Automatizando y Modernizando mis Workshops de Fortinet con ChatGPT
Así que es fin de semana, y anoche estuve trabajando en modernizar y automatizar la experiencia de mis workshops de Fortinet. Me concentré especialmente en la generación de tráfico que luego pueda ser inspeccionado por los Firewalls FortiGate para probar funcionalidades como:
Protección contra malware
Filtrado web
Control de aplicaciones
IPS
Inspección profunda (romper el tráfico encriptado para poder analizarlo)
Con la ayuda de ChatGPT logré superar uno de mis mayores retos: ¡programar! Confieso que nunca he sido un experto desarrollador y siempre me ha tomado horas crear los scripts necesarios. Pero con los nuevos modelos como o4-mini-high, me dediqué únicamente a escribir un buen prompt y… voilà: me generó cuatro scripts listos para usar.
No creo que la IA me vaya a reemplazar por completo (al menos por ahora), porque el proceso creativo de:
Diseñar los labs
Elaborar el material de presentación
Decidir qué y cómo presentar
Conectar e interactuar con los participantes
… sigue siendo algo muy humano y difícil de delegar.
Aquí explico los 4 scripts
simulated_traffic.sh
Orquesta todo el tráfico de prueba: desde navegación HTTP/HTTPS (sitios buenos y maliciosos), descargas de archivos EICAR, hasta conexiones XMPP (puertos 5222 y 5223). Ideal para validar perfiles de inspección profunda y disparar alertas de IPS.virus.sh
Genera conexiones para descargar los virus de muestra de EICAR.org usado HTTPS para probar a nivel de tráfico encriptado la capacidad del equipo de detenerlas.Explotation.sh
Genera una conexión a un IOC (Indicador de compromiso) que ha sido catalogado como un Exploit.CnC.sh
Genera una conexión a un IOC (Indicador de compromiso) que ha sido catalogado como un Command and Control.
Cómo empezar
Clona el repositorio:
Haz ejecutables los scripts:
Instala dependencias en Ubuntu:
Lanza el script que necesites:
Espero que les sea útil para sus propios labs y pruebas de Fortinet. ¡Pueden acceder a todos los scripts en mi GitHub!
🔗 https://github.com/PinePad79
¡Saludos!
Comentarios
Publicar un comentario