none
[Remote Desktop Services] Lesson 1 : Risques, Menaces et Bonnes pratiques que vous devez connaître | Contribution TechNet RRS feed

  • Discussion générale

  • RDP (Remote Desktop Protocol) est (par défaut) considéré comme un protocole vulnérable qui peut exposer votre infrastructure (voire tout votre S.I) à des risques assez importants, notamment :

    • Brute-Force Attack
    • DoS (Denial-of-Service) Attack
    • Encryption Attack
    • Man-in-The-Middle (MiTM) Attack
    • ...

     

    Vous exposerez également votre S.I à un risque de sécurité si vous êtes consommateur (Cloud Consumer) d'une solution/Application Cloud hébergée sur une infrastructure RDS distante : Multi-tenancy Risk.

    Plusieurs Cloud Providers proposant des applications SaaS (Software-as-a-Service) virtualisées et distribuées (RemoteApp) via des Portail RD Web Access personnalisés. Ces Apps sont souvent hébergées sur des infrastructures RDS "Partagées /Shared", cela veut dire que plusieurs clients, se connectent et consomment les mêmes Apps Cloud RDS depuis le même environnement. Pour des raisons de réduction de coût, plusieurs Cloud Providers déploient des RD Session Host en mode "Shared", et proposent rarement des infrastructures RDS dédiées (Collections de Session RDS dédiées par client/app).

    Malheureusement la plupart des clients ne pensent pas à poser la question et se contentent de signer un contrat désignant les responsabilités de chacun (SLA) : en mode SaaS vous êtes uniquement responsable de vos données, les couches infra/storage/middleware sont gérées par le CP, seul ce dernier est responsable de la gestion, maintenance, patching... de l'environnement Cloud.

    En revanche, vous avez la responsabilité de s'assurer du niveau de sécurité offert à travers ces applis Cloud qui souvent font parties de votre IT globale car les devices clients depuis lesquels vos users se connectent sont souvent intégrés dans votre AD local et connectés au niveau de votre Coporate Network.

    Guide de Sécurité RDS : Liste des Risques, Menaces et Bonnes Pratiques que vous connaître 

    Je viens de publier sur Slideshare un Guide de sécurité RDS assez complet (en Anglais) traitant ce sujet.

    Il décrit et détaille toutes les Security Risks, menaces ainsi que les bonnes pratiques que vous devez prendre en considération lors de la phase "Design" de tout projet RDS (de 2008 R2 à 2019).

    Il vous liste également les Risks/Menaces liées à des infrastructures RDS Offsites (hébergées chez un Cloud Provider), si vous êtes Cloud Customer d'une ou plusieurs Apps Cloud, vous pouvez toujours challenger l'éditeur/Cloud Provider en posant les questions listées dans ce Slide.

    Le document est disponible sur SlideShare, à cet URL.

    Il est également disponible en Download depuis la Gallery Technet. Click-here to download.

    A bientôt,

    #HK

    source : https://hichamkadiri.wordpress.com


    Hicham KADIRI | Just Another IT Guy
    Livre de référence RDS 2012 R2 désormais disponible !
    RDS 2012 R2 reference book is now available !
    Découvrez tous mes eBooks )



    lundi 14 janvier 2019 19:55

Toutes les réponses