
Chef cookbook, который выявляет и вызывает сбой выполнения на серверах, уязвимых к CVE-2014-3566 (POODLE), сканируя указанные SSL-порты, выступая в качестве как инструмента аудита безопасности, так и доказательства концепции.
Этот рецепт приведет к ошибке выполнения chef, если ваш сервер уязвим к CVE-2014-3566.
Хотя этот рецепт может использоваться для отслеживания неудачных запусков chef, он также является доказательством концепции.
| Ключ | Тип | Описание | По умолчанию |
|---|---|---|---|
| ['CVE-2014-3566-poodle']['ports'] | Массив | Порты для проверки на уязвимость | ['443','8443'] |
Включите CVE-2014-3566-poodle в run_list вашего узла:
{
"run_list": [
"recipe[CVE-2014-3566-poodle::default]"
]
}
Этот рецепт включает псевдо-тестовый набор. Первые 2 набора должны пройти, так как они тестируют пустой экземпляр и экземпляр с nginx по умолчанию. Третий набор должен завершиться неудачей на всех платформах, так как порт 443 ssl открыт в Nginx.
Автор:: Mike Splain ([email protected])