Pruebas de denegación de servicio OWISAM-DS
Existen varios aspectos que pueden ser utilizados para denegar o degradar el servicio en una red inalámbrica.
Dado que que cualquier usuario puede inundar el espacio radioeléctrico con datos, en muchas ocasiones este tipo de debilidades no podrán ser evitadas al 100%.
Por ello, el objetivo de estas pruebas es identificar qué aspectos pueden afectar negativamente a las comunicaciones inalámbricas y en qué medida pueden ser explotadas desde fuera del perímetro de la organización para facilitar la elaboración de ataques más complejos. El despliegue de redes basadas en 802.11.2012 ayudará a mitigar algunos de estos ataques.
Los controles definidos en esta sección son los siguientes:
Referencia | Test | Vulnerabilidad |
---|---|---|
OWISAM-DS-001 | Pruebas de deautenticación | Interceptación de credenciales de autenticación. |
OWISAM-DS-002 | Saturación del canal de comunicaciones (CTS/RTS,ruido, jammering, ...) | Ataques a la disponibilidad del servicio. |
OWISAM-DS-003 | Bloqueo de cuentas de usuario | Bloqueo de cuentas. |
OWISAM-DS-004 | Bloqueo de dispositivo de comunicaciones | Suplantación de punto de acceso y DOS. |
OWISAM-DS-005 | Pruebas de degradación del canal de comunicaciones | Degradación del servicio. |
Volver al listado de controles.