Ataques Flashcards
(19 cards)
MAC flooding
Desbordar la tabla CAM del switch
MAC address spoofing
Cambiar tu MAC a la de la victima
ARP poisoning
Se usa MAC flooding para limpiar la tabla CAM y cuando el switch busque a la victima te adelantas en la respuesta (pudiendo provocar un mitm)
Brute force attack
Acceder a un sistema usando un diccionario con posibles combinaciones de credenciales
TCP SYN flooding
Inundar a un servidor con conexiones TCP, mandando muchos SYN y no respondiendo al SYN/ACK, dejando estas comunicaciones en el buffer
LAND attack
Una variante del TCP SYN pero haciendo que la IP origen y destino sean las mismas
ICMP flooding
Inundar a la victima con muchos pings. Este ataque es mucho mas potente con una botnet
Ping of death
Enviar un paquete ICMP con tamaño mayor al maximo permitido, sobrecargando los recursos del host victima
SMURF attack
Enviar un ICMP echo request en broadcast con la direccion IP origen de la victima, para que toda la red le envie los replies
Teardrop attack
Alterar el proceso de fragmentación de un paquete TCP, provocando la caida de la victima cuando esta intente reensablar los paquetes
DHCP starvation attack
Consumir el espacio de direcciones que un servidor DHCP puede asignar
IP address spoofing
Enviar paquetes IP falsificando la IP origen, teniendo como posible objetivo:
- Inundar un nodo objetivo con ips falsas
- Hacerse pasar por el nodo objetivo
DHCP spoofing/redirection
Primero hay que hacer un DoS al servidor usando DHCP starvation, creando luego un servidor DHCP falso que asigne IPs maliciosas
Redirection attack
Consiste en capturar un trafico de red del nodo objetivo y reenviarselo, pudiendo robar, capturar y manipular informacion
Screening router
Sistema de filtrado donde la seguridad reside en el router
Host dual-homed
Añadir un proxy firewall (bastion dual homed) con capacidad de enrutar paquetes
Screened host
Se usa un router y un bastion de tipo dual homed
Screened subnet
Se usa un router, un bastion de tipo dual homed y otro router interno
Multiple screened subnet
divide la red en secciones con diferentes restricciones o niveles de seguridad
* Split-screened subnet (al menos 2 subredes perimetrales)
* Independent screened subnets (al menos 2 subredes perimetrales independientes)
* Mixta o híbrida (soluciones mixtas)