Denegación de servicio distribuido (DDoS)

26 de diciembre de 2019 | Cybrary Denegación de servicio distribuido (DDoS)


Los ataques de denegación de servicio distribuido (DDoS) son un tipo de ataque de denegación de servicio (DoS) . Un ataque DDoS implica múltiples dispositivos conectados en línea, conocidos colectivamente como botnet , que se utilizan para saturar un sitio web objetivo con tráfico falso.

A diferencia de otros tipos de ciberataques, los ataques DDoS no buscan vulnerar su seguridad. Su objetivo es impedir que su sitio web y servidores estén disponibles para usuarios legítimos. Los DDoS también pueden utilizarse como cortina de humo para otras actividades maliciosas y para deshabilitar dispositivos de seguridad, vulnerando así el perímetro de seguridad del objetivo.

Un ataque de denegación de servicio distribuido exitoso es un evento muy visible que afecta a toda una base de usuarios en línea. Esto lo convierte en un arma predilecta para hacktivistas, cibervándalos, extorsionadores y cualquiera que busque destacar o defender una causa.

¿Qué significa esto para mi PYME o MSP?

Las pymes normalmente no deberían preocuparse por la amenaza de un ataque DDoS, pero si trabajas en ciertos sectores (política, causas sociales, etc.), puede ser conveniente que lo consideres. Una de las mejores maneras de mitigar los ataques DDoS es simplemente tener la capacidad de soportar grandes cantidades de tráfico entrante. Dependiendo de tu situación, esto podría significar reforzar tu propia red o utilizar una Red de Distribución de Contenido (CDN) , un servicio diseñado para gestionar grandes volúmenes de tráfico. Tu proveedor de servicios de red también podría ofrecer servicios de mitigación que puedes utilizar.

Recomendaciones adicionales de ciberseguridad

Además, las siguientes recomendaciones le ayudarán a usted y a su empresa a mantenerse seguros frente a las diversas amenazas cotidianas. Todas las sugerencias que se enumeran a continuación se pueden obtener contratando los servicios de desarrollo del programa vCISO de CyberHoot.

  1. Gestione a sus empleados con políticas y procedimientos. Necesita, como mínimo, una política de contraseñas, una política de uso aceptable, una política de gestión de la información y un programa de seguridad de la información (WISP) por escrito.
  2. Capacite a los empleados sobre cómo detectar y evitar ataques de phishingAdopte un sistema de gestión del aprendizaje como CyberHoot para enseñar a los empleados las habilidades que necesitan para ser más seguros, productivos y confiados.
  3. Pruebe a sus empleados con ataques de phishing para practicar. Las pruebas de phishing de CyberHoot permiten a las empresas probar a sus empleados con ataques de phishing creíbles y capacitar a quienes no lo logran para corregirlos.
  4. Implementar tecnología de ciberseguridad crítica que incluya autenticación de dos factores en todas las cuentas críticas. Habilite el filtrado de spam, valide las copias de seguridad e implemente la protección DNS. antivirusy anti-malware en todos sus puntos finales.
  5. En la era moderna del trabajo desde casa, asegúrese de administrar los dispositivos personales que se conectan a su red validando su seguridad (parches, antivirus, protección de DNS, etc.) o prohibiendo su uso por completo.
  6. Si no ha realizado una evaluación de riesgos por parte de un tercero en los últimos dos años, debería hacerlo ahora. Establecer un marco de gestión de riesgos en su organización es fundamental para abordar los riesgos más graves con el tiempo y el dinero limitados disponibles.
  7. Contrate un seguro cibernético para protegerse en caso de una falla catastrófica. El seguro cibernético no es diferente a un seguro de auto, incendio, inundación o vida. Está ahí cuando más lo necesita.

Todas estas recomendaciones están integradas en CyberHoot, tanto en su producto como en sus servicios de vCISO. Con CyberHoot, puede gestionar, capacitar, evaluar y poner a prueba a sus empleados. Visite CyberHoot.com y regístrese hoy mismo. Como mínimo, siga aprendiendo suscribiéndose a nuestros boletines mensuales de ciberseguridad para mantenerse al día con las últimas novedades.

Si desea obtener más información sobre los ataques DDoS, mire este breve vídeo de dos minutos:

Fuentes :

CSO en línea

Imperva

Términos relacionados:

Bot

Botnet

Denegación de servicio

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Suplantación de identidad mediante consentimiento OAuth: proteja sus permisos, no solo su contraseña.

Suplantación de identidad mediante consentimiento OAuth: proteja sus permisos, no solo su contraseña.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Tengo la suerte de tener...

LEER MÁS
Los instaladores de software falsos están desactivando Windows Update.

Los instaladores de software falsos están desactivando Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...

LEER MÁS
Cuando te llame el "Soporte Técnico de Apple", cuelga.

Cuando te llame el "Soporte Técnico de Apple", cuelga.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...

LEER MÁS