GlosarioSuperficie de ataque y pentesting

VPN

Respuesta corta

Una VPN (Virtual Private Network, red privada virtual) crea un túnel cifrado entre un dispositivo y una red a través de internet, para que los empleados en remoto accedan de forma segura a los sistemas internos. Las pasarelas VPN están expuestas a internet, lo que las convierte en un objetivo frecuente de los atacantes.

Cómo la usan las empresas

Las VPN de acceso remoto conectan los portátiles de los empleados con la red de la empresa. Las VPN entre sedes unen oficinas o conectan una oficina con un entorno en la nube. En ambos casos, el tráfico viaja cifrado por internet.

Por qué son un objetivo

Una pasarela VPN es accesible desde cualquier punto de internet y, una vez dentro, da acceso a la red interna. Las vulnerabilidades en productos VPN de grandes fabricantes se han explotado en muchos ataques graves, a menudo a los pocos días de publicarse, y las credenciales VPN robadas sin MFA son una vía de entrada habitual del ransomware.

Cómo protegerla

Exigir MFA en todas las conexiones, parchear la pasarela en cuanto se publiquen actualizaciones de seguridad, limitar a qué puede llegar cada usuario una vez conectado en lugar de abrir toda la red, comprobar el estado del dispositivo antes de dar acceso y vigilar los inicios de sesión desde ubicaciones u horas inusuales. Incluir la pasarela en la supervisión de la superficie de ataque ayuda a detectar la exposición a tiempo.

VPN y Zero Trust

Una VPN tradicional confía en el usuario una vez conectado. Los enfoques Zero Trust, a menudo llamados ZTNA, conceden acceso aplicación por aplicación tras verificar cada vez la identidad y el dispositivo. Muchas empresas avanzan en esa dirección y mantienen la VPN para usos concretos.

Términos relacionados

Sigue leyendo sobre este tema

Gestión de la superficie de ataque interna y externa, nube y seguridad de aplicaciones: detección de vulnerabilidades y priorización por riesgo real.

Ir a la guía del tema