- Mantén el software actualizado
- Utiliza una VPN para acceder a tus sistemas
- No publiques servicios de acceso remoto directo a Internet
- Utiliza navegadores web seguros
- Utiliza tecnologías de autenticación
Es muy importante mantener actualizados los software que utilizan los protocolos RDP y VNC, así como el sistema en donde son ejecutados. Debido a que las actualizaciones, no solo vienen mejoras en las características y funcionalidades de los servicios que proporcionan, sino también traen parches de seguridad que corrigen errores que puedan ser utilizados para explotar una o varias vulnerabilidades.
Al actualizar, podrás reducir la superficie de explotación de las amenazas emergentes.
Una VPN le puede ofrecer a un usuario la posibilidad de conectarse con una red particular de manera segura, por lo tanto, son utilizados como solución para el problema de los accesos remotos dirigidos hacia una organización, más su seguridad no es absoluta, aún se mantiene la postura de seguridad requerida por el usuario, que está vinculada con la higiene digital que tienen ellos al utilizar esta tecnología, así como los controles de autenticación y políticas que la organización tenga configurada para el acceso a sus servicios internos.
Al utilizar una VPN, mantendrás encriptada la comunicación, haciéndola segura, además, al ser un medio de conectividad, las VPN permiten la interacción con protocolos de acceso remoto.
Los ciberdelincuentes están constantemente escaneando la Internet en busca de víctimas, al momento de publicar los servicios de los protocolos RDP y VNC, estarás aperturando hacía la red pública los puertos que utilizan, como por ejemplo, sería cómo colocar una flecha gigante con luces apuntando a la puerta de tú casa y mostrar a todos donde está, aún si se requiere una llave (contraseña) para pasar. Por eso es importante no habilitar o publicar los servicios que utilicen los protocolos RDP y VNC, sobre todo, si no están instalados bajo las mejores prácticas, debido a que son susceptibles a vectores de ciberataques.
La herramienta para revisar las páginas y las aplicaciones web es esencial que siempre te proporcione seguridad, como también tengan la capacidad de mejorarse por medio de extensiones, como el navegador Firefox, que se le puede instalar NoScript, el cual bloqueará la ejecución de código Javascript malicioso en el navegador. También es importante mantener el explorador actualizado y limpio de extensiones sospechosas.
El habilitar los mecanismos que refuercen la validación de la identidad de los usuarios que tienen permitido acceder a la VPN, software y a los servicios que se encuentran dentro de la organización, tales como la autenticación de dos pasos (2FA), o múltiples factores de autenticación (MFA).
COMENTARIOS