Audit keamanan untuk router MikroTik
Tujuh belas pemeriksaan pada bagian-bagian router yang biasanya dibiarkan sebagaimana adanya sejak pertama. Setiap temuan menyebut apa yang benar-benar ditemukan, menjelaskan mengapa itu penting, dan bila satu perintah sudah cukup, memberi Anda perintah itu untuk dijalankan sendiri.
Apa yang diperiksa
Layanan yang mengirim kredensial tanpa enkripsi, dan layanan yang bisa dijangkau dari alamat mana pun. Akun yang masih bernama admin, dan login berhak penuh tanpa pembatasan alamat. Rantai input yang tidak membuang apa pun, dengan rekursi DNS dibiarkan terbuka di baliknya. Penemuan tetangga dan server MAC yang ditawarkan di setiap antarmuka, termasuk WAN. Sertifikat yang hampir kedaluwarsa, firmware RouterBOARD yang menunggu, dan jam yang tidak tersinkron.
Ia membaca, dan berhenti di situ
Setiap pemeriksaan adalah permintaan baca, dan tidak ada perbaikan yang pernah diterapkan. Ini disengaja, bukan sekadar kehati-hatian: membuang paket di rantai input atau membatasi layanan ke satu prefiks bisa mengunci Anda dari router yang sedang Anda audit, dan itu bukan keputusan yang boleh diambil sendiri oleh sebuah alat.
Audit yang tidak lengkap tidak pernah tampak bersih
CHR tidak punya RoMON; sebagian build tidak punya SNMP. Ketika router tidak mengembalikan sebuah menu, pemeriksaan yang membutuhkannya dilaporkan sebagai tidak dijalankan — bukan lulus — dan laporan menyebut namanya.
/ip service disable telnet/ip firewall filter add chain=input \ action=drop in-interface-list=WAN/ip neighbor discovery-settings \ set discover-interface-list=LANPertanyaan
- Apakah menjalankan audit mengubah router saya?
- Tidak. Ia hanya melakukan permintaan baca. Perbaikan yang disarankan dicetak agar Anda jalankan sendiri, dan tidak ada yang dikirim kecuali Anda mengetiknya.
- Apakah ini pemindai kerentanan?
- Bukan. Ia tidak mencari eksploit atau menguji kredensial. Ia membaca konfigurasi router itu sendiri dan melaporkan di mana ia berbeda dari router yang sudah dikeraskan.
- Mengapa telnet dianggap kritis padahal sudah saya batasi?
- Daftar alamat yang diizinkan membatasi siapa yang boleh terhubung, tetapi kata sandinya tetap melintasi jaringan tanpa enkripsi bagi siapa pun yang berada di antara Anda dan router.
- Bisakah saya menyimpan salinan laporannya?
- Ya. Seluruh audit bisa disalin sebagai teks biasa untuk tiket atau catatan serah terima, termasuk temuan dan perintah yang disarankan.
Dapatkan Mikro Manager
Didistribusikan melalui Mac App Store — ter-sandbox, tertanda tangan, dan diperbarui otomatis.
Segera hadir di Mac App Store.Memerlukan macOS 14 atau lebih baru, dan perangkat RouterOS v7 dengan REST API aktif.