Recomendaciones de Ciberseguridad al utilizar protocolos RDP y VNC

Los protocolos RDP y VNC son protocolos cliente-servidor, que permiten conectar a un “escritorio” de una estación de trabajo o servidor de manera virtual. Es decir, permiten tomar la administración de un equipo de manera virtual, tal como si se se estuviese físicamente trabajando en el mismo, de esta forma se habilita el mecanismo para trabajar de manera remota de cara a servicios y/o servidores.

Estos protocolos de administración remota fueron diseñados para obtener control del “escritorio”, lo que se conoce en el mundo de la informática como “windows manager” o administrador de entornos de ventanas. Se trata de softwares que permiten organizar archivos, decorar menús, lanzar ventanas, etc. hay muchos y de distintos tipos, algunos de código libre y otros de pago. Los más famosos son GNOME y KDE para sistemas operativos GNU/Linux; en Windows se llama Desktop Windows Manager.

Los protocolos RDP y VNC son prácticamente softwares que se ejecutan como servicio en el destino al cual se quiere acceder, que -utilizando un cliente para estos protocolos, es decir, otro software- permiten a los usuarios tomar control remoto de estos Windows Manager.

Debido a la situación mundial en la que estamos viviendo, se han empezado a utilizar en gran medida estos protocolos, que en algunos casos, son utilizados sin tomar las medidas necesarias para asegurar la comunicación. Por este motivo, nuestro Gerente en Ciberseguridad, Sebastián Yoma, desea compartirles los siguientes consejos de seguridad:

  1. Mantén el software actualizado
  2. Es muy importante mantener actualizados los software que utilizan los protocolos RDP y VNC, así como el sistema en donde son ejecutados. Debido a que las actualizaciones, no solo vienen mejoras en las características y funcionalidades de los servicios que proporcionan, sino también traen parches de seguridad que corrigen errores que puedan ser utilizados para explotar una o varias vulnerabilidades.

    Al actualizar, podrás reducir la superficie de explotación de las amenazas emergentes.


  3. Utiliza una VPN para acceder a tus sistemas
  4. Una VPN le puede ofrecer a un usuario la posibilidad de conectarse con una red particular de manera segura, por lo tanto, son utilizados como solución para el problema de los accesos remotos dirigidos hacia una organización, más su seguridad no es absoluta, aún se mantiene la postura de seguridad requerida por el usuario, que está vinculada con la higiene digital que tienen ellos al utilizar esta tecnología, así como los controles de autenticación y políticas que la organización tenga configurada para el acceso a sus servicios internos.

    Al utilizar una VPN, mantendrás encriptada la comunicación, haciéndola segura, además, al ser un medio de conectividad, las VPN permiten la interacción con protocolos de acceso remoto.


  5. No publiques servicios de acceso remoto directo a Internet
  6. Los ciberdelincuentes están constantemente escaneando la Internet en busca de víctimas, al momento de publicar los servicios de los protocolos RDP y VNC, estarás aperturando hacía la red pública los puertos que utilizan, como por ejemplo, sería cómo colocar una flecha gigante con luces apuntando a la puerta de tú casa y mostrar a todos donde está, aún si se requiere una llave (contraseña) para pasar. Por eso es importante no habilitar o publicar los servicios que utilicen los protocolos RDP y VNC, sobre todo, si no están instalados bajo las mejores prácticas, debido a que son susceptibles a vectores de ciberataques.


  7. Utiliza navegadores web seguros
  8. La herramienta para revisar las páginas y las aplicaciones web es esencial que siempre te proporcione seguridad, como también tengan la capacidad de mejorarse por medio de extensiones, como el navegador Firefox, que se le puede instalar NoScript, el cual bloqueará la ejecución de código Javascript malicioso en el navegador. También es importante mantener el explorador actualizado y limpio de extensiones sospechosas.


  9. Utiliza tecnologías de autenticación
  10. El habilitar los mecanismos que refuercen la validación de la identidad de los usuarios que tienen permitido acceder a la VPN, software y a los servicios que se encuentran dentro de la organización, tales como la autenticación de dos pasos (2FA), o múltiples factores de autenticación (MFA).

COMENTARIOS

Nombre

Actualizaciones,4,Adobe,2,Adware,3,AgentTesla,1,android,31,Antivirus,3,APP,1,Apple,16,Apps,13,Arkavia Networks,15,asus,1,Ataques,5,Azure,2,Backdoor,4,Bancos,6,Bases de Datos,4,Bluetooth,1,Botnet,4,Botnet. Malware,1,Check Point,3,Chips,1,Chrome,2,Ciberataque,4,Cibercrimen,131,Ciberdelincuencia,7,ciberseguridad,124,Cisco,1,Citrix,4,Cloud,2,CMS,1,ComRAT,1,Comunicaciones,1,Consejos,1,CONVID,1,CookieThief,1,Coronavirus,1,COVID19,2,CPU,3,Criptomonedas,6,CTF,1,cyber day,2,Cyberwarfare,5,Dark Web,2,Data Breach,3,Data Leak,10,Datos,2,DDoS,4,Deep Web,5,dlink,1,DNS,1,Domains,1,Ecommerce,3,Emotet,1,Empresas,113,enrutadores,1,Estadisticas,1,evento,1,Eventos,6,Exchange,2,exploit,5,Exploits,11,Extensiones,2,Extensions,2,F5 Networks,1,Facebook,9,Firewall,1,Firmware,2,Flash,1,Framework,1,Freta,1,Gmail,1,GoDaddy,1,google,32,Hacking,83,Hardware,7,Hosting,3,HTML5,1,IBM,1,Industria,10,Infostealer,2,Instagram,2,Intel,2,Internacional,40,Internet,34,Investigacion,9,ios,5,IoT,4,ipad,1,iphone,1,ISO,1,Joomla,1,Linux,8,Macromedia,1,Malware,39,Malwares,32,Messenger,1,MFA,1,Microsoft,34,Mirai,1,MSP,1,Mukashi,1,Nacional,10,NAS,1,Negocios,2,Netgear,1,Node.js,1,Openwrt,1,Oracle,2,OS,9,Passwordless,1,Payload,2,Paypal,1,phishing,16,Plugins,1,Protocolos,12,Python,1,QR,1,Ransomware,14,RAT,1,RCE,1,RDP,3,Recomendaciones,16,Redes,30,redes sociales,12,Redhat,1,Remoto,1,Rookit,1,Rootkit,1,Routers,2,RRSS,2,Salt,1,Salud,2,Servicios,5,Smartphones,29,SMB,4,Software,23,Sophos,1,Spamhaus,1,Spyware,11,SQL,1,SSL,1,Teams,1,Tplink,1,Trickbot,1,Trojan,1,Troyano,2,Update,5,updates,22,USB,1,Videoconferencia,1,VNC,1,VPN,3,Vulnerabilidad,22,Vulnerabilidades,74,Web,7,WhatsApp,5,wifi,5,Windows,15,Wordpress,4,XG,1,zeroday,2,Zoom,2,
ltr
item
Arkavia Networks News: Recomendaciones de Ciberseguridad al utilizar protocolos RDP y VNC
Recomendaciones de Ciberseguridad al utilizar protocolos RDP y VNC
https://1.bp.blogspot.com/-lWOZC_ttGYI/XuKXPIWFxQI/AAAAAAAACE4/0p-necoJWQ0P_MjWqmbDDGyJUALQjUJtwCK4BGAsYHg/w640-h320/Consejos%2BRDP%2By%2BVNC.jpg
https://1.bp.blogspot.com/-lWOZC_ttGYI/XuKXPIWFxQI/AAAAAAAACE4/0p-necoJWQ0P_MjWqmbDDGyJUALQjUJtwCK4BGAsYHg/s72-w640-c-h320/Consejos%2BRDP%2By%2BVNC.jpg
Arkavia Networks News
https://www.arkalabs.cl/2020/06/recomendaciones-de-ciberseguridad-al.html
https://www.arkalabs.cl/
https://www.arkalabs.cl/
https://www.arkalabs.cl/2020/06/recomendaciones-de-ciberseguridad-al.html
true
7213111567211435179
UTF-8
Se han cargado todas las publicaciones No se ha encontrado ninguna publicación. Ver Todos Leer Noticia Responder Cancelar Respuesta Eliminar Por Inicio PÁGINAS ENTRADAS View All RECOMENDADO PARA TI ETIQUETA ARCHIVOS BUSQUEDA TODAS LAS ENTRADAS No se ha encontrado ninguna coincidencia de publicación con su solicitud. Volver al Inicio Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share. STEP 2: Click the link you shared to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy