S+Study Hub

← Plan / Libro / Capítulo 7

Get Certified Get Ahead — CompTIA Security+ SY0-701

Capítulo 7: Protecting Against Advanced Attacks

7.1 DoS / DDoS 7.2 On-path / Spoofing 7.3 DNS Attacks 7.4 Replay Attacks 7.5 Secure Coding 7.6 SQLi / XSS 7.7 Memory Vulns 7.8 Automation
📄 Descargar PDF (guía en español)

1. Network Attacks / Ataques de red

1.1 — DoS / DDoS

1.2 — Spoofing and on-path attacks

1.3 — DNS attacks

DNS poisoning y pharming comparten el mismo indicador: el usuario escribe una URL pero termina en un sitio diferente.

1.4 — Replay attacks

Capturan datos de una sesión legítima (credenciales) y los reenvían. Credential replay: repetir credenciales capturadas. Se combate con timestamps, números de secuencia y MFA.

2. Secure Coding Concepts / Conceptos de codificación segura

2.1 — Input validation

Verificar datos antes de usarlos: tipo de carácter, bloqueo de HTML, rangos válidos. Previene SQLi, buffer overflow, XSS.

2.2 — Race conditions / TOCTOU

Dos procesos acceden al mismo recurso simultáneamente. TOCTOU: modificar el recurso entre la verificación y el uso.

2.3 — Other practices

2.4 — Code analysis and testing

TechniqueQué hace
Static analysisExamina código sin ejecutarlo
Dynamic analysisPrueba código durante ejecución. Fuzzing envía datos aleatorios.
SandboxingPrueba en entorno aislado (VMs)
Packet monitoringRastrea uso de librerías de terceros

3. Databases and SQL Injection

SQL injection (SQLi): ingresar código SQL en un formulario para alterar la consulta. Patrón clásico: ' or 1=1;--

Principales protecciones: input validation y stored procedures parametrizados (el input se trata como parámetro, no como parte de la sentencia SQL).

3.1 — Other injection attacks

4. Memory Vulnerabilities and XSS

XSS (Cross-Site Scripting): inyecta scripts maliciosos en páginas web.

Principal defensa contra XSS: input validation + librerías de sanitización de HTML.

5. Automation and Orchestration / Automatización y orquestación

5.1 — Use cases

Provisioning, guardrails, security groups, ticket creation, incident escalation, CI/CD, API integrations.

5.2 — Benefits

5.3 — Risks

Complejidad, costo inicial, single point of failure, technical debt (deuda técnica por scripts desactualizados), mantenimiento continuo.

6. Glossary / Glosario bilingüe

DoS / DDoSDenegación de servicio
Resource exhaustionAgotamiento de recursos
Reflected / amplifiedDDoS reflejado / amplificado
On-path attackAtaque intermediario
SSL strippingDegradación HTTPS → HTTP
DNS poisoning / pharmingEnvenenamiento DNS / pharming
Domain hijackingSecuestro de dominio
Replay / credential replayAtaque de repetición
Input validationValidación de entrada
Race condition / TOCTOUCondición de carrera
Code signingFirma de código
Static / dynamic analysisAnálisis estático / dinámico
FuzzingPruebas con datos aleatorios
SandboxingEntorno aislado
SQL injection (SQLi)Inyección SQL
Directory traversalRecorrido de directorios
Buffer overflowDesbordamiento de búfer
XSS (Reflected / Stored)Cross-Site Scripting
Technical debtDeuda técnica

7. Practice Questions

1. Un servidor recibe tráfico masivo desde cientos de IPs, agotando sus recursos. ¿Qué ataque?
DDoS. Múltiples orígenes simultáneos.
2. Un atacante envía una solicitud pequeña a un DNS con IP falsificada y logra que responda con mucho más tráfico a la víctima. ¿Qué técnica?
DDoS amplificado (amplified). Reflexión + amplificación.
3. Un admin se conecta por SSH y recibe una advertencia de que la huella digital de la clave cambió. ¿Qué ataque?
On-path (intermediario). Podría estar conectándose a un sistema distinto.
4. Un usuario escribe la URL correcta de un banco pero termina en un sitio falso porque el atacante modificó su archivo hosts. ¿DNS poisoning o pharming?
Pharming. Corrompe la resolución en el equipo del usuario.
5. Una app de venta de entradas permite que dos personas compren el mismo asiento al mismo tiempo. ¿Qué problema?
Race condition / TOCTOU.
6. Un formulario permite ingresar ' or 1=1;-- y extrae todos los registros. ¿Qué ataque y mejor defensa?
SQLi. Mejor defensa: input validation + stored procedures parametrizados.
7. Un atacante envía más datos de los que un campo puede manejar, exponiendo memoria protegida. ¿Qué ataque?
Buffer overflow (desbordamiento de búfer).
8. Un atacante coloca un comentario malicioso en un foro; cada vez que alguien visita la página, el script se ejecuta. ¿Qué variante de XSS?
XSS almacenado (persistente). El script queda guardado en el servidor.
9. Un atacante modifica la URL a '../../etc/passwd' para acceder a un archivo fuera del directorio permitido. ¿Qué ataque?
Directory traversal.
10. Una empresa automatiza la creación de tickets y escalamiento de incidentes. ¿Qué beneficio clave aprovecha?
Mejor tiempo de reacción (reaction time).