Cerrando la brecha de conciencia de seguridad de DNS
Como columna vertebral central de la infraestructura, el Servicio de Nombres de Dominio (DNS) actúa como la guía telefónica de Internet. Ayuda a los usuarios a buscar un nombre de dominio específico, los redirige y los conecta a los recursos de la dirección IP asociada con ese dominio. Cuando se ejecuta como debería, es casi invisible para el usuario típico, e incluso para muchos administradores técnicos. Esto le da al sistema un aire de oscura simplicidad que lleva a muchas organizaciones a creer que el DNS es un servicio en segundo plano, que no requiere más que una protección básica y está cubierto por otras defensas web y de correo electrónico.
Eso no podría estar más lejos de la verdad, y un nuevo informe de Dark Reading detalla las amenazas al DNS y lo que las empresas deberían hacer para proteger la infraestructura del DNS.
Los ataques DNS más comunes incluyen:
- denegación de servicio, en la que los servicios de DNS están sobrecargados de tráfico, interrumpiendo o deshabilitando el servicio de DNS en una organización;
- Envenenamiento de caché de DNS, que manipula el caché de DNS para redirigir a los usuarios que intentan visitar un dominio legítimo a una dirección IP maliciosa;
- secuestro de DNS, que consiste en cambiar los registros DNS de un dominio para redirigir a los usuarios a una IP maliciosa;
- la tunelización de DNS, que utiliza el tráfico de DNS saliente para inyectar datos maliciosos de las vulnerabilidades de malware en la infraestructura C2 de los atacantes; Y
- DNS colgante, que se hace cargo de un subdominio no utilizado en la nube y otra infraestructura para hacerse pasar por una marca o usarse como plataforma de lanzamiento para otros ataques.
Para garantizar la seguridad adecuada de la infraestructura de DNS, las organizaciones necesitan una combinación sólida de higiene de seguridad estricta en torno a la infraestructura de DNS y la gestión de registros, una estrecha supervisión del tráfico de DNS, un filtrado eficaz y la implementación de protocolos más avanzados como DNSSEC. Los costos de no aplicar estas medidas pueden ser altos. El costo promedio de un ataque DNS exitoso supera el millón de dólares.
Cuando se trata de ataques, a veces lo mejor que pueden hacer muchas organizaciones es, literalmente, desconectar su DNS o su infraestructura de red.
El Informe de Lectura Oscura: “Todo lo que necesitas saber sobre los ataques DNS“Explora los matices de la brecha de conciencia de seguridad de DNS, incluido por qué las organizaciones luchan por implementar una gama completa de medidas de seguridad de DNS y qué se necesita para combatir estos ataques de DNS comunes. El informe examina lo que se necesita para proteger la infraestructura de DNS de los ataques, la importancia de crear más visibilidad en torno a DNS y cómo se pueden usar las protecciones de DNS para aumentar la conciencia de seguridad cibernética en otras áreas.
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/dr-tech/getting-over-the-dns-security-awareness-gap
