DoS: la denegación del servicio (Denial of Service) consiste en infectar
y controlar a los equipos para colapsarlos con peticiones e inhabilitar
temporalmente su servicio. Su variante más variante destructiva es
conocida como DDos. (Distributed Denial Of service.
Spoofing: se basa en suplantar la identidad de un equipo o usuario
realizando acciones sobre un sistema en su nombre (usuario, IP, correo,
etc.)
Phising: parecido al Spoofing, normalmente puede suplantar a un sitio
web, con la intención de que el usuario de datos para el atacante
(claves, datos bancarios, etc.)
Sniffing: fundamento es capturar tráfico en el sistema y extraer datos, claves, etc
la técnica más habitual se llama Man In The Middle consiste una línea de
comunicación entre dos puntos y copiar todo lo que fluye en ella.
Hijacking: el objetivo de esta técnica es sustituir la página de inicio del navegador por otra que le convenga al atacante.
Inyección de código se trata de una técnica más orientada a los
servicios que busca conseguir accesos a bases de datos, páginas web,
mediante la inyección de un código malicioso
No hay comentarios:
Publicar un comentario