
Cookbook Chef che rileva e fa fallire le esecuzioni su server vulnerabili a CVE-2014-3566 (POODLE) analizzando le porte SSL specificate, fungendo sia da strumento di audit di sicurezza che da proof-of-concept.
Questa cookbook farà fallire l'esecuzione di chef se il tuo server è vulnerabile a CVE-2014-3566.
Sebbene questa cookbook possa essere utilizzata per monitorare le esecuzioni chef fallite, è anche una prova di concetto.
| Chiave | Tipo | Descrizione | Predefinito |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | Array | Porte da controllare per la vulnerabilità | ['443','8443'] |
Includi CVE-2014-3566-poodle nel run_list del tuo nodo:
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
Questa cookbook include una suite di test pseudo. Le prime 2 suite dovrebbero superare il test poiché testano un'istanza vuota e un'istanza con nginx predefinito. La terza suite dovrebbe fallire su tutte le piattaforme poiché la porta 443 ssl è aperta in Nginx.
Autore:: Mike Splain ([email protected])