
Prüfen Sie, ob Ihre Palo-Alto-Firewall kompromittiert wurde, indem Sie das Skript gegen das Support-Bundle ausführen.
Dieses Skript dient dazu, Anzeichen einer Kompromittierung in Palo-Systemen zu erkennen, insbesondere für die als CVE-2024-3400 identifizierte Schwachstelle. Es durchsucht gz- oder .tgz-Archivdateien von Technik-Support-Paketen nach bestimmten Logeinträgen, die auf eine Sicherheitsverletzung hinweisen können.
.tar.gz-Datei mit den Palo-Logs..tar.gz-Technik-Support-Datei mit den relevanten Palo-Logs haben.filepath im Skript so, dass sie auf Ihre .tar.gz-Datei verweist.search_terms.tar.gz-Datei und durchsucht die angegebenen Logdateien.# Replace this with your actual file path
filepath = r'path to techsupport.tgz'
return-Anweisung nach dem Ausdrucken der Übereinstimmungen.