
このプロファイルは、脆弱性のあるバージョンのLog4j Core JARファイルを、ファイルシステム上およびWARファイル内に埋め込まれた状態で直接スキャンします。
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j
対象マシンに特権ユーザー(rootなど)のSSHキーが読み込まれていることを確認してください。 あるいは、CLIドキュメントを参照して、InspecをSUDOで使用する方法を確認してください。
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j -t ssh://root@host
git clone https://github.com/trickyearlobe/inspec-log4j
inspec archive inspec-log4j