Exponer RDP (TCP 3389) o SSH (TCP 22) a internet es una de las causas más comunes del compromiso de VMs. Los escáneres automatizados encuentran los puertos de administración abiertos en minutos y empiezan intentos de fuerza bruta y password spray, y las vulnerabilidades de los servicios de acceso remoto se explotan con regularidad. Dos funciones de Azure eliminan la necesidad de puertos de administración públicos: Azure Bastion y el acceso just-in-time (JIT) a VMs.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 4 secciones más, 4 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.