home.social

#8021x — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #8021x, aggregated by home.social.

fetched live
  1. Совместное применение 802.1x и NAC. Как контролировать неуправляемые устройства в корпоративной сети

    Я Станислав Калабин, инженер-архитектор компании Axel PRO. Если постараться найти открытую информацию про 802.1x на популярных видеохостингах, презентациях или рекламных материалах, то все выглядит идеально, но в реальной корпоративной сети все обычно устроено сложнее. Помимо ноутбуков и рабочих станций, в инфраструктуре присутствуют десятки типов устройств. Большинство из них относятся к классу IoT (Internet of Things, «интернет вещей») и специализированного оборудования, хотя сюда также входят принтеры, МФУ, IP-телефоны и другие корпоративные устройства, которые не умеют проходить стандартную аутентификацию 802.1x В статье разберемся, как контролировать устройства, которые не поддерживают полноценную аутентификацию по 802.1x?

    habr.com/ru/companies/axel_pro

    #информационная_безопасность #иб #cybersecurity #сетевая_безопасность #8021x #nac #iot #аутентификация #корпоративные_сети #сегментация

  2. От защиты периметра к Zero Trust. Как NAC-системы обеспечивают защиту и контроль доступа в корпоративной сети

    Коллеги, добрый день! Я Станислав Калабин, инженер-архитектор компании Axel PRO. Моя ежедневная задача – воплощать строгие требования информационной безопасности (ИБ) в работающую сетевую инфраструктуру наших заказчиков. Если раньше доверяли всему внутри периметра и защищали сеть с помощью мощного межсетевого экрана (Firewall) на границе, то сейчас эта модель устарела. Удаленная работа, облачные сервисы и распределенные офисы размывают границы сети. Современная атака начинается не со штурма МСЭ, а с фишингового письма сотруднику. Оказавшись внутри, злоумышленник пользуется абсолютным доверием. Ответом на эти угрозы стала архитектура Zero Trust – «никому ничего не доверяй». Её главные принципы – явная верификация каждого запроса, минимальные привилегии и готовность к инциденту. В этой статье я расскажу о самом принципе Zero Trust и как современные NAC-системы, на примере платформы AxelNAC, решают задачи ИБ, минимизируя нагрузку на сетевых инженеров при внедрении.

    habr.com/ru/companies/axel_pro

    #информационная_безопасность #иб #сетевая_безопасность #zero_trust #nac #импортозамещение #корпоративная_сеть #системное_администрирование #8021x #siem

  3. [Перевод] Как взломать систему банка с помощью газового баллончика и выключенного принтера

    802.1x и двери по картам — это должно быть надёжно. Пентестер зашёл в банк ночью, «обманул» ИК-датчик баллончиком, стал принтером в сети и нашёл заполненные чеки. Это не теория. Это отчёт по реальному тесту на проникновение.

    habr.com/ru/companies/flant/ar

    #редтиминг #взлом #проникновение #8021x #кодовый_замок #macадрес #доступ_к_данным #взломы #взлом_банка

  4. Trying out IWD for the first time in a few years, seems much improved. Was dubious about claims it joined networks quicker, but there might be something to it. Roaming between access points might even be better. I wonder if they've fixed 802.1x - will have to give it a try on my work machine.

  5. 802.1x on #Debian or #Ubuntu anybody? Manually running wpa_supplicant with password=hash:something and dhclient works for me, but it did not work adding this to /etc/network/interfaces. I always end up in default VLAN using this method.
    Will one of the other methods (#systemd-networkd, #NetworkManager or #netplan support hashed passwords?)
    I am just looking for a method that works.
    #8021x

  6. Upcoming USENIX Security 2024:

    ✅Tldr:
    802.1X - Radius based device authentication for LAN & 🛜via UDP [aka Radius NAC] is proven unfixable broken and finally dead.

    DO NOT USE!

    ✅Tech Details:
    blastradius.fail/pdf/radius.pd

    ✅Executive Summary:
    blastradius.fail

    #blastradius #radius #8021X #NAC #usenix

  7. PSA - Windows 11 issues connecting to secure Wi-Fi after update.

    learn.microsoft.com/en-us/wind

    Microsoft received reports about issues connecting to Wi-Fi networks - caused by KB5032288 and KB5033375, released in December 2023.

    Resolved Dec 19th, see Rollback instructions to resolve.

    #wireless #windows11 #wirelessecurity #wifi #8021x

  8. Giving up for today trying to get #8021x (via ethernet, only using credentials, no certificates) working on #NixOS using #wpa_suplicant and #NetworkManager authing against a #UniFi infrastructure...

    The debug output from both, NetworkManager, and (especially) wpa_supplicant is quite useless in this regard, as it focuses on technical mumble-jumble that might be useful to someone knees-deep into #RADIUS, but helps zero when it comes to a regular admin trying to get this working.

    #LinuxNetworking