如何進行Ripple20網絡風險分析?

上個月早些時候,Ripple20變得很流行,因爲它已經列出了許多物聯網設備使用的定製IP堆棧中發現的一些漏洞。儘管Ripple20上大肆宣傳,但本質上,用於識別易受攻擊設備的工具會發送格式錯誤或有效的數據包(有些值在允許的範圍內,但值已棄用或過時),這些數據包很容易捕獲(有關檢測,請參閱Suricata和Zeek規則)。本質上,IDS規則/腳本是在檢查線上發送的數據包是否有效,或者是否包含Ripp
相關文章
相關標籤/搜索