KPP saugumo rizikos

KPP saugumo rizikos

Kas yra KPP?

RDP arba Remote Desktop Protocol yra vienas iš pagrindinių protokolų, naudojamų nuotolinėms darbalaukio sesijoms. Tada darbuotojai pasiekia savo biuro darbalaukį iš kito įrenginio. KPP yra įtraukta į daugumą „Windows“ operacinių sistemų ir gali būti naudojama su „Mac“. Daugelis įmonių remiasi KPP, kad jų darbuotojai galėtų dirbti iš namų.

KPP saugumo rizikos

RDP (Remote Desktop Protocol) yra vienas iš pagrindinių protokolų, naudojamų nuotolinėms darbalaukio sesijoms.

Kokios yra pagrindinės KPP saugumo spragos?

Pažeidžiamumas yra programinės įrangos kūrimo būdo klaidos, leidžiančios užpuolikams gauti neteisėtą prieigą. Pagalvokite apie tai kaip apie netinkamai įmontuotą užraktą ant priekinių namų durų, leidžiančius nusikaltėliams patekti į vidų.

Tai yra svarbiausi KPP pažeidžiamumai:

1. Silpni vartotojo kredencialai

Dauguma stalinių kompiuterių yra apsaugoti slaptažodžiu, o vartotojai paprastai gali tai nustatyti kaip nori. Problema ta, kad vartotojai dažnai naudoja tą patį slaptažodį nuotoliniam KPP prisijungimui. Įmonės paprastai nevaldo šių slaptažodžių, kad užtikrintų jų stiprumą, ir dažnai palieka šiuos nuotolinius ryšius atvirus Brute Force arba Credential Stuffing atakoms .

2. Neribota prieiga prie prievado

KPP ryšiai beveik visada vyksta per prievadą 3389*. Užpuolikai gali manyti, kad tai yra naudojamas uostas, ir nukreipti jį į atakas.

* Tinkle šliuzas yra logiška, programine įranga pagrįsta vieta, priskirta tam tikro tipo ryšiams. Skirtingų procesų priskyrimas skirtingiems prievadams padeda kompiuteriui sekti tuos procesus. Pavyzdžiui, HTTP srautas visada nukreipiamas į 80 prievadą, o HTTPS srautas į 443 prievadą.

Kokiais būdais galima pašalinti šias KPP spragas?

  • Norėdami sumažinti silpnų kredencialų paplitimą:

Vienkartinis prisijungimas (SSO)

Daugelis įmonių naudojo SSO paslaugas, kad tvarkytų įvairių programų vartotojo prisijungimo informaciją. SSO įmonėms suteikia lengvesnį būdą priverstinai naudoti stiprius slaptažodžius, taip pat įdiegti saugesnes priemones, pvz., dviejų veiksnių autentifikavimą (2FA) . KPP nuotolinė prieiga gali būti perkelta už SSO proceso, kad būtų pašalintas aukščiau aprašytas vartotojo prisijungimo pažeidžiamumas.

Slaptažodžių valdymas ir vykdymas

Kai kurioms įmonėms KPP nuotolinės prieigos perkėlimas už SSO proceso gali būti netinkamas pasirinkimas. Šios įmonės turėtų reikalauti, kad darbuotojai iš naujo nustatytų savo darbalaukio slaptažodžius į stipresnius.

  • Norėdami apsisaugoti nuo prievado atakų:

Užrakinti prievadą 3389

Saugi tuneliavimo programinė įranga gali padėti užkirsti kelią užpuolikams siųsti užklausų į 3389 prievadą. Naudojant saugų tunelį, visos užklausos, kurios nesiunčiamos per tunelį, bus užblokuotos.

Ugniasienės taisyklės

Įmonės užkardą galima sukonfigūruoti rankiniu būdu, kad per 3389 prievadą negalėtų praeiti joks srautas, išskyrus srautą iš leidžiamų IP adresų diapazonų (pavyzdžiui, įrenginių, kurie, kaip žinoma, priklauso darbuotojui).

Tačiau šis metodas reikalauja daug rankinių pastangų ir vis tiek yra pažeidžiamas, jei užpuolikai užgrobia įgaliotus IP adresus arba pažeidžiami darbuotojų įrenginiai. Be to, dažnai sunku iš anksto nustatyti ir įjungti visus darbuotojų įrenginius, todėl užblokuoti darbuotojai nuolat kreipiasi į IT užklausas.

KPP saugumo rizikos

RDP taip pat turi daug kitų pažeidžiamumų, ir daugumą jų galima pašalinti visada naudojant naujausią protokolo versiją.

Kokių kitų pažeidžiamumų turi RDP?

KPP turi kitų techninių spragų, kurios buvo techniškai pataisytos, tačiau jos lieka rimtos, jei jos nepaisomos.

Vienas rimčiausių KPP pažeidžiamumų vadinamas „BlueKeep“. BlueKeep (oficialiai klasifikuojamas kaip CVE-2019-0708) yra pažeidžiamumas, leidžiantis užpuolikams kompiuteryje vykdyti bet kokį norimą kodą, jei jie siunčia specialiai sukurtą užklausą į tinkamą prievadą (paprastai tai yra 3389). „BlueKeep“ yra „wormable“ , tai reiškia, kad jis gali išplisti į visus tinklo kompiuterius be vartotojo veiksmų.

Geriausia apsauga nuo šio pažeidžiamumo yra išjungti KPP, nebent to reikia. Taip pat gali padėti blokuoti 3389 prievadą naudojant ugniasienę. Galiausiai, 2019 m. „Microsoft“ išleido pataisą, pašalinančią šį pažeidžiamumą, todėl sistemos administratoriams būtina įdiegti šią pataisą.

Kaip ir bet kuri kita programa ar protokolas, RDP taip pat turi kai kurių kitų pažeidžiamumų ir daugumą šių spragų galima pašalinti visada naudojant naujausią protokolo versiją. Pardavėjai dažnai pataiso kiekvienos naujos išleistos programinės įrangos versijos spragas.


Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kaip pataisyti Neturite leidimo išsaugoti šioje „Windows“ vietoje

Kai „Windows“ rodoma klaida „Neturite leidimo išsaugoti šioje vietoje“, tai neleis jums išsaugoti failų norimuose aplankuose.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

Geriausia nemokama ir mokama „Syslog Server“ programinė įranga, skirta „Windows“.

„Syslog Server“ yra svarbi IT administratoriaus arsenalo dalis, ypač kai reikia tvarkyti įvykių žurnalus centralizuotoje vietoje.

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

Kas yra klaida 524 A skirtasis laikas ir kaip ištaisyti klaidą

524 klaida: Įvyko skirtasis laikas yra „Cloudflare“ specifinis HTTP būsenos kodas, nurodantis, kad ryšys su serveriu buvo nutrauktas dėl skirtojo laiko.

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Kas yra klaida 0x80070570? Kaip ištaisyti šią klaidą?

Klaidos kodas 0x80070570 yra dažnas klaidos pranešimas kompiuteriuose, nešiojamuosiuose kompiuteriuose ir planšetiniuose kompiuteriuose, kuriuose veikia „Windows 10“ operacinė sistema. Tačiau jis taip pat rodomas kompiuteriuose, kuriuose veikia „Windows 8.1“, „Windows 8“, „Windows 7“ ar senesnė versija.

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano klaidos ištaisymo instrukcijos PUSLAPIO FAULT IN NEpaged AREA arba STOP 0x00000050

Mėlynojo ekrano mirties klaida BSOD PAGE_FAULT_IN_NONPAGED_AREA arba STOP 0x00000050 yra klaida, kuri dažnai įvyksta įdiegus aparatinės įrangos tvarkyklę arba įdiegus ar atnaujinus naują programinę įrangą, o kai kuriais atvejais klaida yra dėl sugadinto NTFS skaidinio.

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

Ką daryti, kai pasirodo vaizdo įrašų planuoklio vidinė klaida?

„Video Scheduler Internal Error“ taip pat yra mirtina mėlynojo ekrano klaida, ši klaida dažnai pasitaiko „Windows 10“ ir „Windows 8.1“. Šiame straipsnyje bus parodyta keletas būdų, kaip ištaisyti šią klaidą.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Kaip neleisti Epic Launcher paleisti naudojant „Windows“.

Norėdami pagreitinti „Windows 10“ paleidimą ir sutrumpinti įkrovos laiką, toliau pateikiami veiksmai, kuriuos turite atlikti norėdami pašalinti „Epic“ iš „Windows“ paleisties ir neleisti „Epic Launcher“ paleisti naudojant „Windows 10“.

3 geresni būdai išsaugoti failus darbalaukyje

3 geresni būdai išsaugoti failus darbalaukyje

Neturėtumėte išsaugoti failų darbalaukyje. Yra geresnių būdų saugoti kompiuterio failus ir išlaikyti tvarkingą darbalaukį. Šiame straipsnyje bus parodytos efektyvesnės vietos failams išsaugoti sistemoje „Windows 10“.

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Ištaisykite ryškumo slankiklio, dingusio iš užduočių juostos, klaidą

Nepriklausomai nuo priežasties, kartais jums reikės pakoreguoti ekrano ryškumą, kad jis atitiktų skirtingas apšvietimo sąlygas ir tikslus. Jei reikia stebėti vaizdo detales ar žiūrėti filmą, turite padidinti ryškumą. Ir atvirkščiai, galbūt norėsite sumažinti ryškumą, kad apsaugotumėte nešiojamojo kompiuterio akumuliatorių.

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

9 būdai, kaip pataisyti „Windows“ kompiuterį, kuris atsitiktinai atsibunda ir patikrina, ar nėra naujinimų

Ar jūsų kompiuteris atsitiktinai atsibunda ir pasirodo langas su užrašu „Tikrinti, ar nėra naujinimų“? Paprastai tai nutinka dėl MoUSOCoreWorker.exe programos – „Microsoft“ užduoties, padedančios koordinuoti „Windows“ naujinimų diegimą.