<img height="1" width="1" style="display:none" src="https://www.facebook.com/tr?id=939333007162424&amp;ev=PageView&amp;noscript=1">

[2020년 8월] Ripple20 취약점에 노출된 단말의 탐지 및 알림

 

letter_logo

Ripple20
8월 1일부터 6일까지 열린 최대 해킹 컨퍼런스 Black Hat USA 2020에서 이슈된 주제 중 하나입니다.

“Ripple20”로 통칭하는 이 취약점은 올해 6월 이스라엘 JSOF社의 전문가들에 의해 공개되었습니다. Ripple20은 미국 임베디드 인터넷 프로토콜의 선두 기업인 트렉(Treck Inc.)에서 개발한 TCP/IP 소프트웨어 라이브러리에 존재합니다. 여기서 중요한 포인트는 이 라이브러리가 수많은 IoT 단말에 존재한다는 것이며, 기업의 보안관리자는 치명적인 위험도를 지니고 있는 Ripple20에 대한 노출유무를 정확히 인지하지 못하고 있을 가능성이 높다는 것입니다.

이번 뉴스레터에서는 Genian NAC를 활용하여 네트워크에서 Ripple20에 노출될 수 있는 플랫폼을 탐지하고, 보안관리자에게 실시간으로 알림을 제공하는 4단계에 대해 설명하고자 합니다.

Step 1: Identify Platforms
Step 2: Configure Notifications & Node Tagging
Step 3: Validate Node Tagging
Step 4: Validate Notifications

Ripple20에 취약한 것으로 확인된 장비 리스트는 계속 증가할 것이며, 만약 취약점에 노출된 장비를 사용하고 있다면 Genian NAC 활용이 큰 도움이 될 것입니다.

지니언스에서 알려드리는 각 단계별 설정 방법 및 자세한 내용을 지금 확인해보세요~

 
 
 

macOS 에이전트 호스트명 변경 플러그인 추가
정책서버용 인증서 재발급 명령어 CLI에 추가
Web 콘솔 정책 변경 시, 변경 항목 확인 기능 개선

Read More

CLI를 통한 사용 포트 변경 기능 추가
악성코드의 Type 및 Family 확인 기능 추가
문서 / 압축파일에 대한 랜섬웨어 진단 방식 개선

Read More

 
 

Genian Insights E v2.0 솔루션의 상세 기능 및 사양을 확인할 수 있습니다.


산업용 네트워크 보안의 필요성과 고려 사항, 지금 지니언스가 알려드립니다.

사이버 위협 통제를 위해 감시, 탐지, 교정이 지속적으로 실행되어야 합니다.

 

매월 3째주(월) IT보안 콘텐츠를 보내드립니다.
이 콘텐츠를 좋아할 동료에게 공유주세요!