
🔥 MongoDBの監査とペネトレーションテストのための強力なツール 🔥
このリポジトリをクローンして、セットアップを実行します:
> git clone https://github.com/stampery/mongoaudit.git
> cd mongoaudit
> python setup.py install
> mongoaudit
MongoDBのデフォルト設定にはいくつかの穴があることは広く知られています。この事実に加えて、怠惰なシステム管理者や開発者が多いことが、報道でMongoDBの黙示録と呼ばれる事態を引き起こしました。
mongoauditは、設定ミス、既知の脆弱性やバグを検出するだけでなく、それらを修正する方法についてアドバイスを提供し、ベストプラクティスを推奨し、DevOpsをプロのように行う方法を教えます!
実際のアプリの外観は次のようになります:
そうです、コンソールラインインターフェース上のマテリアルデザインです。(urwid 搭載)
アスタリスク(*)が付いたテストは、有効な認証情報が必要です。
mongoaudit が提供するテストスイートのいずれかを実行すると、詳細なレポートをメールで受け取るオプションが表示されます。このパーソナライズされたレポートは、特定の問題を修正し、MongoDBデプロイメントを強化するための一連の有用なガイドへのリンクを提供します。
便宜上、mongoaudit ガイドをMediumのパブリケーションにも公開しています。
コントリビュートを歓迎します!以下の方法でご協力いただけます:
プルリクエストを送信するには、mongoauditリポジトリをフォークし、フォークをクローンします:
git clone [email protected]:<あなたのユーザー名>/mongoaudit.git
変更を提案した後、git push してプルリクエストを送信してください。
「大いなる力には大いなる責任が伴う」