Организация защиты от DDOS-атак
"Отказ в обслуживании" (denial-of-service, DoS) применительно к компьютерным системам обозначает ситуацию, характеризующуюся невозможностью получения доступа к какому-либо ресурсу или информации, которую этот ресурс содержит. С точки зрения информационной безопасности – это один из механизмов реализации атаки, в ходе которой происходит нарушение доступности системы.
Способы создания ситуации отказа в обслуживании довольно разнообразны, но в рамках данного курса рассматривается только один тип DoS-атак, суть которого заключается в намеренном исчерпании ограниченного ресурса атакуемой системы. Для такого способа создания ситуации отказа в обслуживании характерно использование нескольких источников атаки для усиления эффекта. Поэтому такой тип атак называют распределённым отказом в обслуживании (Distributed Denial of Service, DDoS).
В данном курсе систематизирована информация по отказу в обслуживании, рассмотрены мотивы и цели DDoS-атак, проанализированы механизмы распространения вредоносного программного обеспечения, используемого для создания сетей-"зомби". В программе курса подобно рассмотрены механизмы реализации таких атак с использованием различных техник и протоколов.
Эффективно защищаться от DDoS-атакам крайне сложно. На практике применяемые меры защиты требуют участия провайдеров услуг доступа в Интернет, сторонних организаций, а также правоохранительных органов.
В курсе детально рассмотрены различные способы противодействия и защитные меры, основанные как на применении средств защиты периметра, так и на использовании внешних сервисов по защите от DDoS-атак.
Представленная в курсе информация поможет выбрать эффективную стратегию защиты, понять принципы работы средств и сервисов по защите от DDoS-атак.
Для кого:
Что должен знать слушатель
Общее представление об организационных и технических аспектах проблемы защиты конфиденциальных сведений, основах законодательства в области безопасности.
Результаты обучения
Вы приобретете знания по:
- о принципиальных особенностях и разновидностях атак, приводящих к отказам в обслуживании;
- о мотивах и целях DDoS-атак;
- о технологиях управления "сетями-зомби";
- о механизмах реализации DDoS-атак на транспортном и прикладном уровнях;
- о принципах работы средств защиты и сервисов по противодействию DDoS-атакам.
Вы сможете:
- использовать превентивные меры защиты от DDoS-атак;
- использовать средства защиты периметра (межсетевые экраны, средства противодействия атакам);
- выбирать критерии фильтрации с целью блокировки трафика атаки;
- планировать мероприятия по защите в случае распределённой атаки на канал или ресурс;
- осуществлять взаимодействие с провайдерами услуг доступа в Интернет, специализированными организациями, а также с правоохранительными органами.