
Log4j CVE-2021-44228 및 CVE-2021-45046을 확인하기 위한 Inspec 프로필
이 프로필은 파일 시스템에 직접 있는 Log4j Core JAR 파일과 WAR 파일에 포함된 Log4j Core JAR 파일을 스캔하여 취약한 버전을 탐지합니다.
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j
대상에서 권한 있는 사용자(예: root)의 SSH 키가 로드되어 있는지 확인하십시오. 또는 CLI 문서를 확인하여 Inspec을 SUDO와 함께 사용하는 방법을 알아보십시오.
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j -t ssh://root@host
git clone https://github.com/trickyearlobe/inspec-log4j
inspec archive inspec-log4j