LOKALES MQTT SICHERHEITSWERKZEUG
Suchen Sie vor der Bereitstellung nach riskanten MQTT-Topic-Berechtigungen
Lintieren Sie ein festes, zeilenbasiertes ACL-Dokument für MQTT-Platzhalterfehler und RunMQTT-Mandanten-, Geräte- und Richtungsrisiken. Die Analyse erfolgt vollständig in diesem Browser-Tab.
Lintieren Sie ein ACL-Dokument lokal
Beginnen Sie mit einem sicheren oder bewusst unsicheren Beispiel. Die Ergebnisse verweisen auf Zeilennummern, ohne das Dokument an RunMQTT oder einen Analysedienst zu senden.
Nur lokale Analyse
Ihre Richtlinie bleibt in diesem Browser-Tab. Es wird nicht hochgeladen, protokolliert, in einem URL abgelegt oder im lokalen Speicher gespeichert.
Analysieren Sie das Dokument, um zeilenspezifische Ergebnisse zu sehen.
Eine explizite Grenze pro Zeile
Das Format ist bewusst kompakt. Es bildet ein Profil, einen optionalen festen Mandantenbereich, eine Identität und gerichtete ACL-Regeln ab.
// Comments start with //
profile runmqtt
scope tenants/acme
principal device sensor-42
publish tenants/acme/devices/sensor-42/telemetry
subscribe tenants/acme/devices/sensor-42/commands/#Verwenden Sie das Profil mqtt für reine Protokollprüfungen oder das Profil runmqtt zum Hinzufügen von Bereichs-, Geräte- und Richtungsprüfungen.
Jede ACL-Regel beginnt mit „Publish“, „Subscribe“ oder beidem, gefolgt von genau einem MQTT-Topic-Filter.
Der RunMQTT-Gültigkeitsbereich ist ein festes Topic-Präfix, mit dem der Linter Zugriffe außerhalb des Mandantenbereichs erkennt. Er wird weder hochgeladen noch einem Broker hinzugefügt.
Normprüfungen und Produktprüfungen bleiben getrennt
Jeder Befund ist mit MQTT oder RunMQTT gekennzeichnet, sodass eine Protokollanforderung nicht mit einem produktspezifischen Sicherheitsmodell verwechselt wird.
Duplikate und Überlappungen
RunMQTT Grenzen
RunMQTT Richtungsheuristik
Reproduzierbare Regeln, keine Punktzahl
Der Linter liefert deterministische Regelcodes und Zeilennummern. Er vergibt weder einen erfundenen Sicherheitswert noch leitet er daraus die tatsächliche Durchsetzung im Broker ab.
Statische Ergebnisse sind kein Sicherheitsaudit
Ein eindeutiges Ergebnis bedeutet lediglich, dass das gelieferte Dokument die modellierten Prüfungen bestanden hat. Entscheidend bleiben weiterhin die Brokerkonfiguration und negative Autorisierungstests.
Setzen Sie die Sicherheitsüberprüfung fort
Verwenden Sie die statischen Ergebnisse, um das Richtliniendesign zu verfeinern, und überprüfen Sie dann den erwarteten und abgelehnten Datenverkehr anhand des echten Brokers.
MQTT Sicherheitsleitfaden
Kombinieren Sie ACLs mit den geringsten Rechten mit TLS, eindeutigen Identitäten, Rotation und Überwachung.
Geräte- und Topic-Richtlinien
Modellieren Sie wiederverwendbare RunMQTT-Richtlinienvorlagen und Geräteidentitäten.
Managed-MQTT-Tarife
Vergleichen Sie die Kapazität des privaten Brokers, wenn die Richtlinie für die Produktion bereit ist.
Verwaltete Brokerbeweise
Prüfen Sie einen datierten, reproduzierbaren Testlauf für TLS/WSS, QoS, Sessions, ACLs und kontrollierte Last.