• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Výchozí nastavení a bezpečnost: 6 tipů, co by firmy měly zkontrolovat

Redakce
25. 1. 2021
| Články

To, že výchozí konfigurace, především defaultní jména a hesla, bývají příčinou mnoha bezpečnostních incidentů, je věc dobře známá. Kromě výchozích hesel je ale mnohde pro zajištění bezpečnosti často potřeba měnit i další nastavení. Fungování řady zařízení metodou plug-and-play přímo svádí k tomu je prostě zapojit do sítě a bez dalšího začít používat. Problém může být třeba i v nastavení některých cloudových služeb. Curtis Franklin na webu DarkReading v této souvislosti vypočítává, na co by si měly podniky dávat v této souvislosti největší pozor.

Jeho 6 tipů je následujících:

Cisco Configuration Professional: jedná se o nástroj pro konfiguraci směrovačů Cisco, ve špatných rukou dává možnost dělat si v síti, co útočník chce. Program by neměl být v běžném provozu používán s nejvyššími oprávněními a veškerá uživatelská oprávnění je třeba průběžně aktualizovat, což se často neděje.

Domácí kabelové modemy a směrovače: zaměstnanci přistupující do podnikové sítě přes kabelové modemy a routery by je neměli používat s oprávněními správce. Správci IT ve firmách by měli ověřit, zda zde nebyla ponechána výchozí hesla (tj. pokusí se připojit k zařízení pomocí nejčastějších defaultních hesel, které by s největší pravděpodobností zkusili i útočníci).

Raspberry Pi: Toto zařízení výrobce neprodává jako určené do podniků, nicméně zaměstnanci si je sem přesto často připojují a používají k nejrůznějším účelům. Tak jako jiná soukromá zařízení, i Raspberry Pi přináší vlastní bezpečnostní rizika a může se stát bodem, odkud útočník pronikne do zbytku firemní sítě. Nelze spoléhat na to, že uživatelé Raspberry jsou odborníci či techničtí nadšenci, a proto zabezpečení zajistí v dostatečné míře. Ani to, že zařízení je postaveno na Linuxu, není žádnou zárukou.

MySQL: Databáze MySQL je často součástí síťových zařízení, vestavěných systémů i jako back-end webových aplikací. Firmy často nevědí, kolik těchto databází ve skutečně používají. Je třeba zmapovat celou síť, např. pomocí programu Shodan, a zkontrolovat všechna nastavení (ve výchozím nastavení je MySQL dokonce bez hesla).

SNMP Community String: V prvních dvou verzích protokolu SNMP (existují tři) jako jediný způsob prověření fungoval tzv. „community string“. Přístup pro čtení nebo i pro čtení a zápis k síťovým zařízením se získával prostřednictvím jednoduchého textového řetězce. Síťová zařízení měla nejčastěji výchozí community string  „public“, „private“ nebo „write“. Nejnovější verze SNMP poskytuje silnější metody ověření (včetně podpory šifrování), ale stále se používá řada zařízení se staršími verzemi. Je třeba projít všechna síťová zařízení a zkontrolovat jejich community string a kde je to možné, aktualizovat SNMP na novější verzi.

Zařízení IoT: U některých zařízeních Internetu věcí je změna výchozích hesel obtížná nebo dokonce prakticky nemožná. Je třeba zmapovat síť, najít všechna zařízení IoT a některá dovybavit speciální externí ochranou. Tam, kde hesla nelze měnit, je třeba sledovat tyto pokyny na úrovni celé sítě a identifikovat tak pokusy o útok. Pro každé zařízení je třeba nastavit povolené porty a rozsahy adres.

Rubriky: HardwareInternetPodnikový softwareSecurity

Související příspěvky

Články

Podvodní severokorejští IT pracovníci jsou kritickou hrozbou i pro evropské organizace

23. 5. 2025
Zprávičky

Europol koordinoval celosvětový zásah proti darknetu, zadrženo bylo 270 lidí

22. 5. 2025
Zprávičky

Čínský výrobce počítačů Lenovo utrpěl výrazný pokles čtvrtletního zisku

22. 5. 2025
Flexibilní elektronika naráží na polovodiče typu n
Články

Tellur zvyšuje výkon 2D polovodičů

22. 5. 2025

Zprávičky

Trump pohrozil Applu 25procentním clem, pokud firma nepřesune výrobu do USA (aktualizace)

ČTK
23. 5. 2025

Americký prezident Donald Trump dnes ráno v příspěvku na sociální síti Truth Social pohrozil

MMR nemělo přijmout zpoždění změny stavebního řízení, ukázal audit

Pavel Houser
23. 5. 2025

Digitalizace stavebního řízení (DSŘ) měla zpoždění od samého začátku, ministerstvo pro místní rozvoj (MMR)

ČD – Telematika loni zvýšila zisk o 4 % na 176 milionů Kč

ČTK
23. 5. 2025

Společnost ČD - Telematika loni meziročně zvýšila zisk před zdaněním o čtyři procenta na

Europol koordinoval celosvětový zásah proti darknetu, zadrženo bylo 270 lidí

ČTK
22. 5. 2025

Bezpečnostní úřady v Evropě, USA, Brazílii a Jižní Koreji zakročily proti darknetu, skryté části

Čínský výrobce počítačů Lenovo utrpěl výrazný pokles čtvrtletního zisku

ČTK
22. 5. 2025

Čínské společnosti Lenovo, která je největším výrobcem osobních počítačů na světě, se ve čtvrtém

Kryptoměny a jejich ekonomika

Analytici: Cena bitcoinu může brzy překročit 120 000 dolarů, výhledově 150 000

ČTK
22. 5. 2025

Cena bitcoinu by se v nejbližších dnech mohla dostat přes hranici 120.000 dolarů (asi

OpenAI kupuje firmu, kterou založil člověk stojící za úspěchem výrobků Apple

ČTK
21. 5. 2025

Americká společnost OpenAI kupuje start-up s názvem io Products, který založil Jony Ive stojící

AI pravidelně využívají více než tři čtvrtiny českých e-shopů

ČTK
21. 5. 2025

Umělou inteligenci (AI) pravidelně využívají více než tři čtvrtiny českých a slovenských provozovatelů e-shopů.

Tiskové zprávy

EMO Hannover 2025 – Přední světový veletrh výrobních technologií nabízí inovace, dialog a networking pro české výrobní odborníky

Bezpečné nasazení agentní AI? Rozhodují kvalitní data a efektivní správa

N-able MSP Horizons Report: 20% růst MSP trhu a vyšší podíl služeb kybernetické bezpečnosti

Synology představuje kompletní řadu pokročilých řešení pro správu dat na COMPUTEX 2025

Synology uvádí BeeStation Plus: Vysokorychlostní cloudový zážitek pro domácnosti a týmy s vyššími nároky

Plná automatizace a flexibilita bez kompromisů: Red Hat Summit 2025 otevřel své brány

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 27
Celý den

Kontajnery v praxi

Kvě 30
Celý den

Salesforce CzechDreamin 2025

Čvn 3
Celý den

CybernITy 2025

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Renta

TIA

Total Commander

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Altermagnety a magnetický cirkulární dichroismus
  • Feynmanův zákon: problém může být i uprostřed
  • Olomoučtí fyzici potvrdili nový zákon kvantové fyziky

RSS AbcLinuxu RSS

  • NixOS 25.05 Warbler
  • Heroic 2.17.0 Franky
  • Apache NetBeans 26

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.