Mecanismos para la
Detección de Ataques
e Intrusiones
Necesidad Mecanismos Adicionales
Fases de Ataque
Vigilancia
Explotación de Servicio
Ocultación de Huellas
Extracción de la Información
Sistema de Detección de Intrusos IDS
Antecedentes
Bell Telephone System
Sistema de Auditorias
Sistemas de Confianza
Trusted Computer System Avaluation Criteria (TSCSEC)
Arquitectura
Recolectores de Información
Procesadores de Eventos
Unidades de Respuesta
Elementos de Almacenamiento
Intrusión: es una secuencia de acciones realizadas por un usuario o un proceso
deshonesto, con el objetivo de provocar un acceso no autorizado sobre un
equipo o un sistema completo