Imagem de fundo

Durante uma inspeção de rotina em uma rede corporativa, o técnico de telecomunicações i...

Durante uma inspeção de rotina em uma rede corporativa, o técnico de telecomunicações identificou que diversos roteadores e switches ainda permitiam acesso remoto via Telnet, utilizavam senhas em texto simples e tinham protocolos de gerenciamento SNMP configurados com a comunidade pública “public”. Além disso, nenhuma lista de controle de acesso (ACL) restringia o IP de origem dos administradores da rede.


Com base nas boas práticas de segurança para equipamentos de rede, o seguinte conjunto de ações corrige adequadamente as vulnerabilidades identificadas:


A

manter o Telnet habilitado, mas aumentar o tamanho da senha para 16 caracteres e aplicar ACLs apenas nas portas LAN.


B

substituir o SNMP por FTP para monitorar os dispositivos e configurar VLANs dedicadas ao tráfego administrativo.


C

desabilitar o Telnet e habilitar o SSH para administração segura, alterar as comunidades SNMP para valores personalizados e aplicar ACLs restringindo o acesso de gerenciamento a endereços IP confiáveis.


D

habilitar o Telnet em todos os switches e monitorar tentativas de acesso por meio de logs centralizados.


E

configurar uma senha de administrador padrão para todos os dispositivos, a fim de facilitar o gerenciamento e evitar inconsistências e aplicar ACLs habilitando o acesso apenas para os administradores dos servidores do sistema.