Retour

Identification des vulnérabilités grâce à l'automatisation du réseau sans code

by Claudio Pallais Le 7 novembre 2023

Sécurité Internet est un exercice essentiel de vigilance continue. Les menaces évoluent et de nouvelles vulnérabilités sont découvertes chaque jour. Exemple concret, le 16 octobreth, 2023, Cisco a révélé l'existence d'une précédente vulnérabilité inconnue, CVE-2023-20198 (ID de bogue Cisco : CSCwh87343), affectant tous les produits IOS XE de Cisco. Cet exploit tire parti de la fonctionnalité Web-UI d'IOS XE, qu'il soit configuré ou non pour HTTPS. Par le site Web de Cisco :

Cette vulnérabilité permet à un attaquant distant non authentifié de créer un compte sur un système affecté avec un accès de niveau de privilège 15. L'attaquant peut alors utiliser ce compte pour prendre le contrôle du système affecté.

Ce bug a reçu un Système commun de notation des vulnérabilités (CVSS) score de TEN, la vulnérabilité la plus critique et la plus grave, qui justifie généralement une action immédiate pour la résoudre.

Le moyen le plus rapide de répondre à tout problème de réseau réel consiste à NetBrain's pas de code Network Intents: automatisation instantanée que tout ingénieur réseau peut appliquer sans programmation ni codage.

Quelques minutes après avoir reçu l'avis de sécurité Cisco, l'un de nos ingénieurs du support client avait déjà commencé à combler cette faille de sécurité pour nos clients grâce à notre automatisation de réseau sans code. Nous savions que le temps presse et souhaitions aider nos clients à réagir rapidement au sein de leurs propres réseaux hybrides. En utilisant les matériaux que nous avons fournis à tous nos clients le premier jour, NetBrain les utilisateurs expérimentés ont pu créer rapidement un ensemble de Network Intents pour identifier les appareils IOS XE affectés par CVE sur l'ensemble de leur réseau et permettre à leurs opérateurs de réparer chaque appareil affecté.

Examinons brièvement comment NetBrainLa plateforme Next-Gen de a aidé nos clients à identifier cet exemple opportun de là où ils étaient vulnérables et ouverts aux attaques.

Services Connexes