TÉCNICA: SEARCH VICTIM-OWNED WEBSITES ATT&CK DE MITRE

por | Feb 24, 2022 | Administrador de Vulnerabilidades, Ethical Hacking, Mitre, Security Awareness, Vulnerability Assessment

DESCRIPCIÓN.

Los atacantes buscan información de las víctimas en sus páginas web. Muchas de ellas contienen información muy valiosa para los cibercriminales, como detalles de las operaciones, nombres de empleados y organigrama, datos de contacto de empleados, ubicaciones, etc. Esta información les permite crear perfiles falsos para ser usados con el propósito de adquirir más información por medio del PHISHING FOR INFORMATION, crear cuentas falsas de correo, comprometer credenciales (ESTABLISHING OPERATIONAL RESOURCES) y ganar acceso (INITIAL ACCESS).

CÓMO MITIGAR.

Cuando se usan web crawlers maliciosos su impacto se puede mitigar por medio de una correcta configuración de los archivos robots.txt y el uso de listas blancas, pero en general no se puede mitigar de forma preventiva debido a que la información está disponible al público.

DETECCIÓN.

La única alternativa es monitorear el tráfico y los metadatos del sitio web para detectar actividad sospechosa como Web Crawlers maliciosos. Los Web Crawlers son programas que catalogan (ubicación y tipo de contenido) los sitios web para poder acceder a ellos cuando son buscados en un motor de búsqueda (Search Engine).

Ventura Systems provee servicios y soluciones que le ayudan a Detectar y Mitigar esta técnica de ataque:

  • Web Application Security Assessment.
  • WAF: Web Application Firewall.
  • Ethical Hacking.

0 comentarios

SERVICIOS QUE ASEGURAN TU INFORMACIÓN

Seguridad Ofensiva

SEGURIDAD OFENSIVA

Descubra el grado de exposición de su organización, vulnerabilidades y riesgos potenciales.

Seguridad Ofensiva

SEGURIDAD DEFENSIVA

Garantice la seguridad, confidencialidad, privacidad e integridad de los sistemas de información de su organización.

Continuidad del Negocio

CONTINUIDAD DEL NEGOCIO

Le ayudamos a restablecer la operación de su negocio después de un daño o desastre que comprometa los sistemas de información de su organización.

Networking e Infraestructura

CONSULTORÍA FORMAL

Identifique el estado actual de ciberseguridad de su organización usando como marco de referencia normas internacionales.

CONTÁCTENOS PARA ASEGURAR LA INTEGRIDAD Y CONFIDENCIALIDAD DE SU INFORMACIÓN Y LA CONTINUIDAD DE SU EMPRESA.

Si la información es sensible y le preocupa contactarnos a través del formulario, por favor use SendSafely.

¿ESTÁ BAJO ATAQUE?

¿Necesita soporte inmediato? Por favor póngase en contacto con nosotros para recibir nuestros servicios de respuesta a incidentes y servicios remediativos.

[email protected]