¿Qué problemas de seguridad hay con el acceso remoto para firewalls, enrutadores, etc.?

1

Actualmente estoy investigando la ciberseguridad para las pequeñas empresas y es algo en lo que me he interesado mucho. Una de las preguntas del cuestionario es:

  
  1. Confirme que cualquier interfaz administrativa remota se haya deshabilitado en todos los dispositivos con firewall (o similar)
  2.   

He estado buscando acceso remoto y parece que solo puedo encontrar maneras de configurarlo. Tenía curiosidad por los problemas de seguridad que esto plantea. ¿Supongo que se requieren más puertos para que esto funcione? ¿Qué otras implicaciones de seguridad causa esto?

    
pregunta user138529 06.02.2017 - 16:34
fuente

1 respuesta

4

Básicamente, cada característica de "acceso remoto" es un potencial vector de ataque, lo que permite que un actor malicioso realice ataques en su dispositivo.

Por ejemplo, si tiene un firewall de Cisco desactualizado, incluso si tiene la contraseña más compleja, un atacante malicioso podría realizar un desbordamiento de búfer en el paso de autenticación y tal vez obtenga acceso a su servidor.

Algunas recomendaciones serían:

  • Deshabilite cualquier protocolo inseguro en su dispositivo (Telnet, FTP, etc.), mantenga solo los protocolos SSH o cifrados.
  • Implementar listas blancas para permitir que solo IPs muy específicas se conecten al SSH. Nunca deje los puertos de acceso remoto abiertos a Internet o a redes que no sean de confianza;
  • Si es posible, implemente un servidor de salto seguro , para garantizar que solo las personas autorizadas tengan acceso a la interfaz SSH de el dispositivo. Si tiene un servidor de salto, la única IP que debería tener acceso a la interfaz SSH del firewall debería ser la IP del servidor de salto.
  • Mantenga una buena práctica de administración de acceso, asegure la complejidad de la contraseña y aplique la caducidad de la contraseña para las cuentas de usuario.
respondido por el Ricardo Reimao 06.02.2017 - 17:46
fuente

Lea otras preguntas en las etiquetas