Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Rus hackerlardan korkan NSA, şifre seçim kılavuzu yayınladı!

Rus hackerlardan korkan NSA, şifre seçim kılavuzu yayınladı!
0
32

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
rus-hackerlardan-korkan-nsa-sifre-secim-kilavuzu-yayinladi2.jpg



ABD Ulusal Güvenlik Dairesi (NSA), dünya genelinde artan Rus hacker saldırılarının ardından, ülkedeki ağ altyapısında bulunan güvenlik ihlallerinin sayısındaki artışa atıfta bulunarak, vatandaşlarıyla ve kuruluşlar ile güçlü Cisco şifre türlerinin seçilmesine yönelik yeni bir kılavuzu yayınladı. İşte detaylar…

NSA kılavuzu, ABD’yi siber savaşa hazırlıyor


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Rusya destekli bilgisayar korsanlarının ve diğer tehdit faktörlerinin, ABD’li Savunma Sanayi ile özel kuruluşlarından ve de müteahhitlerden hassas verileri çaldığı konusunda uyardı.
rus-hackerlardan-korkan-nsa-sifre-secim-kilavuzu-yayinladi1.webp
Vulcan Cyber’de mühendis olan Mike Parkin, konuyla alakalı şunları söyledi:

Duyurunun zamanlaması, Rusya’da bulunan devlet destekli bilgisayar korsanlarına göre artan bir tehdide bağlı olsa da, Cisco cihazlarında zayıf parolalardan yararlanan tehdit aktörleri hakkında bu bildirimi tetikleyen başka endişeler de olabilir. Bilgi işlem ve bellek maliyeti düştükçe, parolaları kaba kuvvetle kullanmak için gereken çaba da azaldı. Bu da saldırganların bunları kolayca kullanabileceği anlamına geliyor.

NSA tarafından yayınlanan son şifre kılavuzu, Cisco yönlendirici yapılandırmalarında depolanan parolaları korumak için, yöneticilerin kullanabileceği farklı şifreleme algoritmalarına odaklanıyor. Ayrıca yapılandırma dosyası, aygıt davranışını kontrol etmeye ve trafiğin bir ağ içinde nasıl yönlendirildiğini belirlemeye yönelik ayarları da içeriyor.
rus-hackerlardan-korkan-nsa-sifre-secim-kilavuzu-yayinladi3.jpg
Buna ek olarak NSA, kimlik doğrulama bilgilerini ve önceden paylaşılan anahtarları da sakladığını söyledi. Kuruluşlar, zayıf parolalar ve güvenli olmayan, kolayca geri çevrilebilir güvenlik yöntemleri kullandığında, saldırganlar aygıt yapılandırma dosyalarından parolaları alıp aygıtın ve tüm ağların güvenliğini tehlikeye atmak için kullanabiliyorlar.

İlgili kılavuz, Cisco’nun, cihaz yapılandırma dosyalarındaki parolaları güvence altına almak ve satıcının kuruluşlara sunduğu farklı algoritma türlerini belirtmek için kullandığı numaralandırma sistemini not ediyor. NSA’e göre kuruluşlar, parolaların güvenliğini sağlamak için Tip 8 ve VPN anahtarlarını korumak için Tip 6 dışında herhangi bir algoritma kullanmamalılar.

NSA, Tip 8 parolalarını, Cisco cihazlarında desteklenen diğer şifreleme türleriyle karşılaştırıldığında daha güçlü kılan belirli bir anahtar türev işlevi (PasswordBased Key Derivation Function sürüm 2) ve SHA-256-bit şifreleme olarak tanımladı. Ardından yaptığı açıklamada şunları söyledi:

Cisco cihazlarını kullanan kuruluşlar için NSA, yapılandırma dosyasını koruyacak kadar güçlü ve onaylı kriptografik algoritmalı parolayı kullanılmasını şiddetle tavsiye ediyor.

Zayıf bir algoritma nedeniyle parolanızın açığa çıkabilir. Bu da karşı taraf için istenmeyen bazı ayrıcalıklara izin verebilir ve güvenliği tamamen ihlal edilmiş bir ağa yol açabilir.

Siz bu konu hakkında ne düşünüyorsunuz? Görüşlerinizi SDN Forum‘da veya yorumlarda bizlerle paylaşmayı unutmayın!
 

Similar threads

ABD Ulusal Güvenlik Dairesi (NSA), dünya genelinde artan Rus bilgisayar korsanlarının saldırılarının ardından, ülkedeki ağ altyapısında bulunan güvenlik ihlallerinin sayısındaki artışa atıfta bulunarak, vatandaşlarıyla ve kuruluşlar ile güçlü Cisco şifre türlerinin seçilmesine yönelik yeni bir...
Cevaplar
0
Görüntüleme
26
Çoğu zaman farkında olmadan kullandığımız şifreleme nedir, nasıl çalışır? Yeterince güvenli mi? Şifre sözcüğü, bizlere çoğunlukla web sitelerine ve hesaplarımıza giriş yaparken kullandığımız parolaları hatırlatıyor Ancak aslında şifreleme dendiğinde veya şifreli bir veriden...
Cevaplar
0
Görüntüleme
90
Windows 11 artırılmış hesap müdafaası, parolasız oturum açma ve donanım tabanlı güvenlik sunuyor. Pekala Windows 11’de Windows 10’a kıyasla neler değişti, bu değişiklikler isimli bilgi çıkarma ve tahlili nasıl etkiliyor ve TPM (Trusted Platform Module / Emniyetli Platform Modülü) tabanlı...
Cevaplar
0
Görüntüleme
96
Mayıs ayının ilk perşembe günü kutlanan Dünya Şifre Günü, bu yıl da kimlik doğrulama uygulamalarının gücünün incelenmesi gerektiği konusunda alışıldık bir hatırlatma görevi gördü. Şurası bir gerçek: Oturum açma sırasında girilen parolalar sistemlere, uygulamalara ve cihazlara erişimi korumak...
Cevaplar
0
Görüntüleme
46
Kingston Digital, Inc., yeni şifreli USB sürücüsü IronKey Vault Privacy 50’yi (VP50) piyasaya sürdüğünü duyurdu. VP50 data güvenliği için FIPS 197 sertifikasına ve XTS modunda AES 256 bit donanımsal şifrelemesine sahip. Kingston IronKey Vault Privacy 50, karmaşık yahut parola modlarıyla...
Cevaplar
0
Görüntüleme
106
858,464Konular
981,124Mesajlar
29,532Kullanıcılar
Üst Alt