
CVE-2014-3566(POODLE)에 취약한 서버를 지정된 SSL 포트 스캔을 통해 감지하고 실행을 실패 처리하는 Chef cookbook으로, 보안 감사 도구이자 개념 증명 역할을 합니다.
이 쿡북은 서버가 CVE-2014-3566에 취약할 경우 Chef 실행을 오류 처리합니다.
이 쿡북은 실패한 Chef 실행을 감시하는 데 사용할 수 있지만, 개념 증명(Proof of Concept)이기도 합니다.
| 키 | 유형 | 설명 | 기본값 |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | Array | 취약점을 확인할 포트 | ['443','8443'] |
노드의 run_list에 CVE-2014-3566-poodle을 포함하세요.
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
이 쿡북에는 의사(pseudo) 테스트 스위트가 포함되어 있습니다. 처음 두 개의 스위트는 빈 인스턴스와 기본 nginx 인스턴스를 테스트하므로 통과해야 합니다. 세 번째 스위트는 모든 플랫폼에서 포트 443 SSL이 Nginx에서 열려 있으므로 실패해야 합니다.
저자:: Mike Splain ([email protected])