Ризики безпеки RDP

Ризики безпеки RDP

Що таке RDP?

RDP, або Remote Desktop Protocol, є одним із основних протоколів, що використовуються для сеансів віддаленого робочого столу. Саме тоді співробітники отримують доступ до робочого столу в офісі з іншого пристрою. RDP входить до складу більшості операційних систем Windows і може також використовуватися з Mac. Багато компаній покладаються на RDP, щоб дозволити своїм співробітникам працювати вдома.

Ризики безпеки RDP

RDP (протокол віддаленого робочого стола) є одним із основних протоколів, що використовуються для сеансів віддаленого робочого столу

Які основні вразливості безпеки RDP?

Уразливості — це помилки в тому, як побудовано частину програмного забезпечення, що дозволяє зловмисникам отримати несанкціонований доступ. Подумайте про це як про неправильно встановлений засув на вхідних дверях будинку, що дозволяє злочинцям проникнути всередину.

Ось найважливіші вразливості в RDP:

1. Слабкі облікові дані користувача

Більшість настільних комп’ютерів захищено паролем, і зазвичай користувачі можуть налаштувати це як завгодно. Проблема полягає в тому, що користувачі часто використовують той самий пароль для віддаленого входу RDP. Компанії зазвичай не керують цими паролями, щоб забезпечити їхню надійність, і вони часто залишають ці віддалені з’єднання відкритими для атак грубої сили або введення облікових даних .

2. Необмежений доступ до порту

Підключення RDP майже завжди відбувається через порт 3389*. Зловмисники можуть припустити, що це порт, який використовується, і націлитися на нього для здійснення атак.

* У мережі шлюз — це логічне програмне розташування, яке призначається певним типам з’єднань. Призначення різних процесів різним портам допомагає комп’ютеру відстежувати ці процеси. Наприклад, трафік HTTP завжди надходить на порт 80, тоді як трафік HTTPS – на порт 443.

Які існують способи усунення цих вразливостей RDP?

  • Щоб зменшити поширеність слабких облікових даних:

Єдиний вхід (SSO)

Багато компаній використовують служби єдиного входу для керування інформацією про вхід користувачів у різні програми. SSO надає компаніям простіший спосіб примусового використання надійних паролів, а також запровадження більш безпечних заходів, таких як двофакторна автентифікація (2FA) . Віддалений доступ RDP можна перемістити за процес SSO, щоб усунути вразливість входу користувача, описану вище.

Керування паролями та застосування

Для деяких компаній переміщення віддаленого доступу RDP позаду процесу SSO може не бути варіантом. Як мінімум, ці компанії повинні вимагати від співробітників скинути свої паролі робочого столу на щось надійніше.

  • Для захисту від атак на основі портів:

Заблокувати порт 3389

Програмне забезпечення безпечного тунелювання може допомогти запобігти зловмисникам надсилати запити на порт 3389. За допомогою безпечного тунелювання будь-які запити, які не проходять через тунель, блокуватимуться.

Правила брандмауера

Корпоративний брандмауер можна налаштувати вручну так, щоб через порт 3389 не проходив трафік, окрім трафіку з дозволених діапазонів IP-адрес (наприклад, пристроїв, які, як відомо, належать працівнику).

Однак цей метод потребує багато ручних зусиль і залишається вразливим, якщо зловмисники викрадають авторизовані IP-адреси або пристрої співробітників скомпрометовані. Крім того, часто важко ідентифікувати та ввімкнути всі пристрої співробітників заздалегідь, що призводить до постійних ІТ-запитів від заблокованих співробітників.

Ризики безпеки RDP

RDP також має ряд інших вразливостей, і більшість із них можна усунути, завжди використовуючи останню версію протоколу.

Які ще вразливості має RDP?

RDP містить інші технічні вразливості, які технічно виправлено, але залишаються серйозними, якщо їх не перевірити.

Одна з найсерйозніших уразливостей RDP називається «BlueKeep». BlueKeep (офіційно класифікується як CVE-2019-0708) — це вразливість, яка дозволяє зловмисникам виконувати будь-який код на комп’ютері, якщо вони надсилають спеціально створений запит на правильний порт (зазвичай це 3389). BlueKeep є шкідливим , тобто може поширюватися на всі комп’ютери в мережі без будь-яких дій з боку користувача.

Найкращий захист від цієї вразливості — вимкнути RDP, якщо це не потрібно. Також може допомогти блокування порту 3389 за допомогою брандмауера. Нарешті, у 2019 році Microsoft випустила патч, який усуває цю вразливість, і для системних адміністраторів важливо встановити цей патч.

Як і будь-яка інша програма чи протокол, RDP також має деякі інші вразливості, і більшість із цих уразливостей можна усунути, завжди використовуючи останню версію протоколу. Постачальники часто виправляють уразливості в кожній новій версії програмного забезпечення, яку вони випускають.


Як виправити У вас немає дозволу на збереження в цьому місці в Windows

Як виправити У вас немає дозволу на збереження в цьому місці в Windows

Коли Windows відображає помилку «У вас немає дозволу на збереження в цьому місці», це не дозволить вам зберегти файли в потрібні папки.

Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Топ найкращих безкоштовних і платних програм Syslog Server для Windows

Сервер Syslog є важливою частиною арсеналу ІТ-адміністратора, особливо коли мова йде про централізоване керування журналами подій.

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Що таке помилка 524 Стався тайм-аут і як виправити помилку

Помилка 524: Виник тайм-аут – це специфічний для Cloudflare код статусу HTTP, який вказує на те, що з’єднання із сервером закрито через тайм-аут.

Що таке помилка 0x80070570? Як виправити цю помилку?

Що таке помилка 0x80070570? Як виправити цю помилку?

Код помилки 0x80070570 є поширеним повідомленням про помилку на комп’ютерах, ноутбуках і планшетах під керуванням операційної системи Windows 10. Однак він також з’являється на комп’ютерах під керуванням Windows 8.1, Windows 8, Windows 7 або раніших версій.

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Інструкції щодо виправлення помилки синього екрана PAGE FAULT IN NONPAGED AREA або STOP 0x00000050

Помилка «синій екран смерті» BSOD PAGE_FAULT_IN_NONPAGED_AREA або STOP 0x00000050 — це помилка, яка часто виникає після встановлення драйвера апаратного пристрою або після встановлення чи оновлення нового програмного забезпечення. У деяких випадках причиною помилки є пошкоджений розділ NTFS.

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Що робити, коли ви отримуєте внутрішню помилку планувальника відео?

Внутрішня помилка відеопланувальника також є смертельною помилкою синього екрана, ця помилка часто виникає в Windows 10 і Windows 8.1. Ця стаття покаже вам кілька способів виправлення цієї помилки.

Як запобігти запуску Epic Launcher у Windows

Як запобігти запуску Epic Launcher у Windows

Щоб пришвидшити завантаження Windows 10 і скоротити час завантаження, нижче наведено кроки, які потрібно виконати, щоб видалити Epic із автозавантаження Windows і запобігти запуску Epic Launcher з Windows 10.

3 кращих способи збереження файлів на робочому столі

3 кращих способи збереження файлів на робочому столі

Не слід зберігати файли на робочому столі. Існують кращі способи зберігання комп’ютерних файлів і підтримки порядку на робочому столі. Наступна стаття покаже вам ефективніші місця для збереження файлів у Windows 10.

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Виправте помилку повзунка яскравості, що зникає з панелі завдань

Якою б не була причина, інколи вам доведеться налаштувати яскравість екрана відповідно до різних умов освітлення та цілей. Якщо вам потрібно спостерігати за деталями зображення або дивитися фільм, вам потрібно збільшити яскравість. І навпаки, ви також можете зменшити яскравість, щоб захистити батарею ноутбука.

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

9 способів виправити випадковий вихід комп’ютера з Windows для перевірки оновлень

Ваш комп’ютер випадково прокидається та з’являється вікно з написом «Перевірка оновлень»? Зазвичай це пов'язано з програмою MoUSOCoreWorker.exe - завданням Microsoft, яке допомагає координувати установку оновлень Windows.