
Palo Altoファイアウォールが侵害されていないかどうか、サポートバンドルに対してスクリプトを実行して確認します。
このスクリプトは、Paloシステムにおける侵害の痕跡をチェックするために設計されています。具体的には、CVE-2024-3400として識別される脆弱性を対象としています。テックサポートパッケージの gz または .tgz アーカイブファイル内を検索し、セキュリティ侵害を示す可能性のある特定のログエントリを探します。
.tar.gz ファイルへのアクセス。.tar.gz テックサポートファイルを用意してください。filepath 変数を、自分の .tar.gz ファイルを指すように変更してください。search_terms リストを、CVE-2024-3400の脆弱性を示す用語で更新してください。.tar.gz ファイルを解凍し、指定されたログファイルを検索します。# Replace this with your actual file path
filepath = r'path to techsupport.tgz'
return ステートメントを削除してください。このスクリプトの改善提案やバグを発見した場合は、issueを開くか、変更内容を含むプルリクエストを送ってください。