Capítulo 11 DoS - Denial of Service DDoS - Distributed Denial of Service DRDoS - Distributed Reflection Denial of Service.

Slides:



Advertisements
Apresentações semelhantes
FIREWALL Prof. Celso Cardoso Neto.
Advertisements

Paulo Landgraf ICEC 24/03/2017 Projeto de Redes Paulo Landgraf ICEC
Microsoft® ISA Server 2006 Visão Geral
Firewalls IDS
Sistema de Detecção de Intrusão.
Exploits Nome:Arlindo Leal Boiça NetoRA: Clarice C. Calil MarafiottiRA: Rafael Santos RibeiroRA: Thiago Y.I.TakahashiRA:
Firewall Campus Cachoeiro Curso Técnico em Informática
Mecanismo de Proteção (Prevenção e Detecção)
Autarquia Educacional do Vale do São Francisco – AEVSF Faculdade de Ciências Sociais e Aplicadas de Petrolina – FACAPE Curso de Ciências da Computação.
CPU – based DoS Attacks Against SIP Servers
Segurança de Perímetro
Sistemas de Detecção de Intrusão
Ataques a Sistemas Operacionais
Agentes Inteligentes X Segurança Rodrigo Elia Assad Prof.: Flavia de Almeida Barros 12/1999 -
Esdras Degaspari Leite
Principais ataques Engenharia social Coleta de informação Varredura
Firewall.
Firewall.
Prof. Rafael Guimarães, PhD
Firewalls.
Segurança Aula 04 Ataques Camada 2 Mauro Mendes – mar/2014.
PROTOCOLOS DE COMUNICAÇÃO
Informática Básica Unidade IV.
Felipe Moreira Reis Lapenda Disciplina de Segurança de Redes
Noções fundamentas de Segurança da Informação segunda parte
Utilitários de Redes Prof. Andréa Chicri Torga Adaptações
Classificação de Ataques
Segurança na Web SSL - Secure Socket Level TLS - Transport Layer Security SET – Secure Electronic Transaction.
Sistemas de Detecção de Intrusão
Firewall – Segurança nas redes
DoS – Negação de Serviço
Sistemas de Detecção de Intrusão
Execícios de Revisão Redes de Computadores Edgard Jamhour
Segurança de Redes Wayne Palmeira.
O que um Firewall pode fazer? O que um Firewall NÃO pode fazer?
O que é DoS e DDoS? DoS(Denial Of Services)
IDS - Sistemas de Detecção de Intrusão (Intrusion Detection System)‏
FIREWALL Prof. Celso Cardoso Neto.
Luiz Kacuta Luiz Romero Viviane Oliveira
Segurança e Auditoria de Sistemas
PROF PAULO MAXIMO, MSc Network.
Exercícios IPsec e LDAP
Segurança & Auditoria de Sistemas AULA 03
Indicadores e casos de sucesso em Segurança
Conceitos de Segurança em Redes
1.2 – Tipos de Ataques Cavalo de Tróia; Backdoors; Spoofing; Sniffing;
Segurança & Auditoria de Sistemas AULA 07 Eduardo Silvestri
Firewall Luidi V. A. Andrade. Firewall  Um firewall protege rede de computadores de invasões hostis que possa comprometer confidencialidade ou resultar.
Segurança & Auditoria de Sistemas AULA 04 Eduardo Silvestri
DoS- Denial od Service Autor Edimar Babilon dos Santos.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Netfilter/Iptables Introdução e Cenário 1.
Julho/2004 João Bosco M. Sobral Parte II  Tipos de Ataques.
Execícios de Revisão Redes de Computadores Edgard Jamhour
VII Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais RJ - Brasil Avaliação de Proteção contra Ataques de Negação de Serviço.
Arquitetura de segurança – Redes
Roteiro Ataques Motivação para o hacking Planejamento de um ataque
Conetando-se à Internet com Segurança. Domínio externo - Internet.
FIREWALL.
SERVIDOR PROXY - SQUID.
Serviço Nacional de Aprendizagem Comercial do Rio Grande do Sul Informação e Comunicação Habilitação Técnica de Nível Médio Técnico em Informática Prof.
IDS (Intrusion Detection System) Sistemas de Detecção de Intrusão
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 Firewall e Proxy.
Segurança Perimetral - Firewall
Segurança da Informação
Curso Superior de Tecnologia em Redes de Computadores TCC Artigo Final Leandro Ferreira Canhada Orientador: Prof. Msc. Eduardo Maroñas.
Tipos de ataques - DDOS. Tipos de ataques - DDOS Client - uma aplicação que pode ser usado para iniciar attacks simplesmente enviando comandos para outros.
1.2 – Tipos de Ataques Cavalo de Tróia; Backdoors; Spoofing; Sniffing;
1.2 – Tipos de Ataques Cavalo de Tróia; Backdoors; Spoofing; Sniffing;
Transcrição da apresentação:

Capítulo 11 DoS - Denial of Service DDoS - Distributed Denial of Service DRDoS - Distributed Reflection Denial of Service

DoS Principio de funcionamento do DoS é o consumo dos recursos do sistema; Tem como objetivo tirar de atividade um serviço ou um servidor por completo; Permite que um cracker deixe um sistema inutilizável ou consideravelmente lento para os usuários legítimos; Podem explorar falhas dos protocolos ou utilizar força bruta para inundação (flooding).

DoS Locais Remotos

DoS Remotos Flood de pacotes  Ataques Diretos;  Ataques com Spoofing;  Ataques em Loop. Excesso de conexões em determinados serviços;

DoS – Ataques Diretos Flood de pacotes em que o atacante inunda o servidor com pacotes, utilizando o IP real de sua maquina.

DoS – Ataques com Spoofing Flood de pacotes em que o atacante inunda o servidor com pacotes, utilizando uma técnica de geração de um IP de origem falsificado.

DoS – Ataques em Loop Flood de pacotes utilizando IP Spoofing, mas com a característica de que o IP falsificado recebe o endereço igual ao do destino (alvo);

DoS – Ataques Diretos Beer; Kkill.c

DoS – Ataques com Spoofing 1234; Bloop.c; Jolt.c; Jolt2.c; Nestea.c; Newtear.c

Ferramentas de DDoS Fapi – 1998; Blitznet – 1999; Trin00 – 1999; TFN (Tribe Flood Network) – 1999; Stacheldraht – 1999; Shaft – 1999; TFN2K – 1999 Trank TFN } Windows

Um ataque DDoS em 3 camadas.

Contramedidas Estabelecer uma política de segurança rígida em relação as atividades dos usuários. Por exemplo, s internos não podem anexar arquivos executáveis. Configurar o roteador de perímetro para filtrar tráfego externo, controlando ataques com inundação de pacotes ICMP e TCP/ SYN.

Contramedidas Proteger a máquina de ataques vinculados a vulnerabilidade da pilha TCP/ IP, que o S.O. utiliza. Configurar o Firewall, com política bem planejada, para evitar ataques DoS.