Una configuración segura debe evitar que estas interfaces estén expuestas directamente a Internet, utilizar MFA, restringir el origen de las conexiones y registrar todas las acciones administrativas. También es importante revisar cuentas antiguas y credenciales de proveedores.
Los avisos de seguridad recientes de fabricantes de red recuerdan que incluso productos maduros pueden contener vulnerabilidades críticas. La actualización debe formar parte del ciclo operativo normal.
Fuente original: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K