
Cookbook Chef que detecta e falha execuções em servidores vulneráveis ao CVE-2014-3566 (POODLE) ao escanear portas SSL especificadas, servindo tanto como ferramenta de auditoria de segurança quanto como prova de conceito.
Este cookbook causará erro na sua execução do chef se o seu servidor estiver vulnerável a CVE-2014-3566.
Embora este cookbook possa ser usado para monitorar execuções do chef com falha, ele também é uma prova de conceito.
| Chave | Tipo | Descrição | Padrão |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | Array | Portas para verificar vulnerabilidade | ['443','8443'] |
Inclua CVE-2014-3566-poodle no run_list do seu nó:
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
Este cookbook inclui uma suite de testes pseudo. As primeiras 2 suites devem passar, pois testam uma instância em branco e uma instância com Nginx padrão. A terceira suite deve falhar em todas as plataformas, pois a porta 443 SSL está aberta no Nginx.
Autor:: Mike Splain ([email protected])