|
Clase
de ataque
|
Compromiso
|
Vulnerabilidad
|
Habilidad
necesitada
|
Tipo
de sistema
|
Info
Adicional
|
Medidas
de Proteccion
|
|
Negación
del servicio
|
Recursos
de sistema
|
Bajo
ancho de banda, daemons inseguros
|
principiante
experto
|
cualquiera
|
Para
evadir difícilmente totalmente, ningún problema de
seguridad, víctimas seleccionadas solamente
|
Gerencia
del ancho de banda, firewalls, actualizaciones periódicas
del software / gerencia de la versión
|
|
Local
|
Otros
datos del usuario
|
Passwords
débiles, permisos
|
principiante
|
cualquiera
|
Muy
posible que suceda en los servidores multiusos grandes
|
Software
actualizaciones, seguridad administrativa
|
|
cgi
I
|
Sistema
Info, passwords
|
Programacion
inseguras del cgi, httpd, permisos
|
principiante
|
cualquier
webserver
|
Entrega
información para ataques más serios, víctimas al azar
|
Actualizaciones
del software, chequeo de la seguridad de WWW
|
|
cgi
II
|
Acceso
del shell del wwwuser, recursos, a veces Root
|
Programacion
inseguras del cgi, Passwords y seguridad debiles
|
promedio
|
unix
servers
|
Crea
problemas serios de la seguridad en los webservers, víctimas
al azar
|
Actualizaciones
del software, chequeos periódicos de la seguridad de WWW
|
|
Troyano
|
Datos
/ Passwords, Root, acceso a otros sistemas
|
política
inadecuada de la seguridad
|
principiante
promedio
|
cualquiera
|
Incluso
posible sin cualquier vulnerabilidad técnicas,
seleccionadas (ingeniería social) y al azar (vía el correo
spam, atachado, etc.)
|
Políticas
de la seguridad Gateways llanos de la aplicación
|
|
Compromiso
Root Remoto
|
Sistema
completo, Mira arriba
|
daemons
inseguros / obsoletos (desbordamientos)
|
promedio
|
cualquiera
unix, especialmente linux, DEB, sol, hpux, dgux
|
La
reinstalación se recomienda después de los compromisos
Root, sobre todo víctimas al azar
|
Actualizaciones
del software, gerencia de la versión y revisión
periódicas de la seguridad
|
|
Sniffing
/ backlogging
|
Tarjetas
de crédito / datos / software / acceso de la transacción,
otros sistemas / bases de datos
|
Compromiso
antiguo de Root
|
promedio
experto
|
los
servidores, isps, servidores del e-comerce
|
Uno
de los daños más serios, las causas son terrinles cuanto más
adelante se nota, las víctimas son seleccionadas solamente
|
Seguridad
y medidas de urgencia al instante
|
|
cgi
III
|
Root,
base de datos para el Spamming / el carding, webpages
|
código
no estándar escrituras obsoletas del cgi
|
experto
|
servidores
de e-comerce, dominio / servidores Web, motores de búsqueda,
sitios del gobierno
|
Las
causas son la mayoría de daños serios, víctimas
seleccionadas solamente
|
Soluciones
del firewall, auditar la seguridad de www/cgi
|