
Aplicación web local para realizar una revisión de Check Point Trusted Access. Este escáner está diseñado específicamente para buscar problemas de configuración relacionados con CVE-2026-16232, CVE-2026-62144 , y CVE-2026-62145. Esta herramienta no está creada ni respaldada por Check Point y debe utilizarse bajo su propio riesgo.
POR FAVOR, APLIQUE SIEMPRE LOS PARCHES DEL VENDEDOR LO ANTES POSIBLE
Aplicación web local para realizar un Check Point Trusted Access Review con comandos confiables de la API de Management de Check Point. La mayoría de las comprobaciones son solo de revisión. Cualquier acción de remediación disponible requiere la aprobación explícita del operador.
Este escáner está creado específicamente para buscar problemas de configuración en torno a CVE-2026-16232 (https://support.checkpoint.com/results/sk/sk185169), CVE-2026-62144 (https://support.checkpoint.com/results/sk/sk185152) y CVE-2026-62145 (https://support.checkpoint.com/results/sk/sk185153).
Le permitirá escanear y remediar usos de ANY, así como examinar los registros en busca de posibles actores maliciosos.
Esta herramienta no está creada ni respaldada por Check Point y debe utilizarse bajo su propio riesgo.
Hay versiones precompiladas disponibles en dist/ para los usuarios que no quieran instalar Node.js, npm, Git ni el código fuente:
dist/windows-x64/ contiene el .exe independiente y un ZIP coincidente.dist/macos-apple-silicon/ contiene el ZIP de la .app distribuible, la aplicación extraída y el ejecutable independiente para arm64.Los lanzamientos autocontenidos incluyen el runtime de Node.js, la interfaz web, el backend y el generador directo de informes PDF. Se vinculan solo a 127.0.0.1, prefieren el puerto 4000, prueban automáticamente los puertos 4001, 4002 y superiores cuando es necesario, y abren la URL local seleccionada en el navegador predeterminado.
Para GitHub, publique los ZIP de plataforma —y opcionalmente el .exe de Windows— como recursos de lanzamiento de GitHub. Los usuarios no deberían descargar node_modules ni el árbol de código fuente únicamente para ejecutar un lanzamiento autocontenido. Consulte dist/README.md para conocer la estructura de los artefactos.
La aplicación actual está alineada con la Guía de administración de endurecimiento de Check Point Gateway y Management.
Esta herramienta no está creada ni respaldada por Check Point y debe utilizarse bajo su propio riesgo.
La aplicación se ejecuta localmente, inicia sesión en un Check Point Security Management Server o MDS, escanea la evidencia disponible de la API de Management y presenta comprobaciones de endurecimiento alineadas con la guía. La mayoría de las comprobaciones son solo de revisión; las acciones de remediación específicas solo se ofrecen cuando están implementadas explícitamente y requieren la aprobación del operador. Las comprobaciones que requieren revisión del diseño de red, Gaia Portal, Gaia API, SSH/Clish, configuración del proveedor de identidad o inspección de gestión fuera de banda están marcadas para validación manual.
El escáner cubre actualmente estas áreas de la guía de endurecimiento:
Para entornos MDS, active Escaneo MDS en el formulario de inicio de sesión. Esto expone dos campos relevantes:
run-script de Gaia contra el propio equipo. Esto es obligatorio cuando el host de inicio de sesión es la IP del MDS pero el dominio de API seleccionado es un CMA/dominio, porque comandos como run-script deben apuntar al nombre del objeto MDS, no a la IP del MDS ni a la IP del CMA/dominio.Cuando Escaneo MDS está activado, la aplicación crea dos sesiones de la API de Management de Check Point:
run-script de Gaia que apuntan al Nombre del Objeto MDS Global. Esto es necesario para las comprobaciones que inspeccionan el propio sistema operativo del servidor MDS, como el descubrimiento de interfaces/ruta predeterminada del servidor de management, la configuración de administradores de Gaia, la política de contraseñas de Gaia, SNMP y el reenvío de syslog del servidor de management.En términos de mgmt_cli, las comprobaciones de dominio se comportan como comandos que incluyen --domain "<Domain>", mientras que las comprobaciones del host MDS se comportan como mgmt_cli -r true run-script targets.1 "<Global MDS Object Name>" ... ejecutadas en el contexto MDS global.
Algunas comprobaciones MDS evalúan intencionalmente más de un plano de gestión. Por ejemplo, Restringir Direcciones IP de Origen Administrativas evalúa tanto la IP del host de gestión MDS/global como la IP del Dominio/CMA seleccionado. Para cada IP, intenta resolver el objeto coincidente en el dominio seleccionado, comprueba los objetos de red y los rangos de direcciones que contienen la IP, sigue los grupos que contienen esos objetos y luego recopila las reglas de acceso que los referencian. Si la regla de dominio coincidente está bajo una capa parental de Política Global, la aplicación lee la base de reglas Global hasta Placeholder for domain rules e incluye esas reglas Globales en la misma tabla de evidencia del Paquete de Políticas con un marcador GLOBAL RULES.