
Detects CVE-2020-16898: "Bad Neighbor"
.. image:: https://img.shields.io/github/workflow/status/esnet-security/cve-2020-16898/Zeek%20master?label=master&logo=data%3Aimage%2Fsvg%2Bxml%3Bbase64%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 :target: https://github.com/esnet-security/cve-2020-16898/actions?query=workflow%3A%22Zeek+master%22 :alt: Zeek master Test Status
.. image:: https://img.shields.io/github/workflow/status/esnet-security/cve-2020-16898/Documentation?label=Docs&logo=read-the-docs :target: https://esnet-security.github.io/cve-2020-16898/ :alt: Documentation Status
.. image:: https://coveralls.io/repos/github/esnet-security/cve-2020-16898/badge.svg?branch=master :target: https://coveralls.io/github/esnet-security/cve-2020-16898?branch=master :alt: Coverage Status
.. image:: https://img.shields.io/github/workflow/status/esnet-security/cve-2020-16898/Cruft?label=Latest%20Template :target: https://github.com/esnet-security/cve-2020-16898/actions?query=workflow%3ACruft :alt: Template Status
CVE-2020-16898 및 CVE-2020-16899를 탐지합니다: "Bad Neighbor"
이미 Zeek와 zkg가 설치되어 있다면, 다음 명령을 실행하세요:
.. code-block:: console
zkg install https://github.com/esnet-security/cve-2020-16898
클러스터에 설치하는 경우, 매니저에 패키지를 설치한 후 다음 명령으로 배포하세요:
.. code-block:: console
zeekctl deploy
버전 관리를 위해 SemVer <http://semver.org/>_를 사용합니다. 사용 가능한 버전은 이 저장소의 태그 <../../tags>_를 참조하세요. install 명령에 원하는 버전을 추가 인수로 전달할 수 있습니다.
최신 버전으로 업그레이드하려면 다음을 실행하세요:
.. code-block:: console
zkg upgrade cve-2020-16898
위 명령에서 upgrade를 다음 중 하나로 대체할 수 있습니다:
unload, Zeek가 시작 시 패키지를 로드하지 않도록 설정.load, Zeek가 시작 시 패키지를 로드하도록 설정 (설치 후 기본값).remove, 시스템에서 패키지를 삭제.클러스터에서 작업 중인 경우, 위 변경 사항을 적용한 후 zeekctl deploy를 다시 실행해야 합니다.
이 패키지는 Zeek Network Security Monitor <https://zeek.org>__와 함께 실행되도록 설계되었습니다. 먼저 Zeek 다운로드 <https://zeek.org/get-zeek/>_를 받으세요. 현재 기능 릴리스와 LTS 릴리스 모두를 지원하기 위해 노력하고 있습니다.
권장 설치 방법은 Zeek 패키지 매니저 zkg <https://docs.zeek.org/projects/package-manager/en/stable/>_를 통한 것입니다. 퀵스타트 가이드 <https://docs.zeek.org/projects/package-manager/en/stable/quickstart.html>_를 참조하세요.
Zeek가 zkg로 관리되는 패키지를 로드하도록 하려면, Zeek가 @load packages를 로드하고 있는지 확인하세요.
이 패키지는 다음 레거시 Zeek(Bro) 버전에서도 테스트되었지만, 보안 및 성능 문제와 지속적인 호환성 미지원으로 인해 사용을 강력히 권장하지 않습니다.
기여를 환영합니다! 가장 쉬운 방법은 중요하게 생각하는 이슈 <https://github.com/esnet-security/cve-2020-16898/issues>_ 에 댓글을 다는 것입니다. 빠른 반응(좋아요/하트/싫어요)만으로도 이슈 우선순위를 정하는 데 도움이 됩니다.
더 자세한 기여 가이드 <docs/contributing.rst>_ 도 있으며, 누구나 도움을 줄 수 있는 다양한 방법을 소개하고 있습니다.
이 패키지는 Cruft <https://github.com/cruft/cruft>_ 를 사용하여 템플릿 <https://github.com/esnet/cookiecutter-zeekpackage>_ 으로 생성되었습니다. CI 작업 <https://github.com/esnet-security/cve-2020-16898/actions?query=workflow%3ACruft>_ 이 템플릿의 업데이트를 확인합니다. 패키지를 업데이트하려면 다음을 실행하세요:
.. code-block:: console
pip install -U cruft
cruft update
이 프로젝트는 BSD 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE <./LICENSE>_ 파일을 참조하세요.