La seguridad de los datos puede conseguirse por medio de los
servidores que posean métodos de control, tanto software como
hardtware.
Métodos y Herramientas de Ataque
hoy en dia estamos
expuesto a tantos ataques
desde toda parte del mundo
, mucho de estos ataque se
realizan con el fin de
pruebas y evaluar la
seguirdad de un sistemas o
recoleccion de la
informacion para uso
personal , existen diferentes
tipos de atacantes
Los insiders (empleados
disconformes o personas
externas con acceso a sistemas
dentro de la empresa
personas que atacan desde
afuera de la ubicación física
de la organización
Eavesdropping y Packet Sniffing
son programas que monitorean los paquetes
de red que estan direccionados a la
computadora donde estan instalados para el
robo de Login o claves que no estan
encriptadas .
Snooping y Downloading
es la obtencion de la informacion sin
modificarla ingresando a los documentos
,email y otra informacion guarda en la
computadora y el snooping se realiza con
fines de espionaje o robo de informacion o
software
Tampering o Data Diddling
es la modificación desautorizada a los datos, o al
software instalado en un sistema, incluyendo
borrado de archivos.
Spoofing
es utilizada para actuar en nombre de otros
usuarios, como conseguir el nombre y password de
un usuario legítimo para, una vez ingresado al
sistema, tomar acciones en nombre de él, como
puede ser el envío de falsos e-mails.
Jamming o Flooding
es la desactivación o saturacion de los
recursos del sistema para la caida de un
servidor o sistema.
Caballos De Troya
Es la introducir dentro de un programa una
rutina o conjunto de instrucciones, por
supuesto no autorizadas y que la
persona que lo ejecuta no conoce
Bombas Logicas
. Consiste en introducir un programa o rutina
que en una fecha determinada destruira,
modificara la información o provocara el
cuelgue del sistema.
Ingeniería Social
es convencer a la gente de que haga lo que en realidad no debería
Difusión de Virus
Es ingresado al sistema por medio de dispostivos externo como diskettes,cd,usb o emails
teniendo en cuenta que tambien puede viajar por un red lan o wan con la caracteristica de
autoreproducirce rapidamente.
que es?
es un conjunto de técnicas tendientes a mantener una red operativa, eficiente,
segura, constantemente monitoreada y con una planeación adecuada y propiamente
documentada.
en la redes se puede comprender:
Mezclas de diversas señales, como voz, datos,
imagen y gráficas.
Interconexiónde varios tipos de redes,
como WAN, LAN y MAN.
El uso de múltiples medios de comunicación, como par
trenzado, cable coaxial, fibra óptica, satélite, láser,
infrarrojo y microondas.
Diversos protocolos de comunicación, incluyendo TCP/IP,
SPX/IPX, SNA, OSI.
Diversos protocolos de
comunicación, incluyendo TCP/IP,
SPX/IPX, SNA, OSI.