Establecer una política de seguridad. Paso 9
Lista de amenazas de seguridad
Vulnerabilidades en el Software: Debilidad en el software que podría ser explotada.
Ataques Directos
- Trabajadores Descontentos
- Clientes Insatisfechos
- Competidores
Malware
- Virus: Malware cuyo cometido es alterar el funcionamiento normal de un ordenador.
- Gusanos: Programa parecido a un virus, cuya principal característica es la capacidad de poder replicarse a si mismos.
- Troyanos: Programas que se introducen en el ordenador, para realizar acciones con el objetivo de tomar el control del sistema afectado.
Ataques de Denegación de Servicio (DOS): Ataque que evita al usuario la utilización de determinados servicios.
Spam: Correo basura o no deseado.
Spyware: Programas espía que recopilan información.
Contenido inapropiado o ilegal
Phishing: Suplantación de identidad de una página Web.
Vishing: es una práctica fraudulenta en donde se hace uso del Protocolo VoIP y la ingeniería social para engañar a personas.
Snifadores de Paquetes: Programas que capturan información en los paquetes que cruzan los nodos de conmutación de las redes.
Acceso a Wifi’s inseguras
Web Sites con código malicioso
- Instalando Troyanos
- Redirección a un site indeseado
- Robo passwords
- Instalación de keyloggers
- Adware/ spyware/ lectura cookies
Ataques a las Contraseñas
- Ataque de Fuerza Bruta
- Snifadores de Paquetes
- Suplantación de IP: Consiste en la sustitución de una dirección IP origen de un paquete TCP/IP por otra dirección IP a la cual se desea suplantar.
- Troyanos