Clase de ataque
|
Compromiso
|
Vulnerabilidad
|
Habilidad
necesitada
|
Tipo de sistema
|
Info Adicional
|
Medidas de
Proteccion
|
Negación del
servicio
|
Recursos de
sistema
|
Bajo ancho de
banda, daemons inseguros
|
principiante
experto
|
cualquiera
|
Para evadir
difícilmente totalmente, ningún problema de seguridad, víctimas
seleccionadas solamente
|
Gerencia del
ancho de banda, firewalls, actualizaciones periódicas del software /
gerencia de la versión
|
Local
|
Otros datos del
usuario
|
Passwords
débiles, permisos
|
principiante
|
cualquiera
|
Muy posible que
suceda en los servidores multiusos grandes
|
Software
actualizaciones, seguridad administrativa
|
cgi I
|
Sistema Info,
passwords
|
Programacion
inseguras del cgi, httpd, permisos
|
principiante
|
cualquier
webserver
|
Entrega
información para ataques más serios, víctimas al azar
|
Actualizaciones
del software, chequeo de la seguridad de WWW
|
cgi II
|
Acceso del shell
del wwwuser, recursos, a veces Root
|
Programacion
inseguras del cgi, Passwords y seguridad debiles
|
promedio
|
unix servers
|
Crea problemas
serios de la seguridad en los webservers, víctimas al azar
|
Actualizaciones
del software, chequeos periódicos de la seguridad de WWW
|
Troyano
|
Datos /
Passwords, Root, acceso a otros sistemas
|
política
inadecuada de la seguridad
|
principiante
promedio
|
cualquiera
|
Incluso posible
sin cualquier vulnerabilidad técnicas, seleccionadas (ingeniería social)
y al azar (vía el correo spam, atachado, etc.)
|
Políticas de
la seguridad Gateways llanos de la aplicación
|
Compromiso Root
Remoto
|
Sistema completo,
Mira arriba
|
daemons inseguros
/ obsoletos (desbordamientos)
|
promedio
|
cualquiera unix,
especialmente linux, DEB, sol, hpux, dgux
|
La reinstalación
se recomienda después de los compromisos Root, sobre todo víctimas al
azar
|
Actualizaciones
del software, gerencia de la versión y revisión periódicas de
la seguridad
|
Sniffing /
backlogging
|
Tarjetas de
crédito / datos / software / acceso de la transacción, otros sistemas /
bases de datos
|
Compromiso
antiguo de Root
|
promedio experto
|
los servidores,
isps, servidores del e-comerce
|
Uno de los daños
más serios, las causas son terrinles cuanto más adelante se nota, las
víctimas son seleccionadas solamente
|
Seguridad y
medidas de urgencia al instante
|
cgi III
|
Root, base de
datos para el Spamming / el carding, webpages
|
código no
estándar escrituras obsoletas del cgi
|
experto
|
servidores de
e-comerce, dominio / servidores Web, motores de búsqueda, sitios del
gobierno
|
Las causas son la
mayoría de daños serios, víctimas seleccionadas solamente
|
Soluciones del
firewall, auditar la seguridad de www/cgi
|