Vistas de página en total

viernes, 26 de mayo de 2017

7. Ataques más comunes.

Los ataques más comunes que suelen producirse son estos.


dos
La denegación del servicio consiste en infectar varios equipos y tomar el control de ellos para acceder de forma simultánea a un equipo con el objetivo de colapsado con peticiones e inhabilitar temporalmente su servicio (de ahí su nombre). Este tipo de ataques pueden originar pérdidas millonarias. 




Spoofing

Se basa en suplantar la identidad de un equipo o usuario, realizando acciones sobre un sistema en su nombre. Este tipo de ataque puede llevarse a muchos niveles: de usuario, de IP, de correo, etc.









Phishing

Al igual que el spoofing, consiste en suplantar la identidad, normalmente de un equipo o sitio web, con la intención de que el usuario proporcione datos de interés para el atacante.
El medio donde resultan más efectivos este tipo de ataques es el correo electrónico.








Sniffing
El fundamento es capturar tráfico en el sistema y posteriormente utilizar esa información para extraer datos, claves, etc.
La técnica más habitual para capturar información se llama «Man In The Middle»
Hijacking

El objetivo de esta técnica es sustituir la página de inicio del navegador por otra que le convenga al atacante. Esta técnica suele combinarse con phishing. También se utiliza para generar visitas sobre un sitio, propagar Spam, etc..
 


Inyección de código

Se trata de una técnica más orientada a los servicios, ya que busca conseguir acceso o información de servidores (bases de datos, páginas web, etc.) mediante la inyección de código malicioso, aprovechando una vulnerabilidad en susistema

























No hay comentarios:

Publicar un comentario