
Истории из практики…Удаленный доступ
Новость29/05/2020
Как правило, в рамках проведения своих проектов, мы встречаем удаленные подключения к внутренним ресурсам, организованные через VPN, использования Remote Desktop Gateway (RDP) или решение класса VDI (например, Ctirix XenApps).
В целом, данные решения – безопасный и надежный способ организации удаленного подключения.
Хотя… пример из жизни: Некорректная настройка одного из VDI решений позволила нам однажды выйти из виртуализированного окружения, получить доступ к хостовой системе и развить атаку вглубь сети, вплоть до полной компрометации целевого домена.
Отметим, что проблемы, связанные с «пробросом» наружу RDP-портов, зачастую ведущих даже не на терминальный сервер, а напрямую на рабочие машины или отдельные сервера, встречались и раньше.
Так, в рамках одного из проектов на внешнем адресе мы нашли порядка 15 портов, каждый был отдельным проброшенным наружу RDP на отдельные узлы внутри сети.
Чаще всего многие идут по простому пути – организуют прямые подключения по RDP.

бизнес от киберугроз
Мы изучим заявку и свяжемся с вами