28.05.2013 Views

Detecci%C3%B3n_APT

Detecci%C3%B3n_APT

Detecci%C3%B3n_APT

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Comentar que herramientas como Passive DNS query tool 222 pueden ser utilizadas<br />

para hacer consultas tanto a nuestra propia base de datos como a cualquiera de las<br />

bases de datos públicas que existen accesibles en Internet (DNSParse, ISC, BFK,<br />

CERTEE…). Con este conjunto de herramientas se podrá disponer de nuestra propia<br />

replicación del árbol DNS y registrar estos datos en la base de datos de manera<br />

totalmente anónima, indicando sólo los siguientes datos: Pregunta, Respuesta,<br />

Clase de la respuesta, Primera aparición, Última aparición.<br />

La localización de nuestro sensor Passive DNS debería ser similar a 223 como se<br />

muestra en la siguiente imagen en la que se detalla el proceso de resolución de<br />

nombre por parte del servidor de nombres cuando se solicita la Web de<br />

www.csirtcv.gva.es:<br />

222 Passive DNS query tool<br />

https://code.google.com/p/passive-dns-query-tool/<br />

223 Replicación pasiva de DNS II<br />

Ilustración 80. Localización del sensor Passive DNS<br />

http://www.securityartwork.es/2013/05/02/replicacion-pasiva-de-dns-ii/<br />

150

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!