#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

Ansible で ImageMagick のコマンドインジェクション (CVE-2016-3714) を修正する

Puppetモジュールで、危険な画像処理ディレクティブを制限することにより、CVE-2016-3714に対してImageMagickのpolicy.xmlを強化します。

検出および修復ポリシーの例。

CVE-2015-7547 に関連した glibc のチェックとアップデート

自動化されたCisco SNMP列挙、ブルートフォース、設定ダウンロード、パスワードクラッキング

Ansible 上で実行される「CVE-2015-0235(GHOST) の修正」プレイブック

シェルショック(CVE-2014-7169)bash脆弱性を、自動構成管理を用いてサーバー全体で検出・パッチ適用するためのChefクックブック。

CVE-2014-3566(別名POODLE)の脆弱性を検出するためのCloudPassage Haloポリシー

Windows DACLを列挙・分析するためのツール集

Prometheus Firewall Analyzer

Ansibleプレイブックで、Red Hat系サーバーのOpenSSLをCVE-2014-0291およびCVE-2015-0204に対してパッチ適用し、サービスの自動再起動と検証を行います。

SNMPスキャナーおよびブルートフォーサーで、Cisco Nexusスイッチ(5000/6000)を標的とし、CVE-2014-3341を悪用してVLANを列挙し、SNMPコミュニティ文字列をクラックし、デバイス設定を抽出します。

glibcの更新のためのクックブック。CVE-2015-0235(GHOST)

CVE-2015-0235 の脆弱性をチェックするための Ansible playbook

CVE-2015-0235 (GHOST) 脆弱性を確認するためのAnsibleプレイブック

GHOST脆弱性をテストするためのChef Cookbook

OS X 10.6.8 の NTP を更新し、CVE-2014-9295 のパッチを含めます

openssl #heartbleed に ansible でパッチを当てる