Un ataque
informático es un método por el cual un individuo, mediante un sistema informático, intenta tomar el control,
desestabilizar o dañar otro sistema informático (ordenador, red privada,
etcétera).
Hay diversos tipos de ataques informáticos. Algunos
son:
¿Cómo defenderse de estos
Ataques?
La mayoría de los ataques
mencionados se basan en fallos de diseño inherentes a Internet y a los sistemas operativos utilizados, por lo que no son
"solucionables" en un plazo breve de tiempo.
La solución inmediata en cada caso
es mantenerse informado sobre todos los tipos de ataques existentes y las
actualizaciones que permanentemente lanzan las empresas desarrolladoras de
software, principalmente de sistemas operativos.
Las siguientes son medidas
preventivas. Medidas que toda red y administrador deben conocer y desplegar
cuanto antes:
1.
Mantener las
máquinas actualizadas y seguras físicamente
2.
Mantener
personal especializado en cuestiones de seguridad (o subcontratarlo).
3.
Aunque una
máquina no contenga información valiosa, hay que tener en cuenta que puede
resultar útil para un atacante, a la hora de ser empleada en un DoS coordinado
o para ocultar su verdadera dirección.
4.
No permitir
el tráfico "broadcast" desde fuera de nuestra red. De esta forma
evitamos ser empleados como "multiplicadores" durante un ataque
Smurf.
5.
Filtrar el
tráfico IP Spoof.
6.
Auditorias
de seguridad y sistemas de detección.
7.
Mantenerse
informado constantemente sobre cada unas de las vulnerabilidades encontradas y
parches lanzados. Para esto es recomendable estar suscripto a listas que
brinden este servicio de información.
8.
Por último,
pero quizás lo más importante, la
capacitación continua del usuario.
