Seguridad en Internet es un tema cuya importancia va aumentando en la medida en que el uso de las transacciones en la red se hace más accesible. Paralelamente, se incrementa la necesidad de que la Seguridad en Internet sea reforzada. Con este propósito, la tecnología SSL ofrece las herramientas con los estándares más altos y las Marcas de Confianza se empeñan en sus procesos para avalar a las Organizaciones. Ambas convergen en que los usuarios web obtengan los mejores resultados en calidad y confianza.
¿Cómo garantizar la Seguridad en Internet?
Afortunadamente, las Organizaciones tienen a su disposición tecnologías destinadas a proteger a sus clientes, autentificar sus sitios web y mejorar el grado de confianza de sus visitantes. Eligiendo entre varias opciones, pueden ofrecer medios a los consumidores para distinguir con facilidad los sitios web auténticos de las posibles réplicas que pueda haber creado un usuario malintencionado.
Los 15 ataques más comunes identificados son:
- Keyloggers y Spyware. Dichos ataques permiten instalarse silenciosamente en la PC con el fin de enviar datos sobre la información que la víctima teclea o almacena en el sistema, incluso, sobre sus hábitos en Internet.
- Backdoor
o puerta trasera. Estas herramientas dan acceso remoto para controlar los
sistemas infectados y, cuando son ejecutados, corren encubiertamente.
- Inyección
SQL. Es una técnica de ataque utilizada para explotar vulnerabilidades en
páginas Web que tienen una ruta de comunicación con bases de datos.
- Abuso al
sistema vía acceso privilegiado. Es el abuso deliberado de recursos,
accesos o privilegios concedidos a una persona por una organización.
- Acceso
no autorizado con credenciales predeterminadas. Son los métodos a través
de los cuales los atacantes obtienen acceso a un dispositivo o sistema
protegido con contraseñas y nombres de usuario predeterminados o
estandarizados.
- Violación
de usos aceptables y otras políticas. En realidad, este ataque no
distingue si fue cometido de manera accidental o premeditada, la violación
a una política fue tener graves consecuencias.
- Acceso
no autorizado mediante listas de control de acceso débiles o mal
configuradas (ACL). Cuando hay las condiciones el atacante puede accesar a
recursos y llevar a cabo acciones sin que la víctima se dé por enterada.
- Sniffers.
Estas herramientas monitorean y capturan información a través de una red.
- Acceso
no autorizado vía credenciales robadas. Para llegar a este punto, el
atacante se valió de otros métodos para ganar acceso válido a sistemas
protegidos sin ser detectado.
- Ingeniería
social. Con esta técnica el atacante crea una situación para manipular las
creencias o sentimientos de la víctima y persuadirla de llevar a cabo una
acción, como facilitarle información confidencial.
- Evasión
de los procedimientos de autenticación. Las técnicas para evitar o evadir
los mecanismos estandarizados de autenticación con el fin de obtener
acceso no a autorizado a un sistema.
- Robo
físico de un valor. Las brechas de información podrían comenzar con el
robo de una laptop, un smartphone o incluso un servidor o una PC de
escritorio.
- Ataque
de fuerza bruta. Es un proceso que requiere un alto nivel de
automatización para intentar adivinar múltiples combinaciones de usuario y
contraseña para obtener acceso a un sistema.
- RAM scraper.
Una nueva forma de diseño de malware para capturar información en la
memoria RAM.
- Phishing
y sus variantes. Una técnica de ingeniería social en la cual un atacante
utiliza comunicaciones electrónicas fraudulentas para provocar que el
destinatario facilite información.

No hay comentarios:
Publicar un comentario