
Prometheus Firewall Analyzer
Prometheus é uma aplicação Ruby e será executado em qualquer sistema com uma versão recente (1.8.7 ou superior) do Ruby. Para instalar o Prometheus, utilize os seguintes passos:
Para usar o Prometheus, especifique um arquivo de configuração para analisar usando a opção -c. Por padrão, o Prometheus cria um relatório HTML no diretório atual usando o modelo HTML padrão. Para especificar um modelo personalizado, use a opção -t. Se você estiver usando o Prometheus Pro, use a opção -f para especificar um formato de relatório alternativo. Atualmente, XML é a única alternativa.
Usage: ./prometheus.rb -c config_file [options]
-c, --config_file FILE Firewall configuration to parse.
-r, --report_file FILE Report file to write.
-f, --format FORMAT Report format to use.
-t, --template FILE File to use as template.
-v, --verbose Print verbose output.
-d, --debug Print debug output (very verbose).
-h, --help Display this screen
Para usar um modelo personalizado, primeiro crie um arquivo HTML e coloque tags no arquivo para indicar ao Prometheus onde inserir os elementos de configuração e vulnerabilidade. Atualmente, o Prometheus suporta as seguintes tags:
--name-- Firewall name.
--type-- Firewall type.
--firmware-- Firmware version.
--summary_statement-- Summary statement.
--analysis-- Identified vulnerabilities.
--interfaces-- Firewall interfaces.
--management-- Management interfaces.
--access_lists-- Access control lists.
--host_names-- List of host names (Professional only).
--network_names-- List of network names (Professional only).
--service_names-- List of service names (Professional only).
Em seguida, especifique o modelo personalizado a ser usado com a opção -t. Para ver um exemplo de como criar um modelo personalizado, observe o modelo HTML padrão, template.html, no diretório config. É recomendável não modificar o template.html, a menos que você faça uma cópia de backup primeiro.