Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pybatfish — Client Python pour Batfish, un outil d'analyse de configuration réseau qui valide la sécurité, la fiabilité et la conformité en modélisant le comportement du réseau à partir des configurations de périphériques avant le déploiement. | Kitploit
Outils/GitHubGitHub/batfish/pybatfish
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésAudit de ConfigurationSécurité RéseauDevSecOps
GitHubbatfish/pybatfish

pybatfish

Client Python pour Batfish, un outil d'analyse de configuration réseau qui valide la sécurité, la fiabilité et la conformité en modélisant le comportement du réseau à partir des configurations de périphériques avant le déploiement.

Voir le dépôt
24255il y a 20 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Des questions, des commentaires ou des demandes de fonctionnalités ? Rejoignez notre communauté sur Slack!

codecov

Pybatfish

Pybatfish est un client Python pour Batfish.

Qu'est-ce que Batfish ?

Batfish est un outil de validation réseau qui fournit des garanties de correction pour la sécurité, la fiabilité et la conformité en analysant la configuration des équipements réseau. Il construit des modèles complets du comportement réseau à partir des configurations des équipements et détecte les violations des politiques réseau (intégrées, définies par l'utilisateur et bonnes pratiques).

Un cas d'utilisation principal de Batfish est de valider les modifications de configuration avant le déploiement (bien qu'il puisse également être utilisé pour valider des configurations déjà déployées). La validation avant déploiement est une lacune critique dans les workflows d'automatisation réseau existants. En utilisant Batfish dans les workflows d'automatisation, les ingénieurs réseau peuvent combler cette lacune et s'assurer que seules les modifications correctes sont déployées.

Batfish ne nécessite PAS d'accès direct aux équipements réseau. L'analyse principale nécessite uniquement la configuration des équipements réseau. Cette analyse peut être enrichie à l'aide d'informations supplémentaires provenant du réseau telles que :

  • Routes BGP reçues de pairs externes
  • Informations de topologie représentées par LLDP/CDP

Voir www.batfish.org pour des informations techniques sur son fonctionnement.

Quels types de vérifications de correction Batfish prend-il en charge ?

Getting to know Batfish

La chaîne YouTube Batfish (à laquelle vous pouvez vous abonner pour du nouveau contenu) illustre de nombreux types de vérifications. Ces vérifications couvrent un éventail de comportements réseau et d'attributs de configuration des équipements.

Conformité de configuration

  • Signaler les structures non définies mais référencées ou définies mais non référencées (par exemple, ACLs, route maps)
  • Les paramètres de configuration pour les MTU, AAA, NTP, logging, etc. correspondent aux modèles
  • Les équipements ne peuvent être accessibles qu'en utilisant SSHv2 et le mot de passe n'est pas nul

Fiabilité

  • La joignabilité de bout en bout n'est pas impactée pour aucun flux après une panne d'un seul lien ou d'un seul équipement
  • Certains services (par exemple, DNS) sont joignables globalement

Sécurité

  • Les services sensibles ne peuvent être atteints que depuis des sous-réseaux ou équipements spécifiques
  • Les chemins entre les points d'extrémité sont comme attendu (par exemple, traversent un pare-feu, ont au moins 2 voies ECMP, etc...)

Analyse des changements

  • La joignabilité de bout en bout est identique entre la configuration actuelle et une configuration planifiée
  • Les modifications planifiées d'ACL ou de pare-feu sont prouvées correctes et ne causent aucun dommage collatéral pour les autres trafics
  • Deux configurations, potentiellement de fournisseurs différents, sont fonctionnellement équivalentes

Comment commencer ?

Si vous n'avez pas encore installé Batfish, suivez les instructions listées dans le dépôt github batfish pour le faire.

Installer Pybatfish

Nous recommandons vivement d'installer Pybatfish dans un environnement virtuel Python 3. Les détails sur la façon d'en configurer un peuvent être trouvés ici. Une fois votre environnement virtuel configuré et activé, mettez à jour pip puis installez pybatfish.

root@kitploit:~
python3 -m pip install --upgrade pip
python3 -m pip install --upgrade pybatfish

Maintenant, vous êtes prêt à évaluer votre propre réseau avec Batfish. Nous vous encourageons à utiliser les notebooks Jupyter comme point de départ, mais vous pouvez utiliser d'autres méthodes avec lesquelles vous êtes à l'aise, par exemple un IDE comme PyCharm ou un shell Python interactif. Si vous choisissez d'utiliser les notebooks Jupyter comme point de départ, vous devez installer Jupyter dans votre environnement virtuel. La documentation Jupyter peut être trouvée ici - mais les commandes ci-dessous vous permettront de démarrer.

root@kitploit:~
python3 -m pip install jupyter
jupyter notebook

Nos notebooks fournissent un guide de démarrage rapide pour différents cas d'utilisation. Au-delà, la documentation complète est disponible sur readthedocs.

Documentation Pybatfish

La documentation complète des API pybatfish est ici.

Télécharger l’outil