Evasió (seguritat de rets)
En seguritat de rets, la evasió consistix en eludir una defensa de seguritat de l'informació en la finalitat d'enviar un exploit, atac o una atra forma de malware a una ret o sistema objectiu, sense ser detectat. Les evasió solen utilisar-se per a contrarrestar els sistemes de detecció i prevenció d'intrusions basats en la ret (IPS, IDS), pero també poden utilisar-se per a eludir els tallafocs i l'anàlisis de malware. Un atre objectiu de les evasió pot ser colapsar una defensa de seguritat de ret, fent-la ineficaç davant posteriors atacs dirigits.
Descripció
editarLes evasió poden ser particularment desagradables perque una evasió ben planificada i implementada pot permetre que es porten a terme sessions completes en paquets que evadixen un IDS. Els atacs portats a terme en tals sessions es produiran davant dels nassos dels administradors de ret i de servicis.
Els sistemes de seguritat es tornen ineficaces front a tècniques d'evasió ben dissenyades, de la mateixa manera que un caça furtivo pot atacar sense ser detectat pel radar i atres sistemes defensius.
Una bona analogia de les evasió és un sistema dissenyat per a reconéixer paraules clau en patrons de parla en un sistema telefònic, com "entrar en el sistema X". Una evasió senzilla consistiria en utilisar un idioma distint de l'anglés, pero que abdós parts puguen entendre, i ho idea és que siga un idioma que parle el menor número possible de persones.
Atacs d'evasió
editarDes de mediats dels anys noranta es coneixen varis atacs d'evasió alvançats i selectius:
- En 1997 va aparéixer un text fonamental en el que es descrivien els atacs contra els sistemes IDS.[1]
- Una de les primeres descripcions exhaustives dels atacs la varen realisar Ptacek i Newsham en un informe tècnic en 1998.[2]
- En 1998, també un artícul de la revista Phrack Magazine descriu formes d'eludir la detecció d'intrusions en la ret.[3]
Referències
editar- ↑ «50 Ways to Defeat Your Intrusion Detection System». all.net. Consultat el 2023-08-08.
- ↑ «Insertion, Evasion, and Denial of Service: Eluding Network Intrusion Detection».Technical report.
- ↑ «Defeating Sniffers and Intrusion Detection Systems». phrack.org. Consultat el 2023-08-08.
- Este artícul conté una traducció derivada de «Evasión (seguridad de redes)» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.