ALEXC escribió: ↑29 Oct 2021, 18:38
Pues eso lo esta diciendo usted ante la evidencia que le cite, sobre que ahora y desde el 2013 ya no es un imposible ubicar el origen de los ataques.
esos programas de tiempo real no son la panacea, lo hacker ahora rompen las cadenas para dificultar el análisis de trafico, usan servidores en cadena, botnes , pasean la informacion por servidores de medio mundo, antes de llevarla a la fuente .... es raro que usted crea que eso lo detecta ese simple link que ha trae con el gran descubrimiento de 2013, que no sabe dicernir entre un servidor comprometido o no....
que sirve para detectar un ataque propiciado por un un chico de 13 años, pero no para estructuras que buscan atacar sistemas protegidos por grandes empresas de ciberseguridad o de inteligencia de Estados.
ALEXC escribió: ↑29 Oct 2021, 18:38
el ubicar el origen del ataque no es problema en cuanto a la ciberdefensa
pero es que el origen del ataque no necesariamente se determina con obtener la ubicacion fisica del mismo... por ejemplo el ataque a Sony fue atribuido a Corea del Norte no porque tuvieran a la mano las ip desde Corea del Norte, sino mas, por las motivaciones del ataque... el ataque contra la Centra Irani, fue un ataque limpio, y se vinculo a EEUU e Israel, por la motivacion, no porque en su link hubise dado una ubicacion en Tel aviv... los analisis forences son mas extensos y tediosos de lo qu se cree..... obviamente no es imposible, siempre se espera un error humano o cualquier detalle, pero se requiere analisis exhaustivos, algo que su link no hace ni de chiste
ALEXC escribió: ↑29 Oct 2021, 18:38
el problema es detener la "gripe" que se envía contra tu sistema
esa es la prioridad, detener el ataque, hacer el analisis de rastreo viene luego, no te vas a enfrascar en algo tedioso y lento, como es el rastreo, cuando estas siendo atacado
ALEXC escribió: ↑29 Oct 2021, 18:38
le presento las tipos de "gripe" utilizadas en ciberataques:
gran descubrimiento, pero mas bien enfoquese en una de las maneras en que pueden actuar:
https://es.wikipedia.org/wiki/Amenaza_p ... e_avanzada