web-dev-qa-db-ja.com

オンサイトホワイトリストとオフサイトCiscoVPN

私がウェブソフトウェアテスターとして応募している会社は、私をホワイトリストに載せられるように、私がオンサイトにいることを要求しています。ただし、以前はCisco VPNのみを使用して、どこでも作業できる仕事がありました。

オンサイトのホワイトリストは、オフサイトのVPNを使用するよりも安全ですか?どうして?

1
ellaaaa25

非常に基本的な観点から、はい、現場にいる方が安全です。

主な理由は、攻撃対象領域が小さいことです。

VPN経由で接続している場合、攻撃される可能性のある追加のアイテムが多数あります(はい、完璧な世界では、壊れたり、ハッキングされたり、誤って構成されたりすることのない安全なVPNがありますが、この世界は間違いなく完璧ではありません)したがって、潜在的なエクスプロイトの数が増加します。

適切に管理された環境では違いはそれほど大きくないかもしれませんが、それでもリスクの増加をあまりにも多く見ている組織はたくさんあります。

3
Rory Alsop