firewall-review - 依据 CIS 与 NIST 指南审计防火墙规则
审计防火墙配置、ACL 和网络安全策略,识别过度开放、被遮蔽、未使用、日志不足及出口限制缺失的规则。
标签
更新于: 2026-10-03能力
典型输入
典型输出
该技能可以做什么
- 定位防火墙配置
- 验证默认拒绝策略
- 检测过度开放规则
- 分析被遮蔽规则
- 检测未使用规则
- 审查规则顺序
- 分析日志缺口
- 评估出口过滤
- 汇总优先级发现
输入
- 目标文件或目录
- 防火墙配置文件
- ACL 定义
- 网络策略文档
- 规则命中计数
- 最近命中时间
输出
- 按优先级排列的发现报告
- 严重性评级
- 控制措施引用
- 修复建议
要求
- 目标资源读取权限
- Grep 工具
- Glob 工具
