Agent local red/dispositivos: ¿dónde está el SSH host-key TOFU (trust on first use) del piloto s162, el trap_receiver (SNMP traps bind 0.0.0.0), y el código de conexiones SSH/SNMP del Agent (terminal/
Pregunta
Agent local red/dispositivos: ¿dónde está el SSH host-key TOFU (trust on first use) del piloto s162, el trap_receiver (SNMP traps bind 0.0.0.0), y el código de conexiones SSH/SNMP del Agent (terminal/agent/network/)? ¿El TOFU cerró el MITM en todos los caminos SSH?
Respuesta
El SSH host-key TOFU se encuentra en agent/network/host_keys.py, implementado para mitigar la mayoría de las vulnerabilidades de seguridad.
El trap_receiver cuenta con una allowlist de origen y límites de velocidad para prevenir abusos.
En cuanto al la conexión de red del Agente, la lógica de la implementación de operaciones de red se está migrando hacia el Local Agent para que toda la I/O de red ocurra de forma local y no desde el servidor. El TOFU protege contra ataques MITM en las tareas de la ด la red local la mayoría de los caminos SSH; sin embargo, el plan de migración completa del EPIC
Notas del archivador
Esta página fue archivada automáticamente por el Bibliotecario tras una consulta bib_ask. Estado draft hasta revisión humana. El Curator diario la revisará; usa /wiki-promote para pasarla a active o /wiki-delete para descartarla.