Zurück

Identifizieren von Schwachstellen durch No-Code-Netzwerkautomatisierung

NB Autor by NetBrain 7. Nov 2023

Identifizierung von Schwachstellen durch No-Code-Netzwerkautomatisierung

Netzwerksicherheit ist eine wichtige Übung in ständiger Wachsamkeit. Bedrohungen entwickeln sich weiter, und täglich werden neue Schwachstellen entdeckt. Ein typisches Beispiel: Am 16. Oktoberth, 2023, Cisco enthüllte die Existenz bisher unbekannter Schwachstellen, CVE-2023-20198 und CVE-2023-20273 (Cisco Bug-ID: CSCwh87343). Dieser Exploit betrifft Ciscos iOS XE-Produkte, indem er die Web-UI-Funktionalität von iOS XE ausnutzt. Er funktioniert unabhängig davon, ob die Funktionalität für HTTPS konfiguriert ist oder nicht. Laut der Cisco-Website:

Diese Schwachstellen erlauben Ein entfernter, nicht authentifizierter Angreifer erstellt auf einem betroffenen System ein Konto mit Zugriffsberechtigung der Stufe 15. Der Angreifer kann dieses Konto dann verwenden, um die Kontrolle über das betroffene System zu erlangen.

Dieser Fehler erhielt eine Common Vulnerability Scoring System (CVSS) Punktzahl von 10. Diese Bewertung ist den schwerwiegendsten Sicherheitslücken vorbehalten, deren Behebung sofortige Maßnahmen erfordert.

NetBrain  kein Code Network Intents sind die schnellste Möglichkeit, auf reale Netzwerkprobleme zu reagieren. Jeder Netzwerktechniker kann diese sofortige Automatisierung ohne Programmierung oder Codierung anwenden.

Unsere Kundendiensttechniker wurden innerhalb weniger Minuten nach Erhalt der Cisco-Sicherheitswarnung aktiv. Sie begannen, die Sicherheitslücken mithilfe unserer No-Code-Netzwerkautomatisierung zu schließen. Wir wussten, dass die Zeit drängte, und wollten unseren Kunden helfen, schnell in ihren eigenen Hybridnetzwerken zu reagieren.

An diesem ersten Tag haben wir alle unsere Kunden mit Materialien beliefert. NetBrain Power-User könnten sie verwenden, um Network Intents zur Identifizierung von CVE-betroffenen IOS XE-Geräten. Diese netzwerkweite Identifizierung ermöglichte es den Betreibern, jedes betroffene Gerät zu reparieren.

Lassen Sie uns besprechen, wie NetBrainist die Next-Gen-Plattform half Kunden dabei, ihre Schwachstellen und Angriffsflächen zu identifizieren.

Weitere Artikeln