Ça me rappelle ce que j'avais codé il y a quelques années pour du Firewall CheckPoint.
Les règles étaient tellement nombreuses et il y avait tellement d'objets que cet "outil" était indispensable. J'avais également pris en compte les "jokers"pour répondre à ce genre de questions:
- Qui peut accéder en http sur le serveur X?
- Quels sont les serveurs qui sont accessibles en ssh?
Ça permettait de rajouter des objets dans les règles au meilleur endroit plutôt que de recréer une règle supplémentaire. Le code (Perl) est malheureusement resté dans la boîte pour laquelle je bossais à l'époque. Le seul soft que j'avais trouvé et qui faisait de l'analyse sur les règles était celui d'algosec. Entre temps, il semble que d'autres soient arrivés sur ce créneau comme niiconsulting
# Souvenirs ...
Posté par ecid . En réponse au journal less suitable for work (lsfw). Évalué à 1.
Bonjour,
Ça me rappelle ce que j'avais codé il y a quelques années pour du Firewall CheckPoint.
Les règles étaient tellement nombreuses et il y avait tellement d'objets que cet "outil" était indispensable. J'avais également pris en compte les "jokers"pour répondre à ce genre de questions:
- Qui peut accéder en http sur le serveur X?
- Quels sont les serveurs qui sont accessibles en ssh?
Ça permettait de rajouter des objets dans les règles au meilleur endroit plutôt que de recréer une règle supplémentaire. Le code (Perl) est malheureusement resté dans la boîte pour laquelle je bossais à l'époque. Le seul soft que j'avais trouvé et qui faisait de l'analyse sur les règles était celui d'algosec. Entre temps, il semble que d'autres soient arrivés sur ce créneau comme niiconsulting