MikroTik RouterOS
Verificaciones automáticasSincronización de accesosOn-premise
Routers y equipos de red MikroTik. Evidencia que los servicios de administración inseguros están apagados, el firewall tiene reglas y los administradores son acotados.
- Categoría: Seguridad de red (
Network Securityen el catálogo) - Verificaciones: 4 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: MikroTik RouterOS
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Servicios de administración inseguros | Alta | A.8.20 Seguridad de las redes |
| Reglas de firewall definidas | Alta | A.8.20 Seguridad de las redes |
| Usuarios con permiso total | Media | A.8.2 Derechos de acceso privilegiados |
| Sincronización de reloj (NTP) | Media | A.8.17 Sincronización de reloj |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Usuario (grupo read recomendado) | Texto | Sí |
| Contraseña | Secreto | Sí |
| IP o hostname del equipo (sin https://) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Requisitos: RouterOS v7 o superior (la API REST no existe en v6) con el servicio www-ssl habilitado (IP → Services).
Credencial: usuario del grupo read — suficiente para todos los checks y respeta mínimo privilegio.
Certificado: www-ssl usa self-signed salvo que hayas cargado uno — desmarca ‘Verificar certificado TLS’ si es el caso.
La integración solo lee: nunca cambia configuración del equipo.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en MikroTik RouterOS. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Habilita www-ssl
WinBox/WebFig → IP → Services → habilita
www-ssl(genera un certificado self-signed en System → Certificates si no tienes uno) y restringe ‘Available From’ a la IP del conector. -
Crea el usuario de solo lectura
System → Users → Add: grupo read.
-
Completa esta pantalla
- IP o hostname del equipo.
- Usuario y contraseña del paso 2.
- Desmarca TLS si usa certificado self-signed.
- Dominio: donde aterrizará la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
