Ir al contenido

MikroTik RouterOS

Verificaciones automáticasSincronización de accesosOn-premise

Routers y equipos de red MikroTik. Evidencia que los servicios de administración inseguros están apagados, el firewall tiene reglas y los administradores son acotados.

  • Categoría: Seguridad de red (Network Security en el catálogo)
  • Verificaciones: 4 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: MikroTik RouterOS

Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Servicios de administración inseguros Alta A.8.20 Seguridad de las redes
Reglas de firewall definidas Alta A.8.20 Seguridad de las redes
Usuarios con permiso total Media A.8.2 Derechos de acceso privilegiados
Sincronización de reloj (NTP) Media A.8.17 Sincronización de reloj

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Usuario (grupo read recomendado) Texto
Contraseña Secreto
IP o hostname del equipo (sin https://) Dato de conexión

Requisitos: RouterOS v7 o superior (la API REST no existe en v6) con el servicio www-ssl habilitado (IP → Services).

Credencial: usuario del grupo read — suficiente para todos los checks y respeta mínimo privilegio.

Certificado: www-ssl usa self-signed salvo que hayas cargado uno — desmarca ‘Verificar certificado TLS’ si es el caso.

La integración solo lee: nunca cambia configuración del equipo.

Estos pasos se hacen en MikroTik RouterOS. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Habilita www-ssl

    WinBox/WebFig → IP → Services → habilita www-ssl (genera un certificado self-signed en System → Certificates si no tienes uno) y restringe ‘Available From’ a la IP del conector.

  2. Crea el usuario de solo lectura

    System → Users → Add: grupo read.

  3. Completa esta pantalla

    • IP o hostname del equipo.
    • Usuario y contraseña del paso 2.
    • Desmarca TLS si usa certificado self-signed.
    • Dominio: donde aterrizará la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.