Rischio di avere il file PAC in un server senza autorizzazione

-1

Quindi in pratica ho inserito il mio file PAC sotto un server Web non sicuro senza alcuna autenticazione nella mia organizzazione. Più tardi, ho scoperto che ci sono stati molti attacchi usando questo tipo di file in altri paesi.

Quanto è vero che qui c'è un rischio? Qualsiasi lavoratore potrebbe aver scaricato il file PAC dal proprio browser e vederlo poiché non richiede l'autorizzazione e il server non è stato protetto con TLS o qualcosa di simile.

Devo proteggere il server (https)? Non so se i browser possono leggere il file PAC da un server sicuro. Sono un po 'perso, ma ho bisogno di capire se questo è un rischio.

    
posta franpen 30.07.2018 - 15:35
fonte

1 risposta

2

Penso che la cosa importante da evitare sia chiunque modifichi quale file PAC si riferisca agli utenti finali, non impedendo agli utenti di leggere il file PAC stesso - che hai vinto " essere in grado di fare comunque, in quanto deve essere leggibile da tutti i sistemi endpoint e, quindi, da tutti gli utenti, per funzionare.

In altre parole, l'articolo mi dice che la minaccia è duplice:

  1. il malware può alterare il file utilizzato dall'endpoint per il suo proxy configurazione e

  2. Gli attori malintenzionati possono alterare ciò che il server autoproxy non protetto funge da file PAC ufficialmente benedetto.

Non sono più un amministratore di Windows, ma come ricordo dai giorni in cui ho lavorato con loro in modo più diretto, credo che tu possa controllare quali file PAC vengono utilizzati dai tuoi utenti attraverso l'applicazione di Criteri di gruppo. In caso contrario, potrebbe essere utile qualche altra forma di Monitoraggio dell'integrità dei file. Come cita l'articolo citato, è molto difficile distinguere un buon file PAC da quello malevolo semplicemente leggendo il file, ma è molto più facile rilevare quando qualcosa è cambiato senza che sia autorizzato.

Quindi entrambi gli attacchi devono essere indirizzati da Criteri di gruppo o FIM in combinazione con antimalware sull'endpoint e sul server Web PAC. Se possibile, aiuterà anche la protezione del download del file PAC con TLS. Ma affinché il file faccia il suo lavoro, deve essere leggibile da tutti gli altri.

    
risposta data 30.07.2018 - 20:19
fonte

Leggi altre domande sui tag