Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NSA, Güçlü Cisco Parola Türlerinin Seçilmesine Yönelik Kılavuz Yayınlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NSA, Güçlü Cisco Parola Türlerinin Seçilmesine Yönelik Kılavuz Yayınlıyor

GenelSiber Güvenlik

NSA, Güçlü Cisco Parola Türlerinin Seçilmesine Yönelik Kılavuz Yayınlıyor

teknomers
Son güncelleme: 18 Şubat 2022 06:52
teknomers
Paylaş
Paylaş

ABD Ulusal Güvenlik Ajansı (NSA), zayıf korunan ağ altyapısını içeren güvenlik ihlallerinin sayısındaki artışa atıfta bulunarak, Cisco cihazları için güçlü parolalar seçme konusunda kuruluşlar için yeni bir kılavuz yayınladı.

NSA, rehberliğinin zamanlaması için hiçbir açıklama yapmadı, bu nedenle parola önerilerinin ABD’de Rus siber saldırılarına ilişkin artan endişelerden mi yoksa kritik federal kurum ağlarında ve başka yerlerde zayıf korunan Cisco cihazlarının daha genel korkularından mı kaynaklandığı hemen belli değildi. .

Örneğin daha bu hafta, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Rusya destekli tehdit aktörlerinin ABD savunma sanayi üssündeki özel kuruluşlardan ve müteahhitlerden hassas verileri çaldığı konusunda uyardı. CISA uyarısı, birkaç gün önce teşkilattan gelen ve ABD kuruluşlarını bir “kalkanlar“Potansiyel Rus siber saldırılarına hazırlık duruşu.

Mike Parkin, “Duyunun zamanlaması, Rusya merkezli devlet veya devlet destekli saldırganlardan gelen artan bir tehdide bağlı olsa da, Cisco cihazlarında zayıf parolalardan yararlanan tehdit aktörleri hakkında bu bildirimi tetikleyen başka endişeler de olabilir,” diyor Mike Parkin, Vulcan Cyber’de mühendis.

NSA’lar en son rehberlik Cisco yönlendirici yapılandırmalarında depolanan parolaları korumak için yöneticilere sunulan farklı karma ve şifreleme algoritmalarını not eder. Yapılandırma dosyası, aygıt davranışını kontrol etmeye ve trafiğin bir ağ içinde nasıl yönlendirildiğini belirlemeye yönelik ayarları içerir. NSA, kimlik doğrulama bilgilerini ve önceden paylaşılan anahtarları da sakladığını söyledi. Kuruluşlar, zayıf parolalar ve güvenli olmayan, kolayca geri çevrilebilir karmalar kullandığında, saldırganlar aygıt yapılandırma dosyalarından parolaları alıp aygıtın ve tüm ağların güvenliğini tehlikeye atmak için kullanabilirler ve alabilmişlerdir de.

Kılavuz, Cisco’nun, cihaz yapılandırma dosyalarındaki parolaları güvence altına almak için satıcının kuruluşlara sunduğu farklı algoritma türlerini belirtmek için kullandığı numaralandırma sistemini not eder. NSA’ya göre kuruluşlar, parolaların güvenliğini sağlamak için Type 8 ve VPN anahtarlarını korumak için Type 6 dışında herhangi bir algoritma kullanmamalıdır. Ajans, Type 8 parolalarını, Cisco cihazlarında desteklenen diğer parola türleriyle karşılaştırıldığında daha güçlü kılan belirli bir anahtar türev işlevi (PasswordBased Key Derivation Function sürüm 2), SHA-256-bit şifreleme ve tuzlama olarak tanımladı. NSA, Tip 8 parolaların da Tip 9 parolalardan daha az kaynak yoğun olduğunu ve şimdiye kadar bununla bağlantılı bilinen herhangi bir sorun bulunmadığını söyledi.

NSA, kuruluşların VPN anahtarlarını korumak için Tip 6 şifreleri kullanmasını önerir. Ajans, “Cihazın sanal özel ağ (VPN) anahtarları olarak kullanmak gibi düz metin şifresine ihtiyaç duyduğu durumlar için Tip 6, Tip 7’den daha güvenlidir” dedi.

Rehberi, kuruluşları özellikle Tip 0, Tip 4 ve Tip 7 algoritmalarını kullanmamaları konusunda uyarıyor ve bunları kırılması kolay olarak tanımlıyor. Diğer iki algoritma – Tip 5 ve Tip 9 – Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından kullanım için onaylanmamıştır. NSA’nın kılavuzu, 2013’ten sonra Cisco işletim sistemlerinde kullanılabilen Tip 9 parolaların, kırılması zor olacak şekilde tasarlandığını ve saldırganların bunu yapmak için önemli miktarda donanım kaynağına sahip olmasını gerektirdiğini kabul ediyor. Ancak ajans, NIST bunu değerlendirmediğinden, karma algoritmanın ulusal güvenlik sistemlerinde kullanılması önerilmediğini veya onaylanmadığını söyledi.

NSA, “Cisco cihazlarını kullanan kuruluşlar için, NSA, yapılandırma dosyasındaki parolayı koruyacak güçlü, onaylı kriptografik algoritmaların kullanılmasını şiddetle tavsiye ediyor.” Dedi. “Zayıf bir algoritma nedeniyle parolaya maruz kalma, yükseltilmiş ayrıcalıklara izin verebilir ve bu da, güvenliği ihlal edilmiş bir ağa yol açabilir.”

Vulcan Cyber’den Parkin, kuruluşların ortamda herhangi bir yerde zayıf parolalara izin vermesi için gerçekten hiçbir mazeret olmadığını söylüyor. “Bilgi işlem ve bellek maliyeti düştükçe, parolaları kaba kuvvetle kullanmak için gereken çaba da azaldı, bu da saldırganların bunları kolayca kullanabileceği anlamına geliyor” diyor.



siber-1

Mesleğim gereği güvenlik kameralarını test ediyorum; bunlar kutudan çıktığı anda yaptığım 5 ayarlamadır
Bekle, en yeni Alienware Aurora R16 oyun bilgisayarı şu anda gerçekten iyi bir değere sahip mi?

Samsung Galaxy Z Fold 7: Tanıtım, Ön Sipariş ve Gönderim Tarihleri Hakkında Tahminler

2024’te hala çıkacak olan tüm M4 Mac’ler
Mercedes-AMG SL’yi temel alan ilk Maybach SL 680 Monogram roadster tanıtıldı
ETİKETLENDİ:CiscoGüçlükılavuzNSAParolaSeçilmesinetürlerininyayınlıyorYönelikyönlendiriciler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dead Island 2 aslında 2023’ün başlarında piyasaya sürülebilir
Sonraki Makale Lost Ark’ın yeni Europe West sunucuları bugün geliyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?