इस प्रोजेक्ट के बारे में

fwskillsshare फ़ायरवॉल और नेटवर्क सुरक्षा कार्य के लिए 29 एजेंट स्किल्स का एक कम्युनिटी संग्रह है, जो सादे मार्कडाउन में लिखा गया है और क्लॉड कोड, कोडेक्स और हर्मेस जैसे कोडिंग एजेंट्स के लिए उपयोगी है। स्किल्स मॉडल-इनवोक्ड होते हैं - एजेंट वेंडर कीवर्ड, SRX ऑपरेशनल टॉपिक, डिप्लॉयमेंट अनुरोध या अनुपालन भाषा से इन्हें अपने आप लेता है - साथ ही इन्हें नाम से स्पष्ट रूप से भी कॉल किया जा सकता है। स्किल्स पांच परिवारों में समूहित हैं: - कॉन्फ़िग पार्सर (पाँच): सिस्को ASA/FTD रनिंग-कॉन्फ़िगरेशन, सिस्को सुरक्षित फ़ायरवॉल / फ़ायरपावर FMC और FDM JSON एक्सपोर्ट, फोर्टीगेट/फोर्टiOS शो फुल-कॉन्फ़िगरेशन, पैलो अल्टो PAN-OS और पैनोरमा (XML या सेट फॉर्मेट), और जूनियर SRX/जूनियोस (डिस्प्ले सेट या कर्ली-ब्रेस)। ये प्रत्येक वेंडर को ज़ोन, ऑब्जेक्ट, पॉलिसी, NAT, रूटिंग, VPN और HA को कवर करने वाले एक साझा, वेंडर-न्यूट्रल इंटरमीडिएट JSON स्कीमा में नॉर्मलाइज़ करते हैं, जिसमें कैनोनिकल L7 एप्लिकेशन मैप और कॉन्फ़िडेंस स्कोर होते हैं। - SRX ऑपरेशनल प्लेबुक: पॉलिसी और AppID/AppFW, सोर्स/डेस्टिनेशन/स्टैटिक NAT और NAT64/CGN, मल्टी-नोड हाई एवेलेबिलिटी, ADVPN, स्टैटिक हब-एंड-स्पोक IPsec, प्रॉक्समॉक्स VE गेस्ट पर चैसिस क्लस्टर, फ्लो मोड में MPLS L3VPN, डाइनामिक IP फीड ऑब्जेक्ट, लाइसेंस और सिग्नेचर मेन्टेनेंस, फर्स्ट-टाइम ब्रिंग-अप, और एक्सटर्नल सिसलॉग/SIEM डिलीवरी। - पार्स की गई स्कीमा पर बनाए गए क्रॉस-वेंडर टूलिंग: फ़ायरवॉल बेस्ट-प्रैक्टिसेज़ ऑडिट (एनी-एनी, शैडो/ऑर्फन रूल, मिसिंग डिनी और लॉगिंग, एक्सपोज्ड प्लेनटेक्स्ट सर्विसेज, वीक क्रिप्टो, डिवाइस-प्लेन हार्डनिंग), प्रत्येक सेक्शन के फिडेलिटी रिपोर्ट के साथ कॉन्फ़िग कन्वर्जन, और ड्रिफ्ट, HA पैरिटी या माइग्रेशन वैलिडेशन के लिए मीनिंग-बेस्ड कॉन्फ़िग डिफ। - सात NGFW अनुपालन प्लेबुक जो फ़ायरवॉल क्षमताओं को PCI DSS v4.0.1, HIPAA, CMMC लेवल 2 / NIST SP 800-171, CIS कंट्रोल v8/v8.1, ISO/IEC 27001:2022, SOC 2 और DISA SRX STIG के लिए कंट्रोल साक्ष्य से मैप करते हैं, जो सर्टिफिकेशन दावों के बजाय असेसर-फेसिंग फाइंडिंग और गैप लिस्ट तैयार करते हैं। - प्रॉक्समॉक्स VE गेस्ट के रूप में जूनियर सुरक्षा डायरेक्टर ऑन-प्रिम और HPE अरुबा क्लियरपास पॉलिसी मैनेजर चलाने के लिए दो डिप्लॉयमेंट स्किल्स, जिसमें साइजिंग, फर्स्ट-बूट कॉन्फ़िगरेशन और वैलिडेशन स्टेप्स शामिल हैं। इंस्टॉलेशन इंस्टॉलर स्क्रिप्ट के माध्यम से होती है (कर्ल-एबल, या क्लोन से चलाई जा सकती है) जिसमें इंटरैक्टिव सिलेक्शन या --all, --skill, --family (पार्सर, srx, टूलिंग, अनुपालन, डिप्लॉयमेंट), --टार्गेट (क्लॉड, कोडेक्स, हर्मेस, दोनों, सभी), --डिर, --लिस्ट, --अनइंस्टॉल, --फोर्स और -y जैसे फ्लैग होते हैं। स्किल्स लिंक की जगह कॉपी की जाती हैं, इसलिए अपडेट लेने के लिए इंस्टॉलर को फिर से चलाने की जरूरत होती है। रीडमी लिमिट और जोखिमों के बारे में स्पष्ट है: स्किल्स एजेंट के कॉन्टेक्स्ट में लोड की गई इंस्ट्रक्शन होती हैं और कुछ एजेंट को रियल इक्विपमेंट पर डाइरेक्ट करती हैं; उपयोगकर्ताओं को इंस्टॉल करने से पहले पूरे स्किल डिरेक्ट्री को पढ़ने, पेस्ट की गई कॉन्फ़िगरेशन को अनट्रस्टेड इनपुट के रूप में लेने की सलाह दी जाती है क्योंकि प्रॉम्प्ट इंजेक्शन से बचाव की व्यवस्था नहीं है, और होस्टेड मॉडल में सीक्रेट पेस्ट करने से बचने की सलाह दी जाती है। डिवाइस-चेंजिंग स्टेप्स लेखक की इच्छा में स्पष्ट अनुमोदन की मांग करने के लिए लिखी गई हैं, लेकिन रीडमी में नोट किया गया है कि वास्तविक परमिशन ही एजेंट को बांधती हैं, और अपने प्लेटफॉर्म और रिलीज के खिलाफ बिहेवियर को वेरिफाई करने की सलाह दी जाती है। क्वालिटी नोट में कहा गया है कि 29 स्किल्स में से 26 ने स्वतंत्र तकनीकी समीक्षा पास कर ली है, जबकि clearpass-proxmox-deploy ड्राफ्ट के रूप में शिप होता है और parsing-firepower-configs और srx-syslog-logging की समीक्षा नहीं की गई है। यह प्रोजेक्ट अनअफिशियल है और सिस्को, फोर्टिनेट, पैलो अल्टो नेटवर्क्स, जूनियर नेटवर्क्स या HPE से किसी भी प्रकार से संबद्ध नहीं है, और यह MIT लाइसेंस के तहत है।