miércoles, 11 de mayo de 2022

TIPOS DE ATAQUES

 MAN IN THE MIDDLE

Man-in-the-Middle (MitM), que en español significa “hombre en el medio”, es un tipo de ataque destinado a interceptar, sin autorización, la comunicación entre dos dispositivos (hosts) conectados a una red. Este ataque le permite a un agente malintencionado manipular el tráfico interceptado de diferentes formas, ya sea para escuchar la comunicación y obtener información sensible, como credenciales de acceso, información financiera, etc., o para suplantar la identidad de alguna de las partes. Para que un ataque MitM funcione correctamente, el delincuente debe asegurarse que será el único punto de comunicación entre los dos dispositivos, es decir, el delincuente debe estar presente en la misma red que los hosts apuntados en el ataque para cambiar la tabla de enrutamiento para cada uno de ellos.

COMO PROTEGERSE DE ESTE ATAQUE

  • · Siempre desconfíe de las redes Wi-Fi
  • · Solo instale software de fuentes conocidas 
  • · Antivirus 
  • · Segregar redes
  • · Firewall
  • · Configurar los routers



  • DDoS
  • ¿Qué es un ataque DDos?
  • Un ataque DDoS se dirige directamente a las páginas web que tienen una arquitectura distribuida, un tipo de red que cuenta con una capacitad limitada en términos de infraestructura. De igual modo, es mucho más fácil inmovilizarla, bloquearla y por consiguiente hacer que la página web sea inutilizable.
  • ¿Cuales son los efectos de un ataque DDoS en una página web?
  • Se deduce fácilmente que una página web de arquitectura distribuida que sea muy solicitado no tendrá los recursos necesarios para garantizar un funcionamiento óptimo. La plataforma no será capaz de responder a rápidamente a las múltiples solicitudes.

    Sin embargo, la integralidad de las solicitudes o una parte de ellas pueden ser ignoradas. Los ciberdelincuentes no atacan la estructura de la página web, sino su capacidad de respuesta, haciendo que la página sea inutilizable.
  • ¿Cómo protegerse de un ataque DDoS?

    Los webmasters pueden adoptar múltiples soluciones para protegerse contra este tipo de ataques. La primera consiste en elegir de forma concienciada el host. 

    Implementar una página espejo, es otra forma efectiva de protegerse contra ataques de este tipo. Se trata de crear con un nombre de dominio diferente, una copia exacta de la página que entrará en funcionamiento en caso de bloqueo de la plataforma original.

    Crear una versión más ligera de la plataforma o instalar un sistema de alerta, es otra de las soluciones que permitirá a las empresas protegerse mejor contra los ataques DDoS.



No hay comentarios:

Publicar un comentario