Cuantas veces lo he oído "Me puedes dar acceso a la VPN Empresarial", y bu ala, tienes todo el poder en tus manos , inclusive llegas a sentir que nada ni nadie te puede ver en internet; pero sabes algo no es así.
¿Que es una VPN?
A virtual private network extends a private network across a public network and enables users to send and receive data across shared or public networks as if their computing devices were directly connected to the private network. Applications running across a VPN may therefore benefit from the functionality, security, and management of the private network. Encryption is a common, although not an inherent, part of a VPN connection. VPN technology was developed to provide access to corporate applications and resources to remote or mobile users, and to branch offices.
Fuente : https://en.wikipedia.org/wiki/Virtual_private_network
Dejo su significado en ingles ya que es mucho mas real que traducirlo, pero básicamente es un túnel que es creado entre el sitio donde estas conectado a tu red privada (Puede ser de empresa o persona), esto nos permite tomar toda la información que enviamos a nuestra red privada y encriptar en este medio para que no pueda ser interceptada por los cyber criminales.
Ahora, realmente esto es 100% seguro, esto no se cumple muchas veces ya que el que te proporciona el medio para el VPN muchas veces no monitorea este tipo de acceso de la manera correcta y se relaja entrando en una zona de comfort, que le hace pensar al usuario que todo va estar bajo control siempre y cuando se conecte a la VPN.
El VPN es efectivo cuando el punto (Red Empresarial, VPN publica, VPN Privada de un servicio en la nube , VPN personal creada en un servidor propio, VPN por software creada por un antivirus) donde te conectas esta fuertemente configurado y monitoreado por su administrador, si esto no es asi se esta abriendo una puerta para que todo lo que venga por ese medio fuera de la red (Sea bueno o malo "Virus, Malware, Spyware, phishing etc"), tenga acceso a la LAN de su lugar de trabajo, ocasionando que puedan darse infecciones" Si infecciones de malwares o otro tipo de cyber ataques".
Para que esta herramienta sea utilizada de una manera eficaz por los usuarios , en todo momento se debe apoyar a los mismos en su uso correcto,así nos evitaremos dolores de cabeza en nuestra infraestructura .
Las VPN bien configuradas , que su trafico de navegación salga de la red por el Firewall o UTM de la empresa , que este apoyada con un buen antivirus , que los equipos estén monitoreados diariamente por sus administradores, los parches estén aplicados se volverá un hueso duro de roer hasta para el mas experimentado atacante.
Recuerden la primera linea de seguridad somos todos.