rego policies encoding benchmarks/cis/windows_server_2022_modular policies. Apache 2.0, Rego v1, ready to load into OPA or Enterprise OPA.
12 Rego policy files encoding benchmarks/cis/windows_server_2022_modular policies, part of the Rego Policy Libraries — a standalone, dependency-free collection of Open Policy Agent policies for published security and compliance standards. No orchestrator, no agent, no vendor runtime.
git clone https://github.com/ynotbhatc/rego_policy_libraries.git
opa eval -d rego_policy_libraries/benchmarks/cis/windows_server_2022_modular -f pretty 'data'
Or load into a running OPA:
for f in rego_policy_libraries/benchmarks/cis/windows_server_2022_modular/*.rego; do
curl -X PUT --data-binary @"$f" "$OPA/v1/policies/$(basename $f .rego)"
done
Gating a change of state — evaluate a proposed action before it proceeds, and refuse it if it violates the standard. Measuring state — evaluate collected facts about an environment against the standard to produce compliance evidence. The same policy content serves both; only the integration differs.
account_policies_validation.rego cis_windows_server_2022.account_policiesadvanced_audit_validation.rego cis_windows_server_2022.advanced_auditbitlocker_validation.rego cis_windows_server_2022.bitlockercis_windows_2022_main.rego cis_windows_server_2022.maincis_windows_server_2022_complete.rego cis_windows_server_2022event_log_validation.rego cis_windows_server_2022.event_logl2_validation.rego cis_windows_server_2022.l2local_policies_validation.rego cis_windows_server_2022.local_policiesregistry_validation.rego cis_windows_server_2022.registrysecurity_options_validation.rego cis_windows_server_2022.security_optionssystem_services_validation.rego cis_windows_server_2022.system_serviceswindows_defender_validation.rego cis_windows_server_2022.windows_defenderTest coverage is published in
COVERAGE.md, and uncovered policies are the best
first contribution — each is small, self-contained, and either passes
opa test or does not. See
CONTRIBUTING.md.