stringtranslate.com

Ataque de amenaza mixta

En lo que respecta a la seguridad informática , un ataque de amenaza mixta es un ataque que utiliza varias tácticas diferentes para infiltrarse en el entorno de un usuario informático . Un ataque de amenaza mixta puede incluir un archivo infectado que llega como correo no deseado o puede recibirse mediante una descarga de Internet . Los ataques de amenaza mixta intentan explotar múltiples vulnerabilidades para entrar en un sistema. Al lanzar varios ataques diversos en paralelo, el atacante puede explotar más puntos de entrada que con un solo ataque.

Debido a que estas amenazas se basan en múltiples ataques únicos, son mucho más difíciles de detectar. Los firewalls pueden ayudar con este tipo de ataques; si se configuran correctamente, son algo efectivos contra este tipo de ataque. Sin embargo, si el ataque está integrado dentro de una aplicación, ya no es capaz de prevenirlo. Las técnicas típicas que se emplean son definir la amenaza de acceso múltiple con una firma que pueda representar la identificación para el software de eliminación de virus. Este tipo de técnicas deben emplearse en la máquina host porque a veces el firewall o el sistema de detección de intrusiones no puede detectar el ataque. [1]

Nimda y Code Red son ejemplos de gusanos informáticos que utilizan ataques de amenazas mixtas. [1]

Véase también

Referencias

  1. ^ de Trend Micro. "Prevención y gestión empresarial de ataques de amenazas mixtas" (PDF) .