

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Durante uma inspeção de rotina em uma rede corporativa, o técnico de telecomunicações identificou que diversos roteadores e switches ainda permitiam acesso remoto via Telnet, utilizavam senhas em texto simples e tinham protocolos de gerenciamento SNMP configurados com a comunidade pública “public”. Além disso, nenhuma lista de controle de acesso (ACL) restringia o IP de origem dos administradores da rede.
Com base nas boas práticas de segurança para equipamentos de rede, o seguinte conjunto de ações corrige adequadamente as vulnerabilidades identificadas:
manter o Telnet habilitado, mas aumentar o tamanho da senha para 16 caracteres e aplicar ACLs apenas nas portas LAN.
substituir o SNMP por FTP para monitorar os dispositivos e configurar VLANs dedicadas ao tráfego administrativo.
desabilitar o Telnet e habilitar o SSH para administração segura, alterar as comunidades SNMP para valores personalizados e aplicar ACLs restringindo o acesso de gerenciamento a endereços IP confiáveis.
habilitar o Telnet em todos os switches e monitorar tentativas de acesso por meio de logs centralizados.
configurar uma senha de administrador padrão para todos os dispositivos, a fim de facilitar o gerenciamento e evitar inconsistências e aplicar ACLs habilitando o acesso apenas para os administradores dos servidores do sistema.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.