
Livre de recettes Chef qui détecte et échoue les exécutions sur les serveurs vulnérables à CVE-2014-3566 (POODLE) en scannant les ports SSL spécifiés, servant à la fois d'outil d'audit de sécurité et de preuve de concept.
Ce cookbook provoquera une erreur dans votre exécution chef si votre serveur est vulnérable à CVE-2014-3566.
Bien que ce cookbook puisse être utilisé pour surveiller les échecs d'exécutions chef, il constitue également une preuve de concept.
| Clé | Type | Description | Défaut |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | Array | Ports à vérifier pour la vulnérabilité | ['443','8443'] |
Incluez CVE-2014-3566-poodle dans la run_list de votre nœud :
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
Ce cookbook inclut une suite de tests pseudo. Les 2 premières suites devraient passer car elles testent une instance vide et une instance avec nginx par défaut. La troisième suite devrait échouer sur toutes les plateformes car le port SSL 443 est ouvert dans Nginx.
Auteur:: Mike Splain ([email protected])