您现在的位置是:网络安全 >>正文
揭露路由协议的隐藏风险
网络安全3人已围观
简介路由协议对于互联网及建立在其之上的众多服务的正常运作起到了关键作用。然而,许多这些协议是在没有考虑安全问题的情况下开发的。比如说,边界网关协议BGP)起初并没有考虑对等节点之间可能发生的攻击。在过去的 ...
路由协议对于互联网及建立在其之上的揭露众多服务的正常运作起到了关键作用。然而 ,协议险许多这些协议是藏风在没有考虑安全问题的情况下开发的 。
比如说 ,揭露边界网关协议(BGP)起初并没有考虑对等节点之间可能发生的协议险攻击。在过去的藏风几十年里 ,人们在BGP的揭露起源和路径验证方面投入了大量的研究。然而,免费模板协议险忽略BGP实施的藏风安全性、尤其是揭露消息解析的安全性已导致了多个漏洞,结果被用来实现拒绝服务攻击(DoS)。协议险
安全行业有一种普遍的藏风态度 :“如果它没有坏,就别去修它” 。揭露人们往往忽视安全审计 ,协议险错误地认为这些类型的藏风漏洞不如起源和路径验证问题来得严重。
传统的风险评估常常无法彻底检查网络上的所有软件和设备及其影响,因而形成盲区 。源码下载当组织甚至没有意识到这些路由协议在使用时,安全缺口会变得更加刺眼。路由协议可能出现在人们意想不到的更多地方 ,比如数据中心、跨组织站点的VPN以及嵌入到定制设备中 。
不为人知的风险
在过去的一年里 ,威胁分子越来越多地瞄准网络设备,包括路由器。美国网络安全和基础设施安全局(CISA)已发布了一项具有约束力的操作指令,要求联邦机构减小这些设备的风险。模板下载
这种对路由器的高度关注引起了业界对底层路由协议安全性的关注 。比如说,已出现了威胁分子利用路由器进行侦察、恶意软件部署以及指挥和控制通信的情况 。CISA已知的被利用漏洞目录中还有三个BGP DoS问题,以及影响另一种路由协议实施的另外两个DoS漏洞 。
此外,BGP劫持和泄漏也引起了人们的关注 ,导致这类事件频发:流量被重定向到意想不到的目的云计算地 ,有可能暴露敏感信息 。数据中心攻击带来了另一大风险 ,因为路由协议中的漏洞可以被利用来将数据中心与互联网隔离,从而使其服务无法访问 。
风险评估方面的盲区
要堵住风险评估方面的盲区,需要采取多管齐下的做法。
组织应该尽可能频繁地给网络基础设施打上补丁 ,但你无法修复你不知道坏掉的东西 。实际上 ,应该为连接到网络的建站模板所有设备及在网络上运行的软件(包括路由协议)列一份资产清单 。
这种安全意识使组织能够识别漏洞 ,并采取必要的措施来确定补救工作的优先级 。组织还可以通过实施分段策略来降低这些风险,从而保护未打补丁的设备不暴露在互联网上 。
理想情况下 ,安全应该从软件开发人员开始做起 ,他们可以通过使用增强的静态和动态分析技术以及保护软件开发生命周期 ,降低路由协议实施中出现漏洞的可能性。此外,香港云服务器应该建立有效的沟通机制,以便及时地处理和解决任何已确定的漏洞。
同样,将这些协议整合到其设备中的供应商成为了供应链中第三方风险的来源。实施软件物料清单(SBOM)可以更深入地了解设备和网络中存在的漏洞,从而使组织能够更好地管理风险 。然而,当供应商不提供这种透明度(或者供应商不知道其设备受到影响)时 ,责任最终就落在组织的身上 ,需要积极主动地评估攻击面 。
最后 ,安全研究社区在发现和负责任地披露这些安全漏洞方面发挥着重要的作用。在某些情况下,安全研究社区提供了比安全公告更及时、更有效的补救和缓解建议,补救和缓解建议本该是由软件开发人员和供应商发布的。比如在最近的BGP漏洞中,安全研究人员发布了一个开源的BGP模糊测试工具 ,可以快速测试协议实施以发现漏洞。
暴露风险
影响软件的漏洞还会影响连接的设备 ,因此增强安全性需要两者共同努力。安全研究人员可以提高公众对路由协议的潜在风险及其对更广泛生态系统造成的影响的认识,但最终还是由组织负责倡导加强安全性。
组织必须重视全面了解自己的网络设备,而不仅仅是传统的端点和服务器 ,还要了解所有的软件和设备 。它们必须实施严格的脆弱性评估,并建立有效的威胁检测和响应机制。
软件开发人员和供应商需要改进其安全实践 ,加强沟通 ,并提高透明度。通过共同努力 ,我们才能加强路由协议的安全性 ,并保护我们这个高度互联的世界。
本文翻译自:https://www.darkreading.com/vulnerabilities-threats/unveiling-the-hidden-risks-of-routing-protocols如若转载,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/259d599735.html
相关文章
新型恶意软件曝光:可绕过微软 Windows 10 / Windows 11 防御机制,专门窃取用户敏感信息
网络安全IT之家1 月 17 日消息,趋势科技近日发布安全公告,发现了名为 Phemedrone Stealer 的高危恶意软件,可以绕过微软Windows 10和Windows 11系统中的 Defende ...
【网络安全】
阅读更多解读 CPU 缓存:为何有 L1、L2 和 L3 缓存?它们如何工作?
网络安全近年来,计算机中央处理器已经取得了相当大的进步,晶体管每年都在变小,性能也变得更加强大。每当提到处理器的性能时,人们往往会想到晶体管和频率。实际上,除了更多的晶体管数量和更高的频率之外,缓存也非常重要 ...
【网络安全】
阅读更多一、超强性能:享受高性能游戏体验
网络安全在当前数字娱乐高度发达的时代,人们对于电脑的图形处理能力有着更高的要求。英伟达940MX移动显卡作为一款性能卓越的显卡,能够为用户提供细致入微的图形处理,从而让用户在游戏和影音娱乐中获得更佳的体验。一 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求
- 企业通过谈判策略降低赎金支付的实战经验
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案) 企业服务器源码库香港物理机云服务器b2b信息平台网站建设亿华云