CISCO
Puertos sin usar y servicios
Cada puerto libre y encendido es una toma de red gratis para un intruso.
Apágalos. Toma todos los puertos que no usas, hazles shutdown, y mételos en la VLAN blackhole con una descripción clara.
Luego, en los puertos que dan a usuarios, desactiva CDP y LLDP: esos protocolos anuncian modelo, versión e IP de tu equipo, justo lo que un atacante quiere saber. Y apaga servicios que no usas, como el servidor web.
Menos superficie, menos riesgo.
# los comandos
SW1(config)# interface range g0/13 - 24copiarSW1(config-if-range)# description ** SIN USAR **copiarSW1(config-if-range)# switchport access vlan 999copiarSW1(config-if-range)# shutdowncopiarSW1(config-if-range)# exitcopiarSW1(config)# interface range g0/1 - 12copiarSW1(config-if-range)# no cdp enablecopiarSW1(config-if-range)# no lldp transmitcopiarSW1(config-if-range)# exitcopiarSW1(config)# no ip http servercopiarSW1(config)# no ip http secure-servercopiarSW1(config)# no service padcopiar