0% encontró este documento útil (0 votos)
5 vistas8 páginas

Mitigación de ataques de envenenamiento de caché

El documento aborda la importancia de la seguridad en redes de datos, describiendo varios tipos de ataques cibernéticos, como DoS, spyware, HTTP Request Smuggling y Man-In-The-Middle, junto con estrategias de prevención y soluciones. Se enfatiza la necesidad de implementar medidas de protección perimetral, utilizar software de seguridad y mantener un monitoreo constante para mitigar riesgos. Además, se presentan pasos específicos para responder a cada tipo de ataque, destacando la relevancia de la preparación y la rápida respuesta ante incidentes de seguridad.

Cargado por

up240242
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas8 páginas

Mitigación de ataques de envenenamiento de caché

El documento aborda la importancia de la seguridad en redes de datos, describiendo varios tipos de ataques cibernéticos, como DoS, spyware, HTTP Request Smuggling y Man-In-The-Middle, junto con estrategias de prevención y soluciones. Se enfatiza la necesidad de implementar medidas de protección perimetral, utilizar software de seguridad y mantener un monitoreo constante para mitigar riesgos. Además, se presentan pasos específicos para responder a cada tipo de ataque, destacando la relevancia de la preparación y la rápida respuesta ante incidentes de seguridad.

Cargado por

up240242
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Colegio Nacional de Educación

Profesional Técnica
Plantel Aguascalientes I Profr. J. Refugio Esparza
Reyes
Profesional Técnico Bachiller en Informática
Turno Matutino

Modulo
Aplicación de la seguridad informatica

Actividad
Practica No. 1 “Conexión de dos CPU`s”

Docente
Lopez Lopez Jose Guadalupe
Alumno
Lopez Garcia Leonel
Rosas Gonzalez Camila Lizeth
Macias Najera Guadalupe
Zavala Saldivar Jorge Orlando
Aviles Gonzales Alvaro Samuel
Grupo
609
Sexto Semestre
Ciclo 22324

Fecha de entrega
09/05/2024.

Introducción

La seguridad de las redes de datos es un aspecto crucial en la gestión y operación


de cualquier organización. Con la evolución constante de la tecnología, también
han surgido nuevas amenazas que ponen en riesgo la integridad, confidencialidad
y disponibilidad de la información. A continuación, se presenta un listado de los
principales ataques que sufren las redes de datos, junto con las metodologías para
proporcionar seguridad y la resolución de estos problemas.
Listado de Principales Ataques que sufren las redes de datos con la
forma o método de Proporcionar seguridad y la resolución de su
problema.

Ataques:
Ataque DoS o ataque de denegación de servicio:
Tiene como objetivo inhabilitar el uso de un sistema, una aplicación, un ordenador
o un servicio, con el fin de bloquear el servicio para el que está destinado. Puede
afectar tanto a la frente que ofrece la información como puede ser una aplicación o
el canal de transmisión.
Como Protegernos de este ataque
Cuando la pagina web se encuentra en la red interna de la empresa se han de
incorporar elementos de protección perimetral para protegerlo.

 Ubicar el servidor web en una zona desmilitarizada(cortafuegos), llamada


DMZ, evitando así un intruso pueda acceder.
 Implementar un sistema de detección y prevención de intrusiones (IDS/IPS)
que monitorizan las conexiones y nos alerta si detecta internos
 Utiliza un dispositivo o software con funcionalidad mixta (antivirus,
cortafuegos y otras), como un UTM que permite gestionar de manera
unificada la mayoría de ciber amenazas

También en la parte interna de nosotros fuera de la web, entraría medidas de


protección de Hosting, ancho de banda, redundancia y balance de carga

Solución
Solucionar si ya está siendo atacado
1. Notifica a tu proveedor de servicios de internet (ISP): contacta a tu ISP y
reporta el ataque. Algunos proveedores ofrecen servicios de mitigación
DDoS que pueden ayudar a mitigar el tráfico malicioso.
2. Bloquea el tráfico malicioso: Utiliza un firewall o un sistema de
prevención de intrusiones (IPS) para bloquear el trafico que proviene de
direcciones IP sospechosas o por comportamientos.
3. Implementación un servicio de mitigación DDoS: contratar servicios de
mitigación DDoS de terceros que pueden ayudar a filtrar el tráfico
malicioso.
4. Tener un respaldo de los archivos para que no se pierda todo en el
proceso
Spyware
El spyware es un tipo de ataque no que no busca inutilizar el dispositivo
sino más bien se mantiene oculto para poder extraer la mayor información
del dispositivo afectado y después con esa información puede venderla o
puede utilizarla para extorsionar a los usuarios de la red o del dispositivo
afectado
Como evitarlo
1.. Evitar el acceso a las paginas no seguras es una buena manera de no
obtener este compañero de trabajo
2.. Tener un monitoreo constante de la información que accede ala red para
evitar una infiltración de este compañero
3.. Analizar los archivos que llegar de la red a tu dispositivo para no tener
contacto con este compañero de trabajo
Como solucionar
1.. Un buen antivirus siempre es una buena ayuda para prevenir o para
poder solucionar el problema en caso de una infección
2.. Una de las formas mas comunes y efectivas es tener configurado un
punto de retorno en tu dispositivo para poder regresar a un punto anterior
es caso que te infectes
3.. La más difícil y talvez la menos efectiva es que localices el archivo
intruso y lo elimines manualmente, pero hay posibilidad de que no funcione
o termines atrofiando tu dispositivo por eliminar un archivo esencial

Ataque HTTP Request Smuggling


Un ataque HTTP Request Smuggling podemos definirlo como aquel que,
aprovechando las discrepancias en el análisis, cuando uno o más
dispositivos/entidades HTTP se encuentran en el flujo de datos entre el
usuario y el servidor web. Nos encontramos con una técnica que interfiere
con la forma en que un sitio web procesa las secuencias de solicitudes
HTTP que se reciben de uno o más usuarios. Estas vulnerabilidades son a
menudo de naturaleza crítica, lo que permite al ciberdelincuente eludir los
controles de seguridad, obtener acceso no autorizado a datos privados e
incluso comprometer directamente a otros usuarios de la aplicación. Este
tráfico ilegal de solicitudes HTTP va a permitir realizar varios ataques como
el envenenamiento de caché, el secuestro de sesión y, además, se puede
obtener la capacidad de eludir la protección del cortafuegos de las
aplicaciones web.
Como evitarlo
 Deshabilitar la reutilización de las conexiones de back-end, de modo
que cada solicitud de back-end se mande a través de una conexión
de red separada.
 Utilizar HTTP/2 para las conexiones de back-end, ya que este
protocolo evita la ambigüedad en los límites entre las peticiones.
 Hay que usar el mismo software de servidor web exacto e idéntico
para los servidores front-end y back-end. Así se garantiza que estén
de acuerdo en los límites entre las solicitudes.
Como solucionarlo
 Análisis Diferencial de Respuestas: Enviar versiones ligeramente variadas
de una solicitud y observar si las respuestas del servidor difieren de manera
inesperada, lo que indica una discrepancia en el análisis.

 Uso de Herramientas Automatizadas: Herramientas como la extensión


'HTTP Request Smuggler' de Burp Suite pueden probar automáticamente
estas vulnerabilidades enviando diversas formas de solicitudes ambiguas y
analizando las respuestas.

 Pruebas de Variación de Content-Length: Enviar solicitudes con valores de


Content-Length variables que no coincidan con la longitud real del
contenido y observar cómo el servidor maneja tales discrepancias.
Ataque Man-In-The-Middle
Los ataques Man in the Middle es un tipo de ataque que permite posteriormente
realizar otros. Los ataques MITM consisten en colocarse entre la comunicación de
dos o más equipos por el atacante, con el objetivo de leer, modificar al vuelo e
incluso denegar el paso del tráfico desde un origen hacia un destino. Este tipo de
ataques permiten conocer toda la navegación en línea y cualquier comunicación
que se vaya a realizar, además, se podría dirigir toda la información hacia otro
equipo existente.
Un ejemplo de ataque MITM, sería cuando un cibercriminal intercepta una
comunicación entre dos personas, o entre nosotros y un servidor web, y el
cibercriminal puede interceptar y capturar toda la información sensible que
nosotros enviamos al sitio.

Como evitarlo
 Un usuario iniciador de la operación.
 Unos sistemas servidores que dan fe de la operación, y garantizan la
validez de los certificados, la Autoridad de Certificación (CA), Autoridad de
Registro y Sistema de Sellado de Tiempo.
 Un destinatario de los datos cifrados que están firmados, garantizados por
parte del usuario iniciador de la operación.
CONCLUSION

Las redes de datos están constantemente expuestas a una variedad de ataques


cibernéticos, cada uno con métodos y objetivos específicos que pueden causar
desde interrupciones temporales hasta graves violaciones de datos. A
continuación, se resumen algunos de los principales ataques y las estrategias para
prevenirlos y solucionarlos:

1. Ataque DoS (Denegación de Servicio): Este ataque busca inhabilitar un


sistema o servicio, impidiendo su acceso a usuarios legítimos.
o Prevención:
 Implementar elementos de protección perimetral, como
cortafuegos y sistemas IDS/IPS.
 Utilizar dispositivos UTM que combinen antivirus, cortafuegos
y otras funcionalidades de seguridad.
 Proteger el hosting con medidas de ancho de banda,
redundancia y balance de carga.
o Solución:
 Notificar al proveedor de servicios de internet (ISP) para
posibles mitigaciones DDoS.
 Bloquear tráfico malicioso con firewalls o sistemas IPS.
 Contratar servicios de mitigación DDoS de terceros.
 Mantener respaldos de los archivos para evitar pérdida de
datos.
2. Spyware: Este software malicioso se oculta en el dispositivo para extraer
información valiosa.
o Prevención:
 Evitar el acceso a sitios web no seguros.
 Monitorear constantemente la información que accede a la
red.
 Analizar los archivos que llegan al dispositivo.
o Solución:
 Utilizar un antivirus efectivo.
 Configurar puntos de restauración en el dispositivo.
 Eliminar manualmente el archivo intruso, aunque es una
opción menos efectiva y riesgosa.
3. HTTP Request Smuggling: Este ataque aprovecha discrepancias en el
análisis de solicitudes HTTP entre diferentes entidades.
o Prevención:
 Deshabilitar la reutilización de conexiones de back-end.
 Utilizar HTTP/2 para conexiones de back-end.
 Usar el mismo software de servidor web en front-end y back-
end.
o Solución:
 Realizar análisis diferencial de respuestas.
 Utilizar herramientas automatizadas como la extensión 'HTTP
Request Smuggler' de Burp Suite.
 Realizar pruebas de variación de Content-Length para
detectar discrepancias.
4. Ataque Man-In-The-Middle (MITM): Este ataque permite al atacante
interceptar y manipular la comunicación entre dos partes.
o Prevención:
 Utilizar sistemas de certificación robustos (CA, Autoridad de
Registro, Sistema de Sellado de Tiempo).
 Asegurar que los datos cifrados estén firmados y garantizados
por los iniciadores de la operación.

Cada uno de estos ataques presenta desafíos únicos, pero con la implementación
de medidas preventivas adecuadas y la preparación para respuestas rápidas, es
posible minimizar el riesgo y el impacto de estos incidentes en la seguridad de las
redes de datos.

También podría gustarte