Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco ACS
(ACS)
Описание
Одним из наиболее распространенных типов атаки при попытке получения привилегированного доступа к устройству является подбор пароля методом перебора. Эксперты в области информационной безопасности рекомендуют использовать пароли длиной не менее 8 символов с применением цифр, специальных символов, заглавных и строчных букв.
Как исправить
Для проверки наличия цифр в системных паролях используйте следующие команды:
hostname/admin(config)# password-policy
hostname/admin(config-password-policy)# digit-required
hostname/admin(config-password-policy)#lower-case-required
hostname/admin(config-password-policy)#min-password-length 8
hostname/admin(config-password-policy)#upper-case-required
hostname/admin(config-password-policy)#special-required
hostname/admin(config)# password-policy
hostname/admin(config-password-policy)# digit-required
hostname/admin(config-password-policy)#lower-case-required
hostname/admin(config-password-policy)#min-password-length 8
hostname/admin(config-password-policy)#upper-case-required
hostname/admin(config-password-policy)#special-required
Ссылки