Trouver efficacement les équipements réseau vulnérables à un PSIRT

Magazine
Marque
MISC
Numéro
95
Mois de parution
janvier 2018
Domaines


Résumé
Nous présentons dans cet article comment rechercher des vulnérabilités sur des équipements réseau grâce au langage BIRD. Après une présentation de celui-ci et d'une vulnérabilité récente concernant des équipements Cisco, nous décrirons une méthodologie de recherche puis nous comparerons les performances de BIRD par rapport à HAWK dans une telle recherche.

1. Introduction

Le réseau peut présenter des vulnérabilités à plusieurs niveaux : hardware, OS, et configuration. Nous allons nous intéresser dans cet article à la recherche de vulnérabilités sur des équipements réseau suite à un PSIRT (Product Security Incident Response Team) d’un équipementier de type CISCO, JUNIPER, etc. Un PSIRT est un document émis par un équipementier qui fait part d’une ou plusieurs vulnérabilités sur un équipement réseau. Il décrit quels châssis, OS (Operating System) et parties des configurations sont impactés.

Dans cette recherche, nous allons nous reposer sur deux types de langages que nous avons créés pour analyser les configurations réseau : BIRD et HAWK. HAWK a été créé il y a de nombreuses années [HAWK MISC], alors que BIRD, que nous décrirons dans cet article, est plus récent et reste encore un outil interne (cependant, nous pouvons construire une version publique s’il y a des demandes).

Dans un premier temps, nous...

Cet article est réservé aux abonnés. Il vous reste 95% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Zerologon pour les (mots de passe) nuls

Magazine
Marque
MISC
Numéro
113
Mois de parution
janvier 2021
Domaines
Résumé

ZeroLogon est LA vulnérabilité de septembre 2020 qui expose de nombreux domaines Windows à une compromission totale via un scénario d’exploitation réaliste et fiable. Mais ce qui donne à Zerologon ses lettres de noblesse c’est qu’elle repose essentiellement sur la mauvaise utilisation d’un algorithme cryptographique permettant de réaliser une attaque à clair choisi particulièrement astucieuse. Zoom sur la vulnérabilité la plus passionnante de la rentrée 2020 !

Les taxonomies se cachent pour ne pas mourir

Magazine
Marque
MISC
Numéro
113
Mois de parution
janvier 2021
Domaines
Résumé

« Attention, nouveau virus ! » Nombreux sont les articles à nous alerter régulièrement, par cette métonymie, sur l’émergence d’un nouveau malware. Pourtant, le terme de virus a-t-il encore un sens aujourd’hui ? Wannacry était-il un ver, ou un ransomware ? NotPetya, un wiper, ou bien un ver ? Et plus encore, au-delà de l’utilisation de termes et expressions se pose la question de la nécessaire catégorisation des incidents de cybersécurité ; pourquoi, comment, à quelles fins ? Essai (critique) de réponse.