Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pybatfish — BatfishのPythonクライアント。ネットワーク設定分析ツールで、デバイス設定からネットワーク動作をモデル化し、導入前にセキュリティ、信頼性、コンプライアンスを検証します。 | Kitploit
ツール/GitHubGitHub/batfish/pybatfish
クラウドインフラストラクチャセキュリティ脆弱性分析構成監査ネットワークセキュリティDevSecOps
GitHubbatfish/pybatfish

pybatfish

BatfishのPythonクライアント。ネットワーク設定分析ツールで、デバイス設定からネットワーク動作をモデル化し、導入前にセキュリティ、信頼性、コンプライアンスを検証します。

リポジトリを見る
2425520日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

質問、フィードバック、機能リクエストがありますか? Slack! でコミュニティに参加してください!

codecov

Pybatfish

Pybatfish は Batfish の Python クライアントです。

Batfish とは?

Batfish は、ネットワークデバイスの設定を分析することにより、セキュリティ、信頼性、コンプライアンスに関する正確性の保証を提供するネットワーク検証ツールです。デバイス設定からネットワーク動作の完全なモデルを構築し、ネットワークポリシー(組み込み、ユーザー定義、ベストプラクティス)の違反を検出します。

Batfish の主なユースケースは、設定変更をデプロイ前に検証することです(ただし、デプロイ済みの設定の検証にも使用できます)。デプロイ前検証は、既存のネットワーク自動化ワークフローにおける重要なギャップです。Batfish を自動化ワークフローに使用することで、ネットワークエンジニアはこのギャップを埋め、正しい変更のみがデプロイされることを保証できます。

Batfish はネットワークデバイスへの直接アクセスを必要としません。 コア分析にはネットワークデバイスの設定のみが必要です。この分析は、以下のようなネットワークからの追加情報を使用して強化できます:

  • 外部ピアから受信した BGP ルート
  • LLDP/CDP で表されるトポロジ情報

動作の技術情報については www.batfish.org をご覧ください。

Batfish はどのような正確性チェックをサポートしていますか?

Getting to know Batfish

Batis h YouTube チャンネル(新しいコンテンツのために購読できます)は多くの種類のチェックを示しています。これらのチェックは、ネットワーク動作とデバイス設定属性の範囲に及びます。

設定コンプライアンス

  • 未定義だが参照されている、または定義されているが参照されていない構造(例:ACL、ルートマップ)をフラグ付け
  • MTU、AAA、NTP、ロギングなどの設定がテンプレートと一致する
  • デバイスにはSSHv2のみでアクセス可能で、パスワードがnullでない

信頼性

  • 単一リンクまたは単一デバイスの障害後、どのフローでもエンドツーエンドの到達性に影響がない
  • 特定のサービス(例:DNS)がグローバルに到達可能

セキュリティ

  • 機密性の高いサービスは特定のサブネットまたはデバイスからのみ到達可能
  • エンドポイント間のパスが期待通りである(例:ファイアウォールを通過、少なくとも2方向のECMPなど)

変更分析

  • 現在の設定と計画された設定間でエンドツーエンドの到達性が同一
  • 計画されたACLやファイアウォールの変更が確実に正しく、他のトラフィックに副次的損害を与えない
  • 異なるベンダーの可能性がある2つの設定が機能的に同等

始めるには?

まだ Batfish をインストールしていない場合は、batfish github リポジトリ の指示に従ってインストールしてください。

Pybatfish のインストール

Pybatfish は Python 3 仮想環境にインストールすることを強くお勧めします。設定方法の詳細は こちら をご覧ください。仮想環境をセットアップして有効化したら、pip をアップグレードし、pybatfish をインストールしてください。

root@kitploit:~
python3 -m pip install --upgrade pip
python3 -m pip install --upgrade pybatfish

これで、Batfish を使って独自のネットワークを評価する準備が整いました。出発点として Jupyter ノートブックを使用することをお勧めしますが、PyCharm のような IDE やインタラクティブな Python シェルなど、使い慣れた他の方法も使用できます。Jupyter ノートブックを出発点として使用する場合は、仮想環境に Jupyter をインストールする必要があります。Jupyter のドキュメントは こちら にありますが、以下のコマンドで開始できます。

root@kitploit:~
python3 -m pip install jupyter
jupyter notebook

当社のノートブックは、さまざまなユースケースのクイックスタートガイドを提供します。それ以外にも、完全なドキュメントは readthedocs で入手できます。

Pybatfish ドキュメント

pybatfish API の完全なドキュメントは こちら です。

ツールをダウンロード