Риски безопасности RDP

Риски безопасности RDP

Что такое РДП?

RDP, или протокол удаленного рабочего стола, является одним из основных протоколов, используемых для сеансов удаленного рабочего стола. Это когда сотрудники получают доступ к своему офисному рабочему столу с другого устройства. RDP включен в большинство операционных систем Windows, а также может использоваться с компьютерами Mac. Многие компании полагаются на RDP, чтобы позволить своим сотрудникам работать из дома.

Риски безопасности RDP

RDP (протокол удаленного рабочего стола) — один из основных протоколов, используемых для сеансов удаленного рабочего стола.

Каковы основные уязвимости безопасности RDP?

Уязвимости — это ошибки в построении программного обеспечения, позволяющие злоумышленникам получить несанкционированный доступ. Думайте об этом как о неправильно установленном засове на входной двери дома, позволяющем преступникам проникнуть внутрь.

Вот наиболее важные уязвимости в RDP:

1. Слабые учетные данные пользователя

Большинство настольных компьютеров защищены паролем, и пользователи обычно могут установить его по своему усмотрению. Проблема в том, что пользователи часто используют один и тот же пароль для удаленного входа в систему по RDP. Компании обычно не управляют этими паролями, чтобы гарантировать их надежность, и они часто оставляют эти удаленные соединения открытыми для атак грубой силы или подстановки учетных данных .

2. Неограниченный доступ к порту

RDP-соединения почти всегда выполняются через порт 3389*. Злоумышленники могут предположить, что этот порт используется, и использовать его для проведения атак.

* В сети шлюз — это логическое программное местоположение, которое назначается определенным типам соединений. Назначение разных процессов разным портам помогает компьютеру отслеживать эти процессы. Например, HTTP-трафик всегда идет на порт 80, а HTTPS- трафик — на порт 443.

Каковы способы устранения этих уязвимостей RDP?

  • Чтобы уменьшить распространенность слабых учетных данных:

Единый вход (SSO)

Многие компании используют службы единого входа для управления данными входа пользователей в различные приложения. Система единого входа предоставляет компаниям более простой способ обеспечить использование надежных паролей, а также реализовать более безопасные меры, такие как двухфакторная аутентификация (2FA) . Удаленный доступ по протоколу RDP можно перенести за процесс единого входа, чтобы устранить описанную выше уязвимость при входе в систему пользователя.

Управление паролями и обеспечение их соблюдения

Для некоторых компаний перенос удаленного доступа RDP за процесс SSO может оказаться невозможным. Как минимум, эти компании должны потребовать от сотрудников сбросить пароли своих рабочих столов на более надежные.

  • Для защиты от атак на основе портов:

Блокировка порта 3389

Программное обеспечение безопасного туннелирования может помочь предотвратить отправку злоумышленниками запросов на порт 3389. При безопасном туннелировании любые запросы, не проходящие через туннель, будут заблокированы.

Правила брандмауэра

Корпоративный межсетевой экран можно настроить вручную так, чтобы через порт 3389 не мог проходить трафик, за исключением трафика из разрешенных диапазонов IP-адресов (например, устройств, о которых известно, что они принадлежат сотруднику).

Однако этот метод требует большого количества усилий вручную и по-прежнему уязвим, если злоумышленники захватят авторизованные IP-адреса или устройства сотрудников будут скомпрометированы. Кроме того, часто бывает сложно заранее идентифицировать и включить все устройства сотрудников, что приводит к постоянным запросам ИТ-специалистов от заблокированных сотрудников.

Риски безопасности RDP

RDP также имеет ряд других уязвимостей, большинство из которых можно устранить, всегда используя последнюю версию протокола.

Какие еще уязвимости есть у RDP?

В RDP есть и другие технические уязвимости, которые технически исправлены, но остаются серьезными, если их не устранить.

Одна из самых серьезных уязвимостей в RDP называется «BlueKeep». BlueKeep (официально классифицирован как CVE-2019-0708) — это уязвимость, которая позволяет злоумышленникам выполнить любой код на компьютере, если они отправят специально созданный запрос на правильный порт (обычно это 3389). BlueKeep является вирусом-червем , то есть он может распространиться на все компьютеры в сети без каких-либо действий со стороны пользователя.

Лучшая защита от этой уязвимости — отключить RDP, если в этом нет необходимости. Также может помочь блокировка порта 3389 с помощью брандмауэра. Наконец, в 2019 году Microsoft выпустила патч, исправляющий эту уязвимость, и системным администраторам необходимо установить этот патч.

Как и любая другая программа или протокол, RDP также имеет некоторые другие уязвимости, и большинство из этих уязвимостей можно устранить, всегда используя последнюю версию протокола. Поставщики часто исправляют уязвимости в каждой новой версии программного обеспечения, которую они выпускают.


Как убрать уведомление о запросе на авторские права в правом углу экрана в Windows 10

Как убрать уведомление о запросе на авторские права в правом углу экрана в Windows 10

Вы видите уведомление об активации Windows 10 в правом углу экрана? В этой статье вы узнаете, как удалить уведомление о запросе на авторские права в Windows 10.

Инструкция от А-Я как установить Windows 10 сборка 14393.222

Инструкция от А-Я как установить Windows 10 сборка 14393.222

Недавно Microsoft выпустила последнее накопительное обновление для пользователей ПК с Windows 10 под названием Build 14393.222. Это обновление, выпущенное для Windows 10, в основном исправляет ошибки на основе отзывов пользователей и повышает производительность операционной системы.

Защитите свою компьютерную сеть с помощью хоста Bastion всего за 3 шага

Защитите свою компьютерную сеть с помощью хоста Bastion всего за 3 шага

Есть ли в вашей локальной сети компьютеры, которым требуется внешний доступ? Использование хоста-бастиона в качестве привратника для вашей сети может быть хорошим решением.

Как создать клавишу Windows, если ваша клавиатура недоступна

Как создать клавишу Windows, если ваша клавиатура недоступна

Если вы предпочитаете использовать старую классическую клавиатуру, например IBM Model M, на которой нет физической клавиши Windows, есть простой способ добавить ее, позаимствовав клавишу, которую вы не часто используете.

3 способа быстро очистить все журналы событий в Windows 10

3 способа быстро очистить все журналы событий в Windows 10

Иногда вам может потребоваться удалить все старые журналы событий сразу. В этом руководстве Quantrimang.com покажет вам 3 способа быстрого удаления всех журналов событий в средстве просмотра событий Windows 10.

Методы поддельного IP помогают вам получить анонимный доступ

Методы поддельного IP помогают вам получить анонимный доступ

Во многих предыдущих статьях мы упоминали, что сохранять анонимность в Интернете чрезвычайно важно. Частная информация утекает каждый год, что делает безопасность в Интернете все более необходимой. По этой же причине нам следует использовать виртуальные IP-адреса. Ниже мы узнаем о методах создания поддельных IP-адресов!

Как создать режим прозрачного фона в Windows 10

Как создать режим прозрачного фона в Windows 10

WindowTop — это инструмент, который позволяет затемнять все окна приложений и программ, запущенных на компьютерах с Windows 10. Или вы можете использовать интерфейс с темным фоном в Windows.

Как отключить языковую панель на панели задач Windows 8

Как отключить языковую панель на панели задач Windows 8

Языковая панель в Windows 8 — это миниатюрная языковая панель инструментов, предназначенная для автоматического отображения на экране рабочего стола. Однако многие люди хотят скрыть эту языковую панель на панели задач.

Как настроить WEP, WPA, WPA2 для роутера Linksys

Как настроить WEP, WPA, WPA2 для роутера Linksys

Беспроводное подключение сегодня является необходимостью, и поэтому безопасность беспроводной сети необходима для обеспечения безопасности вашей внутренней сети.

Советы по оптимизации скорости интернет-соединения от Linksys

Советы по оптимизации скорости интернет-соединения от Linksys

Увеличение скорости Интернета имеет важное значение для оптимизации сетевого подключения. Вы можете получить оптимальные впечатления от развлечений и работы, используя компьютеры, телевизоры с возможностью подключения к Интернету, игровые приставки и т. д.