Environnement du TP 19 : Compliance-as-Code
Ce TP réutilise exactement les VM MikroTik (TP 5) et Cisco IOS-XE (TP 9) : aucune nouvelle VM à créer.
1. Prérequis
- les VM des TP 5 et TP 9 démarrées et accessibles (API REST pour MikroTik, SSH pour Cisco),
- Python 3 avec
pip install requests netmiko pyyamlsur le poste hôte, - si vous réutilisez
inventory/hosts.yamldu TP 14, celui-ci doit toujours pointer vers des adresses valides.
2. Introduction volontaire d’une non-conformité (pour tester le scanner)
Sur MikroTik, activez temporairement Telnet (normalement désactivé) :
/ip service enable telnetSur Cisco, laissez une ligne vty sans access-class restrictive, pour que le contrôle no-services-exposed-to-wan échoue volontairement :
line vty 0 4
no access-class 10 inObjectif pédagogique uniquement : ces écarts servent à valider que le scanner détecte bien les non-conformités ; ils doivent être corrigés en fin de TP.
3. Vérification de l’accès aux deux équipements
curl -k -u api-user:VotreMotDePasse https://192.168.56.10/rest/ip/service
ssh [email protected] # ou l'adresse Cisco utilisée dans votre inventaireVérification finale
- Le service Telnet est visible comme actif sur MikroTik (non-conformité volontaire en place).
- La ligne
vtydu Cisco est accessible sans restriction (non-conformité volontaire en place). - Les deux équipements sont joignables par le script
audit.pyavant de lancer le TP.