arabera Julián Huarachi 4 years ago
225
Honelako gehiago
Ataque DoS y DDoS
Ataque DoS y DDoS Los ataques de denegación de servicio (DoS) y de denegación de servicio distribuido (DDoS) son intentos maliciosos por interrumpir el funcionamiento normal de un servidor, un servicio o una red fijados como objetivo al sobrecargarlos con una inundación de tráfico de Internet.
Tipos de ataque DDoS * sobrecarga del ancho de banda, * saturación de los recursos del sistema, * explotación de defectos del software y vulnerabilidades.
Prevenir ataques DoS y DDoS * Lista de IP bloqueadas * Filtros * Balanceo de carga
Man in the Middle attack (Mitm)
Man in the Middle attack (Mitm) Se denomina así el tipo de ataque donde un atacante se interpone entre dos elementos de la red y tiene la capacidad de interceptar o controlar las comunicaciones entre dos partes. Lo habitual es que el atacante se haga pasar por el router y las víctimas, en lugar de enviar el tráfico al router, se lo envían al atacante.
tipos de ataque Man in the Middle * Ataques basados en servidores DHCP * ARP cache poisoning * Ataques basados en servidores DNS * Simulación de un punto de acceso inalámbrico
prevenir los ataques Man in the Middle * Asegúrate de acceder siempre a cualquier web que utilice un certificado SSL. * Tener siempre actualizado tu navegador a la última versión disponible además de tener el sistema operativo también al día. * Evita usar redes VPN de acceso libre o servidores proxy. * Actualiza tus contraseñas y utiliza diferentes claves para cada web. * Evita conectarte, en la medida de lo posible, a redes wifi abiertas
Sniffing Attacks
SNIFFING ATTACK El sniffing es una técnica que consiste en “escuchar” o capturar toda la información que circula por una red. Esta información se almacena y se interpreta para poder descubrir datos sensibles como contraseñas, información bancaria, etc.
Ataques practicos con sniffers Los distintos sniffers realizan tareas diferentes, que oscilan entre las sencillas (capturar nombres de usuarios y contraseñas) y las extremas (grabar todo el trafico de la interfaz de red). * Linsniffer * Linuxsniffer * Hunt * Sniffit * Wireshark
Medidas para evitar el Sniffing * La primera y principal medida es utilizar técnicas criptográficas. * No enviar información sensible a través de la red. * No conectarse a ninguna red wifi de la que no tengas garantías que es segura