Environnement du TP 19 : Compliance-as-Code

Ce TP réutilise exactement les VM MikroTik (TP 5) et Cisco IOS-XE (TP 9) : aucune nouvelle VM à créer.

1. Prérequis

  • les VM des TP 5 et TP 9 démarrées et accessibles (API REST pour MikroTik, SSH pour Cisco),
  • Python 3 avec pip install requests netmiko pyyaml sur le poste hôte,
  • si vous réutilisez inventory/hosts.yaml du TP 14, celui-ci doit toujours pointer vers des adresses valides.

2. Introduction volontaire d’une non-conformité (pour tester le scanner)

Sur MikroTik, activez temporairement Telnet (normalement désactivé) :

/ip service enable telnet

Sur Cisco, laissez une ligne vty sans access-class restrictive, pour que le contrôle no-services-exposed-to-wan échoue volontairement :

line vty 0 4
 no access-class 10 in

Objectif pédagogique uniquement : ces écarts servent à valider que le scanner détecte bien les non-conformités ; ils doivent être corrigés en fin de TP.

3. Vérification de l’accès aux deux équipements

curl -k -u api-user:VotreMotDePasse https://192.168.56.10/rest/ip/service
ssh [email protected]   # ou l'adresse Cisco utilisée dans votre inventaire

Vérification finale

  • Le service Telnet est visible comme actif sur MikroTik (non-conformité volontaire en place).
  • La ligne vty du Cisco est accessible sans restriction (non-conformité volontaire en place).
  • Les deux équipements sont joignables par le script audit.py avant de lancer le TP.