Regresa

Identificación de vulnerabilidades mediante la automatización de redes sin código

by claudio pallais Nov 7, 2023

Seguridad de la red es un ejercicio crítico de vigilancia continua. Las amenazas evolucionan y cada día se descubren nuevas vulnerabilidades. Por ejemplo, el 16 de octubrethde 2023, Cisco reveló la existencia de una vulnerabilidad previamente desconocida, CVE-2023-20198 (ID de error de Cisco: CSCwh87343), que afecta a todos los productos IOS XE de Cisco. Este exploit aprovecha la funcionalidad de interfaz de usuario web de IOS XE, independientemente de si está configurado para HTTPS o no. Según el sitio web de Cisco:

Esta vulnerabilidad permite a un atacante remoto no autenticado crear una cuenta en un sistema afectado con acceso de nivel de privilegio 15. Luego, el atacante puede usar esa cuenta para hacerse con el control del sistema afectado.

A este error se le dio un Sistema de puntuación de vulnerabilidad común (CVSS) puntuación de TEN, la más crítica y grave de las vulnerabilidades, que normalmente justifica la adopción de medidas inmediatas para resolverla.

La forma absolutamente más rápida de responder a cualquier problema de red del mundo real es con NetBrain, sin código Network Intents: automatización instantánea que todo ingeniero de redes puede aplicar sin programación ni codificación.

A los pocos minutos de recibir el aviso de seguridad de Cisco, uno de nuestros ingenieros de atención al cliente ya había comenzado a tapar este agujero de seguridad para nuestros clientes utilizando nuestra automatización de red sin código. Sabíamos que el tiempo era esencial y queríamos ayudar a nuestros clientes a responder rápidamente dentro de sus propias redes híbridas. Utilizando los materiales que suministramos a todos nuestros clientes ese primer día, NetBrain Los usuarios avanzados pudieron crear rápidamente un conjunto de Network Intents para identificar los dispositivos IOS XE afectados por CVE en toda su red y permitir a sus operadores reparar cada dispositivo afectado.

Investiguemos brevemente cómo NetBrainLa plataforma de próxima generación ayudó a nuestros clientes a identificar este ejemplo oportuno de dónde eran vulnerables y abiertos a ataques.

Relacionado: