home.social

#8021x — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #8021x, aggregated by home.social.

fetched live
  1. От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

    Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной безопасности (ИБ) в работающую сетевую инфраструктуру наших заказчиков. Если раньше доверяли всему внутри периметра и защищали сеть с помощью мощного межсетевого экрана (Firewall) на границе, то сейчас эта модель устарела. Удаленная работа, облачные сервисы и распределенные офисы размывают границы сети. Современная атака начинается не со штурма МСЭ, а с фишингового письма сотруднику. Оказавшись внутри, злоумышленник пользуется абсолютным доверием. Ответом на эти угрозы стала архитектура Zero Trust – «никому ничего не доверяй». Её главные принципы – явная верификация каждого запроса, минимальные привилегии и готовность к инциденту. В этой статье я расскажу о самом принципе Zero Trust и как современные NAC-системы, на примере платформы AxelNAC, решают задачи ИБ, минимизируя нагрузку на сетевых инженеров при внедрении.

    habr.com/ru/companies/axel_pro

    #информационная_безопасность #иб #сетевая_безопасность #zero_trust #nac #импортозамещение #корпоративная_сеть #системное_администрирование #8021x #siem

  2. [Перевод] Как взломать систему банка с помощью газового баллончика и выключенного принтера

    802.1x и двери по картам — это должно быть надёжно. Пентестер зашёл в банк ночью, «обманул» ИК-датчик баллончиком, стал принтером в сети и нашёл заполненные чеки. Это не теория. Это отчёт по реальному тесту на проникновение.

    habr.com/ru/companies/flant/ar

    #редтиминг #взлом #проникновение #8021x #кодовый_замок #macадрес #доступ_к_данным #взломы #взлом_банка

  3. Trying out IWD for the first time in a few years, seems much improved. Was dubious about claims it joined networks quicker, but there might be something to it. Roaming between access points might even be better. I wonder if they've fixed 802.1x - will have to give it a try on my work machine.

  4. Trying out IWD for the first time in a few years, seems much improved. Was dubious about claims it joined networks quicker, but there might be something to it. Roaming between access points might even be better. I wonder if they've fixed 802.1x - will have to give it a try on my work machine.

    #sysadmin #wireless #wifi #iwd #wpasupplicant #linux #8021x

  5. 802.1x on #Debian or #Ubuntu anybody? Manually running wpa_supplicant with password=hash:something and dhclient works for me, but it did not work adding this to /etc/network/interfaces. I always end up in default VLAN using this method.
    Will one of the other methods (#systemd-networkd, #NetworkManager or #netplan support hashed passwords?)
    I am just looking for a method that works.
    #8021x

  6. Upcoming USENIX Security 2024:

    ✅Tldr:
    802.1X - Radius based device authentication for LAN & 🛜via UDP [aka Radius NAC] is proven unfixable broken and finally dead.

    DO NOT USE!

    ✅Tech Details:
    blastradius.fail/pdf/radius.pd

    ✅Executive Summary:
    blastradius.fail

    #blastradius #radius #8021X #NAC #usenix

  7. PSA - Windows 11 issues connecting to secure Wi-Fi after update.

    learn.microsoft.com/en-us/wind

    Microsoft received reports about issues connecting to Wi-Fi networks - caused by KB5032288 and KB5033375, released in December 2023.

    Resolved Dec 19th, see Rollback instructions to resolve.

    #wireless #windows11 #wirelessecurity #wifi #8021x

  8. PSA - Windows 11 issues connecting to secure Wi-Fi after update.

    learn.microsoft.com/en-us/wind

    Microsoft received reports about issues connecting to Wi-Fi networks - caused by KB5032288 and KB5033375, released in December 2023.

    Resolved Dec 19th, see Rollback instructions to resolve.

    #wireless #windows11 #wirelessecurity #wifi #8021x

  9. Giving up for today trying to get #8021x (via ethernet, only using credentials, no certificates) working on #NixOS using #wpa_suplicant and #NetworkManager authing against a #UniFi infrastructure...

    The debug output from both, NetworkManager, and (especially) wpa_supplicant is quite useless in this regard, as it focuses on technical mumble-jumble that might be useful to someone knees-deep into #RADIUS, but helps zero when it comes to a regular admin trying to get this working.

    #LinuxNetworking

  10. Giving up for today trying to get #8021x (via ethernet, only using credentials, no certificates) working on #NixOS using #wpa_suplicant and #NetworkManager authing against a #UniFi infrastructure...

    The debug output from both, NetworkManager, and (especially) wpa_supplicant is quite useless in this regard, as it focuses on technical mumble-jumble that might be useful to someone knees-deep into #RADIUS, but helps zero when it comes to a regular admin trying to get this working.

    #LinuxNetworking