Quali sono i rischi per la sicurezza di connettermi alla mia casa VPN dal mio lavoro?

1

Mi sono collegato alla mia VPN fatta in casa, che utilizza le chiavi di crittografia OpenVPN e 2048 bit, dal mio lavoro.

Quali sono i rischi per la sicurezza di farlo, dato che i server si trovano nella stessa rete del mio PC di lavoro e come posso ridurli al minimo se necessario?

Grazie

EDIT:

Quello che voglio dire è che il responsabile IT sembra essere incazzato per il fatto che ho collegato a casa mia tramite VPN per prendere alcune configurazioni del mio server personale da applicare a un server che gestisco nel mio lavoro. Sono sicuro che dirà che "ci sono rischi per la sicurezza" collegandomi alla mia casa. Sinceramente non vedo molti rischi, oltre ad avere un super hacker nella mia rete domestica che sarebbe stupido perché a chi sarebbe interessato? Quindi, supponiamo che questo super hacker possa connettersi al mio PC di lavoro dalla mia rete domestica mentre sono connesso alla mia VPN. Questo è molto difficile perché non uso la stessa password a casa mia e nel mio lavoro, quindi non sarebbe in grado di usare SSH sul mio pc di lavoro, ecc.

Questo è l'unico rischio per la sicurezza che riesco a pensare ... quindi mi piacerebbe sentirti se ce ne sono altri.

    
posta JorgeeFG 11.05.2015 - 23:04
fonte

2 risposte

11

Posso capire perché il tuo manager IT è sconvolto.

Come ti sentiresti se qualcuno, senza il tuo consenso, collegasse una rete sconosciuta alla rete domestica?

Probabilmente hai ignorato i controlli che avevano in atto e hai colmato una rete completamente estera con quella di (quello che posso solo supporre sia) una società da molti milioni di dollari.

What are the security risks of doing so, given the fact that the servers are in the same network my work's PC is, and how can I minimize them if any?

I rischi sono gli stessi di qualsiasi altro PC / server esposto a Internet - infinito.

I sincerely don't see many risks,

E questo è precisamente il motivo per cui il tuo comportamento potrebbe essere interpretato come imprudente. Solo perché non vedi alcun rischio non significa che non ce ne siano.

apart from having a super hacker in my home network which would be stupid because who would be interested in it?

Ci sono molte ragioni per cui un hacker è interessato alla tua rete domestica. Ad esempio:

Immagineda: link

    
risposta data 12.05.2015 - 15:20
fonte
-4

Dipende davvero dall'ambiente di lavoro. E questo deve essere indicato così in anticipo. Se ci si trova in un ambiente di sicurezza di basso livello con politiche BYOD in atto, allora dovrebbe andare bene. Prendi il comando dagli strati superiori. Se non sono preoccupati per la sicurezza, allora dovrebbero essere consapevoli e a proprio agio con l'interruzione.

D'altra parte, a seconda di come ti senti in merito al punto finale e al compromesso laterale, potresti non voler sfruttare la possibilità che qualcosa dalla rete domestica si diffonda nell'ambiente di lavoro.

Puoi fare così tanto sulla sicurezza fino a quando non diventa un grave inconveniente, e questo potrebbe tradursi in un aiuto di banda da un miliardo di dollari.

    
risposta data 12.05.2015 - 05:52
fonte

Leggi altre domande sui tag