# Čo je bezpečnosť protokolu RDP?

> Bezpečnosť protokolu Remote Desktop Protocol (RDP) je ochrana vzdialených interaktívnych relácií Windows, ich klientov, hostiteľov, poverení, brán a sieťových ciest.

- Kanonická URL: https://yellowcube.eu/sk/glossary/remote-desktop-protocol-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Umožňuje vzdialenú kontrolu desktopu a môže poskytovať rozsiahly administratívny prístup. Bezpečnosť preto závisí od obmedzenia dosiahnuteľnosti, silnej autentifikácie, limitovania privilégia, odolnenia každého komponentu a monitorovania použitia relácií.

RDP by nemal byť vystavený priamo verejnému internetu. Kde je potrebný, umiestniť ho za prístupovú službu, obmedziť zdroje a destinácie a považovať vzdialený koncový bod a reláciu za vysoko impaktové.

### Kľúčové body

- **Redukcia expozície:** Vypnúť RDP tam, kde nie je potrebný; inventarizovať povolených hostiteľov; použiť zabezpečenú bránu, virtuálnu privátnu sieť alebo cestu nulovej dôvery; filtrovať dosiahnuteľnosť; a segmentovať administratívne ciele.
- **Ochrana identity a poverení:** Vyžadovať viacfaktorové overenie pred prístupom, zapnúť Network Level Authentication, používať menované účty najmenších oprávnení, obmedziť privilegované prihlásenie a chrániť poverenia pred zanechaním na vzdialených hostiteľoch.
- **Zpevňovanie a monitorovanie:** Záplatovať klientov, servery a brány; používať dôveryhodné certifikáty Transport Layer Security; nastaviť kontroly lockoutu alebo throttlingu; logovať pripojenia a zlyhania; a vyšetrovať útoky hrubou silou, nezvyčajné zdroje a laterálny pohyb.
- **Dôležité obmedzenie:** Zmena predvoleného portu, zapnutie šifrovania alebo vyžadovanie Network Level Authentication nerobí internetom vystavené RDP bezpečným. Ukradnuté poverenia, zneužitie relácií, zraniteľný softvér, nadmerné privilégium a kompromitovaní klienti alebo brány môžu stále prístupovú cestu poraziť.

### Súvisiace pojmy

[Sieťová bezpečnosť](<https://yellowcube.eu/sk/glossary/network-security/>) · [Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA)](<https://yellowcube.eu/sk/glossary/zero-trust-network-access/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Virtuálna privátna sieť (virtual private network, VPN)](<https://yellowcube.eu/sk/glossary/virtual-private-network/>)

### Zdroje

[CISA, #StopRansomware Guide](https://www.cisa.gov/stopransomware/ransomware-guide) · [Microsoft, Use Certificates in Remote Desktop Services](https://learn.microsoft.com/en-us/windows-server/remote/remote-desktop-services/remote-desktop-services-certificates) · [NIST SP 800-46 Rev. 2, Guide to Enterprise Telework, Remote Access, and BYOD Security](https://csrc.nist.gov/pubs/sp/800/46/r2/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

