Contenido del curso
Introducción a la ciberseguridad
Campos de acción de la ciberseguridad
- 7

Fundamentos de la Seguridad de la Información
03:59 min - 8

Ciclo de Desarrollo Seguro de Software y Controles de Seguridad
07:14 min - 9

Seguridad en Redes: Protección por Capas y Controles Clave
03:08 min - 10

Seguridad en la Nube: Controles y Arquitectura Segura
05:50 min - 11

Controles de Seguridad Física para Proteger Activos de Información
03:58 min - 12

Cultura en Ciberseguridad: Implementación y Mejora Continua
05:39 min
Ciberamenazas
- 13

Qué es el malware y cómo infecta redes
08:48 min - 14

Cómo opera el ransomware y cómo frenarlo
09:36 min - 15

Ingeniería Social: Técnicas de Manipulación en Ciberseguridad
08:01 min - 16

Cómo funciona el phishing y cómo frenarlo
07:22 min - 17

Cómo los ataques DDoS afectan tu empresa
Viendo ahora - 18

Cómo funciona el ataque Man in the Middle
08:05 min
Controles en ciberseguridad
- 19

Gestión de accesos con KeePass y Bitwarden
10:05 min - 20

Implementación y Beneficios de Firewalls en Ciberseguridad
07:26 min - 21

Sistemas IDS e IPS: Detección y Prevención de Intrusiones en Redes
11:24 min - 22

Qué es SIEM y cómo correlaciona eventos
09:45 min - 23

Copias de Seguridad: Importancia, Métodos y Soluciones Empresariales
10:08 min - 24

Cifrado: Conceptos, Tipos y Aplicaciones Prácticas
09:35 min - 25

Qué es una VPN y cómo protege tus datos
04:42 min - 26

Endpoint Protection vs antivirus tradicional
04:20 min - 27

Plan de continuidad de negocio paso a paso
11:06 min - 28

Cómo un DLP detiene fugas de datos
03:26 min - 29

Fases del proceso NIST 800-61 para incidentes
04:02 min - 30

Controles de seguridad para dispositivos BYOD
08:39 min
Roles dentro de ciberseguridad
Continúa tu aprendizaje
Cómo los ataques DDoS afectan tu empresa
Resumen
Los ataques de denegación de servicios, conocidos como DDoS, son uno de los ciberataques más comunes y dañinos para la disponibilidad de la infraestructura tecnológica de una empresa. Aquí aprenderás cómo funcionan, qué tipos existen y qué controles aplicar para mitigarlos, especialmente si lideras áreas de TI o seguridad.
¿Qué es un ataque de denegación de servicios?
Un ataque de denegación de servicios busca afectar la disponibilidad de tus recursos tecnológicos inundándolos de peticiones hasta saturarlos. La idea es simple: si tu servidor recibe más tráfico del que puede procesar, deja de responder y tus usuarios quedan sin servicio.
¿Qué diferencia hay entre DoS y DDoS? Un DoS se ejecuta desde un origen, mientras que un DDoS (denegación de servicios distribuida) se lanza desde miles o millones de equipos infectados al mismo tiempo, multiplicando el impacto.
¿Cuáles son los tipos de ataques DDoS más frecuentes?
Existen tres categorías principales que conviene tener claras porque cada una ataca una capa distinta de tu infraestructura [01:00].
Ataques basados en volumen
Buscan saturar el ancho de banda de la víctima usando protocolos como UDP o ICMP, este último muy asociado al comando ping que se usa para verificar si un host está activo. Su impacto se mide en bits por segundo.
Ataques de protocolo
Consumen recursos directamente del servidor. Aquí aparece la técnica de inundar de peticiones aprovechando el triple handshake de la comunicación cliente-servidor, específicamente la bandera SYN. El ciberdelincuente envía peticiones SYN masivas hasta colapsar el servicio. Se mide en paquetes por segundo.
Ataques de capa de aplicación
Generan una cantidad masiva de requests hacia servicios web hasta dejarlos offline. Es el tipo más evidente porque ves el sitio caído en cuestión de minutos. Se mide en requests por segundo.
¿Cómo se ejecuta un ataque DDoS en la práctica?
La aplicabilidad más relevante hoy son las botnets o redes zombies [02:30]. Funcionan así: muchos equipos son vulnerados, se les instala un malware y quedan programados para apuntar a una víctima en una fecha y hora determinadas.
Un caso real es Meris botnet, una red conocida que apuntó a dispositivos MikroTik con vulnerabilidades por falta de actualización. Los logs del ataque mostraron direcciones IP de diferentes países disparando tráfico simultáneamente contra el mismo objetivo.
¿Se pueden alquilar botnets? Sí. En la deep web puedes encontrar redes botnet que se alquilan por tiempo, donde cualquier persona contrata orígenes y programa un ciberataque contra un target específico.
Este negocio es bastante lucrativo para los ciberdelincuentes, así que tenerlos en el radar de tu empresa no es opcional.
¿Qué controles aplicar contra un ataque DDoS?
La defensa no depende de una sola herramienta, sino de una combinación de cibercontroles bien implementados [04:30].
- Seguridad como servicio: adquirir soluciones integrales que cubran todos los procesos de la organización y vinculen reglas de seguridad perimetral y perfiles dirigidos a denegación de servicios. Estas soluciones deben identificar anticipadamente cuándo ocurre el ataque.
- Hardening de servicios: robustecer servidores, bases de datos y portales críticos como un portal interbancario. Aquí entra instalar endpoint protection, antimalware o antivirus.
- Eliminar configuraciones por defecto: una de las puertas más usadas por los atacantes es justamente lo que viene preconfigurado de fábrica.
Después de aplicar estos controles, lo siguiente es monitorear. Existen plataformas que muestran el panorama en tiempo real de ataques DDoS a nivel mundial y te ayudan a anticipar patrones.
¿Cómo se ve un ataque DDoS en acción?
Imagina un servidor web funcionando con sus opciones activas y respondiendo sin problema. Un ciberdelincuente ejecuta una instrucción y, de inmediato, se generan miles de requests hacia ese sitio. El servidor se inunda, deja de responder y cuando un usuario legítimo intenta ingresar, no recibe respuesta. Ese es el momento exacto en que la disponibilidad se rompe.
Si tu empresa depende de servicios online, ¿ya tienes identificado qué pasaría si mañana recibes un ataque desde miles de IPs distribuidas? Cuéntame en los comentarios qué controles ya tienes activos.