Vous êtes sur la page 1sur 7

ATAQUE DE

DENEGACIN DE
SERVICIOS
(DoS)

Que es?

es un ataque a un sistema de computadoras o red que se


basa en lanzar mltiples peticiones maliciosas a las
aplicaciones o servidores de Internet, desde mltiples
lugares al mismo tiempo

colapsar la capacidad de respuesta de los servidores y


as impedir el acceso por parte de los usuarios legtimos

Es Fcil?

Cual es
Objetivo?

tcnicamente es posible y sencillo sabotear la actividad


econmica de las empresas en la red

existen diferentes herramientas


fcilmente accesibles

Existe un mercado de alquiler de


redes (botnets)

no se requiera ni mucho
conocimiento ni mucho dinero
para poder hacerlo

Cual es la motivacin detrs de


este tipo de ataques??
Conflicto blico entre estados

Actos de terrorismo

Activismo social
Daar a una empresa
competidora

El simple chantaje

Como maniobra distractora en


casos de fraude online

Venganza contra una


empresa

Estrategias de ataque.
Ataques Volumtricos

Ataques Asimtricos

Ataques a las Aplicaciones


Ataques Dinmicos
Ataques a la Infraestructura

Gestin del riesgo por parte de las


empresas. Cualquier empresa con presencia en Internet
es susceptible de ser objeto de ataque
independientemente de su tamao y actividad
En casos extremos, an con la colaboracin de
los ISP, esto puede no ser suficiente para evitar
el impacto

Ninguna organizacin por s


misma puede neutralizar un
ataque

ISP (proveedores de servicio de Internet)

Servicios de proteccin del trfico

Que es?

Es la contratacin a los ISP de servicios de proteccin de


anlisis y filtrado del trfico (DDoS scrubbing services)

estos mtodos son Costosos tienen sus limitaciones y ante ataques extremos
y/o muy sofisticados su eficacia es relativa

Otras medidas?
(ISP) redundantes
Procesos de desarrollo
seguro de aplicaciones
web
Ayuda de auditores
especializados

Segregar las redes


informticas
Realizar tests peridicos para detectar
posibles vulnerabilidades de las
aplicaciones y servidores
Establecer en la red de la organizacin
sistemas de deteccin y prevencin de
intrusiones

Vous aimerez peut-être aussi