Actualiser README.md

This commit is contained in:
2025-11-23 08:44:31 +01:00
parent 66b3f1c292
commit af80b13b95

View File

@@ -22,6 +22,7 @@ Le script a été codé pour répondre à deux objectifs :
* Mapping des interfaces, des ports et des destnations. * Mapping des interfaces, des ports et des destnations.
* Coloration pour les actions PASS et BLOCK. * Coloration pour les actions PASS et BLOCK.
* Coloration pour les règles présentes mais désactivées. * Coloration pour les règles présentes mais désactivées.
* Export possible dans **[CISO Assistant]**(https://intuitem.com/fr/ciso-assistant/) sous forme de révision afin de conserver l'historique des fichiers poussés.
## 💾 Installation ## 💾 Installation
@@ -147,7 +148,6 @@ CISO_EVIDENCE = f"{CISO_URL}/api/evidences/<EVIDENCE_ID>/upload/"
* Lors de la récupération des hôtes de destination, l'API de pfSense ne permet pas de connaitre le réseau dans lequel se situe celui-ci. J'ai donc commenté mes hôtes de destination sur pfSense en renseignant dans quel VLAN était celui-ci. * Lors de la récupération des hôtes de destination, l'API de pfSense ne permet pas de connaitre le réseau dans lequel se situe celui-ci. J'ai donc commenté mes hôtes de destination sur pfSense en renseignant dans quel VLAN était celui-ci.
* Pour les hôtes de destination se situant en dehors de mon infrastructure interne, j'ai renseigné dans pfSense *EXT_* devant chaque nom d'alias de ces hôtes. * Pour les hôtes de destination se situant en dehors de mon infrastructure interne, j'ai renseigné dans pfSense *EXT_* devant chaque nom d'alias de ces hôtes.
* OPNSense expose à travers son API les règles de manière complètement différente de celle de pfSense. À ce jour je n'ai pas trouvé comment récupérer les règles désactivées. Les règles flottantes auto-générée ne sont également pas simples à récupérer. * OPNSense expose à travers son API les règles de manière complètement différente de celle de pfSense. À ce jour je n'ai pas trouvé comment récupérer les règles désactivées. Les règles flottantes auto-générée ne sont également pas simples à récupérer.
* L'export dans **CISO Assistant** écrase la preuve déjà présente. Il me faudrait certainement passer par la révision afin de concerver un historique.
## 📝 Todo ## 📝 Todo
* Améliorer le code (je ne suis pas dev et ça se voit sur le côté bordélique). * Améliorer le code (je ne suis pas dev et ça se voit sur le côté bordélique).