Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pybatfish — Client Python per Batfish, uno strumento di analisi della configurazione di rete che verifica sicurezza, affidabilità e conformità modellando il comportamento della rete dalle configurazioni dei dispositivi prima del deployment. | Kitploit
Strumenti/GitHubGitHub/batfish/pybatfish
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza di ReteDevSecOps
GitHubbatfish/pybatfish

pybatfish

Client Python per Batfish, uno strumento di analisi della configurazione di rete che verifica sicurezza, affidabilità e conformità modellando il comportamento della rete dalle configurazioni dei dispositivi prima del deployment.

Vedi Repository
2425520 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Hai domande, feedback o richieste di funzionalità? Unisciti alla nostra community su Slack!

codecov

Pybatfish

Pybatfish è un client Python per Batfish.

Cos'è Batfish?

Batfish è uno strumento di validazione di rete che fornisce garanzie di correttezza per sicurezza, affidabilità e conformità analizzando la configurazione dei dispositivi di rete. Costruisce modelli completi del comportamento della rete a partire dalle configurazioni dei dispositivi e rileva violazioni delle policy di rete (integrate, definite dall'utente e best practice).

Un caso d'uso principale di Batfish è validare le modifiche di configurazione prima del deployment (sebbene possa essere utilizzato anche per validare configurazioni già distribuite). La validazione pre-deployment è un gap critico nei flussi di lavoro di automazione di rete esistenti. Integrando Batfish nei flussi di lavoro di automazione, gli ingegneri di rete possono colmare questo gap e garantire che vengano distribuite solo modifiche corrette.

Batfish NON richiede accesso diretto ai dispositivi di rete. L'analisi principale richiede solo la configurazione dei dispositivi di rete. Questa analisi può essere migliorata utilizzando informazioni aggiuntive dalla rete come:

  • Route BGP ricevute da peer esterni
  • Informazioni di topologia rappresentate da LLDP/CDP

Vedi www.batfish.org per informazioni tecniche su come funziona.

Che tipi di controlli di correttezza supporta Batfish?

Getting to know Batfish

Il canale YouTube di Batfish (a cui puoi iscriverti per nuovi contenuti) illustra molti tipi di controlli. Questi controlli coprono una gamma di comportamenti di rete e attributi di configurazione dei dispositivi.

Conformità della configurazione

  • Segnala strutture non definite ma referenziate o definite ma non referenziate (es. ACL, route map)
  • Le impostazioni di configurazione per MTU, AAA, NTP, logging, ecc. corrispondono ai template
  • I dispositivi possono essere accessibili solo tramite SSHv2 e la password non è nulla

Affidabilità

  • La raggiungibilità end-to-end non è compromessa per nessun flusso dopo un guasto di un singolo link o di un singolo dispositivo
  • Alcuni servizi (es. DNS) sono raggiungibili globalmente

Sicurezza

  • I servizi sensibili possono essere raggiunti solo da subnet o dispositivi specifici
  • I percorsi tra gli endpoint sono come previsto (es., attraversano un firewall, hanno almeno ECMP a 2 vie, ecc...)

Analisi delle modifiche

  • La raggiungibilità end-to-end è identica tra la configurazione corrente e una pianificata
  • Le modifiche pianificate ad ACL o firewall sono provabilmente corrette e non causano danni collaterali ad altro traffico
  • Due configurazioni, potenzialmente di vendor diversi, sono funzionalmente equivalenti

Come iniziare?

Se non hai ancora installato Batfish, segui le istruzioni elencate nel repository GitHub di batfish per farlo.

Installare Pybatfish

Raccomandiamo vivamente di installare Pybatfish in un ambiente virtuale Python 3. I dettagli su come crearne uno si trovano qui. Una volta creato e attivato l'ambiente virtuale, aggiorna pip e poi installa pybatfish.

root@kitploit:~
python3 -m pip install --upgrade pip
python3 -m pip install --upgrade pybatfish

Ora sei pronto per valutare la tua rete con Batfish. Ti incoraggiamo a usare i notebook Jupyter come punto di partenza, ma puoi usare altri metodi con cui ti trovi a tuo agio, ad esempio un IDE come PyCharm o una shell Python interattiva. Se scegli di usare i notebook Jupyter come punto di partenza, devi installare Jupyter nel tuo ambiente virtuale. La documentazione di Jupyter si trova qui - ma i comandi qui sotto ti faranno iniziare.

root@kitploit:~
python3 -m pip install jupyter
jupyter notebook

I nostri notebook forniscono una guida rapida per diversi casi d'uso. Oltre a questo, la documentazione completa è disponibile su readthedocs.

Documentazione di Pybatfish

La documentazione completa delle API di pybatfish è qui.

Scarica lo strumento