Ho appena assunto la gestione di un laboratorio di computer Apple in un campus universitario. Abbiamo circa 15 computer e ho scoperto che hanno tutti IP pubblici e nomi di dominio. Anche la nostra stampante è accessibile da Internet, che è probabilmente la più terrificante.
Ho provato a eseguire una scansione delle porte sui computer del mio laboratorio usando nmap ma (ovviamente) ho iniziato a illuminare i computer in tutto l'edificio e più lontano. Non sono sicuro di come testare la nostra vulnerabilità senza entrare nei guai con le operazioni di rete.
Questa situazione mi rende davvero nervoso e mi sento come se non avessi il controllo completo sul mio gruppo di macchine.
Ho due domande:
-
È ragionevole che abbia paura per la situazione di sicurezza in laboratorio?
-
È ragionevole per me chiedere ai servizi IT una spiegazione del networking qui e modi per mitigare l'esposizione del mio laboratorio?
Mi sentirei molto meglio con tutto quello che c'è dietro al router basato su Tomato e alcune regole di port forwarding piuttosto che ogni singola macchina completamente accessibile a Internet. So che non è un proiettile d'argento, ma è meglio di niente.