Sie sind auf Seite 1von 42

MODULO DE CONTENIDO

Ciberseguri
dad

IPS - Sniffer Ransomware - Nmap

Por: Ramn E. Zorrilla

Asesor de monogrfico

IPS
QUE ES?
Ciberseguri
dad

IPS
Sistema de Prevencin de Intrusos

Ciberseguri
dad

Sistema de
Prevencin de Intrusos

Ciberseguri
dad

IPS
Administran los accesos a la red para
Proteger los sistemas de intrusiones
Ciberseguri
dad

IPS

Bsicamente se encarga de securizar


a red monitorizando el trfico, buscando
actividades maliciosas
Ciberseguri
dad

IPS

A parte de identificar una activida


maliciosa tambin intenta mitigarl
Ciberseguri
dad

IPS

Al tratar de mitigar las actividades


maliciosas, lo vuelve diferente
a los IDS
Ciberseguri
dad

IDS

Sistema de Deteccin de Intrusos


Este funciona de manera reactiva
a diferencia del IPS que funciona
de manera proactiva
Ciberseguri
dad

SNIFFER

Software que registra todos los paquetes


que se envan a travs de la red.
Ciberseguri
dad

SNIFFER
Ciberseguri
dad

Traducci
n

SNIFFER
Olfateador

Ciberseguri
dad

SNIFFER

Ciberseguri
dad

EJEMPLO WIRESHARK

Ciberseguri
dad

TAREAS DE UN SNIFFER
Administra, gestiona y monitorea los
paquetes que pasan por una red.
Previene actividades de espionaje.
Ciberseguri
dad

TAREAS DE UN SNIFFER
Monitorear las actividades de los usuarios
de una red.
Identificar paquetes de datos.
Ciberseguri
dad

SNIFFER
En serio registran todos los paquetes
de la red por amor al arte?

Ciberseguri
dad

SNIFFER
Para esto la tarjeta de red debe estar
en modo monitor y/o promiscuo
Ciberseguri
dad

SNIFFER
Permite a la tarjeta de
Modo monitor red recibir tanto sus
y/o promiscuo paquetes solicitados
como los de otras
maquinas en la red
Ciberseguri
dad

MODO NORMAL
00-25-FF-8E-1D-8B
00-19-BB-8E-0D-3B
00-19-BB-8E-0D-3B

00-20-BB-8E-1D-8B

Ciberseguri
dad

MODO NORMAL
00-25-FF-8E-1D-8B
00-19-BB-8E-0D-3B
00-19-BB-8E-0D-3B

00-20-BB-8E-1D-8B

Ciberseguri
dad

MODO MONITOR
00-25-FF-8E-1D-8B
00-25-FF-8E-1D-8B
00-19-BB-8E-0D-3B
00-19-BB-8E-0D-3B
00-20-BB-8E-1D-8B

00-20-BB-8E-1D-8B

Ciberseguri
dad

RANSOMWARE

QUE ES?
Ciberseguri
dad

RANSOMWARE
Bsicamente es una tcnica cibercriminal
para infectar y cifrar archivos.
Ciberseguri
dad

RANSOMWARE
O

E
J
B

Ciberseguri
dad

O
V
TI

RANSOMWARE
IMPEDIR EL ACCESO AL
PROPIETARIO DE LA INFORMACION
Y PEDIR RESCATE
Ciberseguri
dad

RANSOMWARE
ETIMOLOGIA

Ransom = rescate
Ware viene de software
Ciberseguri
dad

RANSOMWARE
TIPO DE
PAGO
Ciberseguri
dad

RANSOMWARE

Ciberseguri
dad

CRIPTOMONEDA
Ciberseguri
dad

CRIPTOMONEDA
Es un medio de pago
digital y descentralizado
Ciberseguri
dad

CRIPTOMONEDA
Hasta ahora no son rastreables,
la principal BITCOIN basa su
cifrado en SHA-256
Ciberseguri
dad

Ciberseguri
dad

NMAP
Ciberseguri
dad

NMAP
NETWORK MAPPER
Ciberseguri
dad

QU?
Ciberseguri
dad

NMAP
MAPEADOR DE RED
Ciberseguri
dad

MAPEADOR DE RED

Ciberseguri
dad

NMAP
ES UN SCANNER DE
SEGURIDAD.
Ciberseguri
dad

NMAP
PARA QUE SE
UTILIZA
Ciberseguri
dad

NMAP
Se utiliza para auditar
sistemas y descubrir hosts
y servicios corriendo en l
Ciberseguri
dad

INTERESANTE
TODO
Por: Ramn E. Zorrilla

Ciberseguri
dad

Asesor de monogrfico

Das könnte Ihnen auch gefallen