Teruggaan

Kwetsbaarheden identificeren via netwerkautomatisering zonder code

by Claudio Palais 7 november 2023

Netwerk veiligheid is een kritische oefening in voortdurende waakzaamheid. Bedreigingen evolueren en elke dag worden er nieuwe kwetsbaarheden ontdekt. Voorbeeld: op 16 oktoberthIn 2023 onthulde Cisco het bestaan ​​van een voorheen onbekende kwetsbaarheid, CVE-2023-20198 (Cisco-bug-ID: CSCwh87343), die van invloed is op alle IOS XE-producten van Cisco. Deze exploit maakt gebruik van de web-UI-functionaliteit van IOS XE, ongeacht of deze voor HTTPS is geconfigureerd of niet. Volgens de Cisco-website:

Door dit beveiligingslek kan een externe, niet-geverifieerde aanvaller een account aanmaken op een getroffen systeem met toegangsniveau 15. De aanvaller kan dat account vervolgens gebruiken om controle te krijgen over het getroffen systeem.

Deze bug kreeg een Gemeenschappelijk kwetsbaarheidsscoresysteem (CVSS) score van TEN, de meest kritieke en ernstige kwetsbaarheid, die doorgaans het nemen van onmiddellijke actie rechtvaardigt om deze op te lossen.

De absoluut snelste manier om op elk reëel netwerkprobleem te reageren is met NetBrain's geen code Network Intents: onmiddellijke automatisering die elke netwerkingenieur kan toepassen zonder programmeren of coderen.

Binnen enkele minuten na ontvangst van het Cisco-beveiligingsadvies was een van onze klantenondersteuningstechnici al begonnen dit beveiligingslek voor onze klanten te dichten met behulp van onze no-code netwerkautomatisering. We wisten dat tijd van essentieel belang was en wilden onze klanten helpen snel te reageren binnen hun eigen hybride netwerken. Met behulp van de materialen die we die eerste dag aan al onze klanten hebben geleverd, NetBrain hoofdgebruikers konden snel een set maken Network Intents om de door CVE getroffen IOS XE-apparaten in hun hele netwerk te identificeren en hun operators in staat te stellen elk getroffen apparaat te repareren.

Laten we kort onderzoeken hoe NetBrain's Next-Gen-platform hielp onze klanten dit actuele voorbeeld te identificeren van waar ze kwetsbaar waren en open stonden voor aanvallen.

Verwant