IPremiet: Ataque De Denegacion De Servicios (DOS)
Enviado por caromoaqp • 11 de Diciembre de 2013 • 769 Palabras (4 Páginas) • 293 Visitas
1. Introducción
Fundada en el año 1994 por dos estudiantes del Swarthmore College, ubicado en Seattle Washington, es considerado un e-commerce web exitoso. Tiene como proveedor de seguridad a QData.
Vende artículos de lujo, raro, al hacer la compra en línea es confiable para el cliente.
La compañía tiene una política de devolución flexible para que los consumidores puedan examinar los productos en profundidad.
En el año fiscal 1999 Las ganancias fueron de $ 2,1 millones sobre ventas de $ 32 millones
2. Proveedor de Servicio
QData está cerca de la oficina iPremier. QData es la empresa proveedor de iPremier de los siguientes servicios:
• Espacio físico
•Suministro Eléctrico
• Conectividad
• Control ambiental y Seguridad física
• Alto nivel de "servicios de gestión"
• Hosting de los equipos informáticos de iPremier
QData no había invertido en tecnología de servidores avanzados y experimentó fuga de talentos de sus recursos humanos.
3. Ataque a iPremier: Hora 4:39am
4:31 AM: León Ledbetter informa al CIO que el sitio web está bloqueado, el servicio atención al cliente está recibiendo muchas llamadas y el soporte técnico está recibiendo mensajes de correo electrónico con el asunto "Ha"
5:27 AM: Joanne Ripley se desplazó a Qdata, al no tener respuesta de acceso remoto, identificando una inundación SYN de varios sitios que se dirigen a la red iPremier.
Joanne Ripley detecta que se trata de un ataque de denegación de servicios pero no puede controlarlo.
Joanne Ripley informa al CIO que el ataque a terminado pero no tiene fundamento técnico de la causa que originó el ataque.
4. Alternativas de solución
El CIO recibe llamadas de los stakeholder de la compañía recomendando que efectuara las siguientes actividades:
• Retirar cables eléctricos.
• Apagado des servidores
• Denegar los 10 sitios (direcciones IP) provenientes de ataques, sin embargo se trataba de sitios zombies.
5. Preguntas de discusión
1. ¿Cómo calificaría la actuación de iPremier durante los 75 minutos que duró el ataque?
La seguridad informática se muestra deficiente en iPremier porque:
- No existe un plan de contingencia.
- No existe un diagrama de red que a través de una base de datos se puede mostrar la ubicación de los cables que interconectan a los servidores.
- Retraso en la toma de decisiones del CIO de la compañía.
- No actuó proactivamente el servicio Centro de Operaciones de Red (NOC) que iPremier disponía.
- La seguridad informática no se le dio la importancia y no creció su infraestructura en forma proporcional al crecimiento de la compañía iPremier.
Suponga
...