Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pybatfish — Cliente Python para Batfish, uma ferramenta de análise de configuração de rede que valida segurança, confiabilidade e conformidade modelando o comportamento da rede a partir de configurações de dispositivos antes da implantação. | Kitploit
Ferramentas/GitHubGitHub/batfish/pybatfish
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeDevSecOps
GitHubbatfish/pybatfish

pybatfish

Cliente Python para Batfish, uma ferramenta de análise de configuração de rede que valida segurança, confiabilidade e conformidade modelando o comportamento da rede a partir de configurações de dispositivos antes da implantação.

Ver Repositório
24255há 20 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Tem perguntas, feedback ou pedidos de funcionalidades? Junte-se à nossa comunidade no Slack!

codecov

Pybatfish

Pybatfish é um cliente Python para o Batfish.

O que é o Batfish?

Batfish é uma ferramenta de validação de rede que fornece garantias de correção para segurança, confiabilidade e conformidade, analisando a configuração de dispositivos de rede. Ela constrói modelos completos do comportamento da rede a partir das configurações dos dispositivos e encontra violações de políticas de rede (embutidas, definidas pelo usuário e melhores práticas).

Um caso de uso principal do Batfish é validar alterações de configuração antes da implantação (embora também possa ser usado para validar configurações já implantadas). A validação pré-implantação é uma lacuna crítica nos fluxos de trabalho de automação de rede existentes. Ao usar o Batfish em fluxos de trabalho de automação, os engenheiros de rede podem fechar essa lacuna e garantir que apenas alterações corretas sejam implantadas.

Batfish NÃO requer acesso direto aos dispositivos de rede. A análise principal requer apenas a configuração dos dispositivos de rede. Essa análise pode ser melhorada usando informações adicionais da rede, como:

  • Rotas BGP recebidas de peers externos
  • Informações de topologia representadas por LLDP/CDP

Veja www.batfish.org para informações técnicas sobre como funciona.

Que tipos de verificações de correção o Batfish suporta?

Conhecendo o Batfish

O canal do Batfish no YouTube (ao qual você pode se inscrever para novos conteúdos) ilustra muitos tipos de verificações. Essas verificações abrangem uma série de comportamentos de rede e atributos de configuração de dispositivos.

Conformidade de Configuração

  • Sinalizar estruturas indefinidas mas referenciadas ou definidas mas não referenciadas (ex.: ACLs, route maps)
  • Configurações de MTU, AAA, NTP, logging, etc. correspondem aos modelos
  • Dispositivos só podem ser acessados usando SSHv2 e a senha não é nula

Confiabilidade

  • A acessibilidade fim a fim não é impactada para nenhum fluxo após qualquer falha de link único ou dispositivo único
  • Certos serviços (ex.: DNS) são globalmente acessíveis

Segurança

  • Serviços sensíveis só podem ser acessados a partir de sub-redes ou dispositivos específicos
  • Os caminhos entre endpoints são como esperados (ex.: passar por um firewall, ter pelo menos 2 vias ECMP, etc...)

Análise de Mudanças

  • A acessibilidade fim a fim é idêntica entre a configuração atual e uma planejada
  • Mudanças planejadas em ACL ou firewall são comprovadamente corretas e não causam danos colaterais para outro tráfego
  • Duas configurações, potencialmente de fornecedores diferentes, são funcionalmente equivalentes

Como começar?

Se você ainda não instalou o Batfish, siga as instruções listadas no repositório do batfish no GitHub para fazê-lo.

Instalar o Pybatfish

Recomendamos fortemente que você instale o Pybatfish em um ambiente virtual Python 3. Detalhes sobre como configurar um podem ser encontrados aqui. Depois que seu ambiente virtual estiver configurado e ativado, atualize o pip e então instale o pybatfish.

root@kitploit:~
python3 -m pip install --upgrade pip
python3 -m pip install --upgrade pybatfish

Agora, você está pronto para avaliar sua própria rede com o Batfish. Encorajamos você a usar Jupyter notebooks como ponto de partida, mas você pode usar outros métodos com os quais se sinta confortável, por exemplo, uma IDE como PyCharm ou um shell interativo Python. Se você escolher usar Jupyter notebooks como ponto de partida, precisará instalar o Jupyter em seu ambiente virtual. A documentação do Jupyter pode ser encontrada aqui - mas os comandos abaixo o ajudarão a começar.

root@kitploit:~
python3 -m pip install jupyter
jupyter notebook

Nossos notebooks fornecem um guia de início rápido para diferentes casos de uso. Além disso, a documentação completa está disponível em readthedocs.

Documentação do Pybatfish

A documentação completa das APIs do pybatfish está aqui.

Baixar ferramenta