2 – Identificação de Ameaças - Ataques

A identificação de ameaças, abaixo listadas, conforme NAKAMURA (2007) pode ser realizada da forma que se segue:

  1. DoS (Denial of Service – em português, ataques de negação de serviço) - tem o propósito de parar determinados serviços ou elementos da rede. Podem ser do tipo:
  2. Reconnaissance Attacks (Ataques de reconhecimento) - têm por objetivo obter informações importantes que possam ser utilizadas em um ataque de acesso. Seu efeito colateral é derrubar a rede. Por exemplo: descobrir os endereços IP dos servidores ou dos roteadores de uma rede, para depois identificar quais são os mais vulneráveis a determinado ataque.
  3. Access Atacks - são ataques que objetivam roubar dados, buscando-se vantagem financeira. Roubo de informações privilegiadas sobre alguma corporação que possa ser vendidas aos concorrentes. Exemplos de ataque: acesso aberto via rede Wireless (wifi); Laptops infectados; funcionários insatisfeitos.

Para esses ataques, a Cisco tem uma ferramenta chamada de NAC (Network Admission Control) que previne contra os dois primeiros tipos de ataque.

Os ataques DoS (Denial of Service) e DDoS (Distributed Denial of Service) são os mais corriqueiros e comuns.

Copyright © 2014 AIEC.