No abras puertos al mundo: te romperán (riesgos).
Una y otra vez, tras realizar una auditoría, me encuentro con una pared de incomprensión ante mis recomendaciones de ocultar puertos detrás de una lista blanca. Incluso administradores/DevOps muy capacitados preguntan: ‘¿Por qué?!?’ Propongo considerar los riesgos en orden decreciente de probabilidad de ocurrencia y daño. Error de configuración DDoS por IP Fuerza bruta Vulnerabilidades de servicios Vulnerabilidades del núcleo Aumento de ataques DDoS Error de configuración La situación más típica y peligrosa. Cómo […]
