Dans l’épisode 95 de Tanium Tech Talks, l’hôte Ashley McGlone souhaite la bienvenue à Bart van Knijff et Tyler Schultz, directeur de la recherche sur la sécurité des endpoints, pour une conversation approfondie sur l’outil SSH-Snake de Tanium, un script qui exploite les connexions SSH non sécurisées pour cartographier les environnements. Bart et Tyler discutent des implications de l’outil et de la manière dont les solutions de Tanium peuvent aider à détecter et à atténuer ses risques.
Points clés à retenir
Introduction à SSH-Snake : SSH-Snake est un script Bash qui exploite les connexions SSH non sécurisées pour traverser les réseaux et cartographier les environnements sans avoir besoin de mots de passe, posant un risque de sécurité significatif.
Importance de la configuration SSH : SSH est largement utilisé pour l’administration système sur les systèmes Linux, mais de nombreuses organisations n’examinent pas ou n’auditent pas régulièrement leurs politiques de configuration SSH, ce qui entraîne des vulnérabilités.
Capacités de script : SSH-Snake peut trouver des clés privées et traverser les réseaux en utilisant uniquement ces clés, sans avoir besoin de mots de passe, ce qui en fait un outil puissant et dangereux.
Détection de SSH-Snake : Bart et Tyler ont développé du contenu Tanium pour aider à détecter SSH-Snake dans des environnements, y compris des tableaux de bord qui montrent les serveurs SSH et l’hygiène des clés.
Visualisation et analyse : à l’aide des outils de Tanium, les utilisateurs peuvent exporter des données et visualiser les chemins d’accès SSH sur leur réseau sans exécuter le script SSH-Snake, ce qui aide à identifier les risques potentiels.
Améliorations futures : les plans futurs incluent des packages pour supprimer les clés non autorisées et centraliser la gestion des clés pour améliorer la sécurité et la gestion du cycle de vie.
Accès aux outils : les clients cloud ont déjà accès au contenu pertinent, tandis que les clients sur site doivent mettre à jour leur Content Set de problèmes émergents pour utiliser les outils.
Élargissement du contenu Guardian : Tanium étend son contenu Guardian pour inclure les risques de mauvaises configurations et d’autres vulnérabilités non traditionnelles, fournissant des informations de sécurité plus larges.

