Тестирование на устойчивость к DoS-атакам
О DoS-атаках и тестировании
Атаки отказа в обслуживании (или DoS-атаки) происходят регулярно. Злоумышленники атакуют компании, чтобы сделать их сервера, сетевую инфраструктуру или приложения недоступными. Как защититься? Вы можете проверить свою устойчивость к атакам типа «отказ в обслуживании» в рамках тестирования на проникновение.
DoS- или DDoS-атака может длиться от нескольких минут до нескольких дней, в зависимости от ресурсов злоумышленника. Специфика DDoS-атак заключается в том, что несколько машин одновременно атакуют цель. Тестирование на DDoS во время пентеста не представляет особого интереса для компании, поскольку всегда можно сделать сервис недоступным, если для этого будут выделены необходимые ресурсы (вопрос «средств» от атакующего).
А проведение тестов DoS-атак позволяет обнаруживать уязвимости в конфигурации или на уровне приложений, которые можно устранить. Корректировки обычно связаны с конфигурацией, но могут также потребоваться для изменения функциональности.
Типы DoS-тестов
Эксперты Cloud Networks проведут тестирование на распространенные DoS-атаки такие, как насыщение сеанса или «лавинная» рассылка пакетов, а также отказ приложений, связанные с функциональностью протестированного решения. Если непрерывность обслуживания является важной проблемой для вашего бизнеса, то вам необходимо тестирование.
DoS-тесты позволят выявить конкретные улучшения, которые зависят от вас, а не от вашего хостинга. Специалисты Cloud Networks:






Риски при DoS-тестах
Теоретически риски при тестировании на DoS-атаки различны. В серьезных случаях они могут варьироваться от падения производительности до отказа сервера. Исключение тестов DoS-атак снизило бы риски во время пентеста, но не в случае реальной атаки злоумышленника. Выполнение тестов DoS-атак снижает риски атак типа «отказ в обслуживании» против компании. Чтобы тесты были приемлемыми во время аудита безопасности, необходимо принять во внимание некоторые элементы: