Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CentOS7_CVE-2021-3712_Remediation — Etapas prontas para produção para remediar um CVE do openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) em caixa CentOS7 EOL | Kitploit
Como o openssl no CentOS7 antigo deve ser corrigido para o CVE?
== Passos
link:./docs/1.CVE-2021-3712-analysis.adoc[Triagem de CVEs/vulnerabilidades usando NVD, pontuações CVSS/EPSS e dados CISA KEV]
link:./docs/2.Create_Run_CentOS7_Container.adoc[Criar imagem Docker CentOS7, executar em Container usando repositórios Vault]
link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Obter o código-fonte do Openssl do srpm, onde a correção (patch) precisa ser aplicada]
link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Criar Patch, Adicionar changelog, incrementar versão de release no Arquivo SPEC]
link:./docs/6.MockBuild_and_Verification.adoc[Construção Mock & Reprodução]. Mock constrói srpm a partir do patch em ambiente controlado, ou seja, libs do sistema não podem interferir. Reproduzir o CVE localmente, aplicar a correção e verificar se a correção está funcionando ou não.
link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[Assinar o SRPM]
link:./docs/8.CreateRemediationReport.adoc[Relatório de Remediação]. Criar o relatório de todo o trabalho realizado para remediar o CVE