
Recetario de Chef que detecta y hace fallar las ejecuciones en servidores vulnerables a CVE-2014-3566 (POODLE) al escanear puertos SSL especificados, sirviendo como herramienta de auditoría de seguridad y prueba de concepto.
Este cookbook lanzará un error en tu ejecución de chef si tu servidor es vulnerable a CVE-2014-3566.
Aunque este cookbook puede usarse para monitorear ejecuciones fallidas de chef, también es una prueba de concepto.
| Clave | Tipo | Descripción | Por defecto |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | Array | Puertos a verificar para la vulnerabilidad | ['443','8443'] |
Incluye CVE-2014-3566-poodle en la run_list de tu nodo:
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
Este cookbook incluye un pseudo suite de pruebas. Los primeros 2 suites deberían pasar, ya que prueban una instancia vacía y una instancia con nginx por defecto. El tercer suite debería fallar en todas las plataformas, ya que el puerto 443 SSL está abierto en Nginx.
Autor:: Mike Splain ([email protected])