417 читали · 6 лет назад
ACL check - анализ списков доступа сетевого оборудования Cisco
Если Вы не раз сталкивались с большими списками доступа и/или входящими в них object-группами, то наверняка уже задавались вопросом, существует ли инструмент, позволяющий определить, пропустит ли access-лист некий заданный трафик и вообще, какие строки имеют к этому отношение. Конечно, такие инструменты существуют и полностью или частично решают перечисленные задачи. Однако, эти инструменты как правило являются частью функционала больших "комбайнов" управления сетью, 90% функционала которых Вас не интересует...
Cisco ISE взломали через XML? Как я чуть не потерял сеть банка из-за одной строки в файле
😱 Представьте: ваш NAC, сердце политик доступа, тихо отдаёт злоумышленнику пароли всех серверов. Не через сложный 0-day, а через банальный XML. Со мной такое чуть не случилось в 2025-м. Рассказываю, как сегодня горят сети из-за свежих дыр в Cisco ISE и AsyncOS, и что делать, чтобы не оказаться следующими. В конце — жёсткий чек-лист и подарок. Знаете, что самое неприятное в работе SOC? От того самого Cisco ISE, что контролирует, кто и с каким ноутбуком попал в сеть. Или от почтового шлюза AsyncOS, который годами верно фильтрует спам...