
Um perfil Inspec para verificar Log4j CVE-2021-44228 e CVE-2021-45046
Este perfil verifica versões vulneráveis dos arquivos JAR do Log4j Core diretamente no sistema de arquivos e incorporados em arquivos WAR.
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j
Certifique-se de que você tenha chaves SSH carregadas para um usuário privilegiado (como root) no destino. Como alternativa, consulte a documentação da CLI para ver como usar o Inspec com SUDO
git clone https://github.com/trickyearlobe/inspec-log4j
inspec exec inspec-log4j -t ssh://root@host
git clone https://github.com/trickyearlobe/inspec-log4j
inspec archive inspec-log4j