18
«Особенности современных DDoS-атак и методов защиты» Евгений Дружинин, эксперт направления информационной безопасности Москва, 11.04.2013

Особенности современных DDoS-атак и методов защиты

  • View
    84

  • Download
    2

Embed Size (px)

Citation preview

Page 1: Особенности современных DDoS-атак и методов защиты

«Особенности современных DDoS-атак

и методов защиты»

Евгений Дружинин, эксперт направления информационной безопасности

Москва, 11.04.2013

Page 2: Особенности современных DDoS-атак и методов защиты

2

СВОДКИ С ФРОНТА

• Атака на ТОП -5 банков США (декабрь 2012)

• Атака на сайт газеты «Московский комсомолец», (4 апреля 2013)

• Атака на правительственные сайты Израиля (март 2013)

• Атака на компанию SpamHaus (март 2013)

Page 3: Особенности современных DDoS-атак и методов защиты

3

DDOS-АТАКИ – ПОЛНОЦЕННЫЙ БИЗНЕС!

Page 4: Особенности современных DDoS-атак и методов защиты

4

«КЛАССИЧЕСКАЯ СХЕМА РЕАЛИЗАЦИИ DDOS-АТАК»

Page 5: Особенности современных DDoS-атак и методов защиты

5

ГРУППА РИСКА

Page 6: Особенности современных DDoS-атак и методов защиты

6

ТИПЫ DDOS-АТАК

Page 7: Особенности современных DDoS-атак и методов защиты

7

РАСПРЕДЕЛЕНИЕ АТАК ПО УРОВНЯМ (В МИРЕ)

Page 8: Особенности современных DDoS-атак и методов защиты

8

РАСПРЕДЕЛЕНИЕ АТАК ПО УРОВНЯМ (В РОССИИ)

Page 9: Особенности современных DDoS-атак и методов защиты

9

РАСПРЕДЕЛЕНИЕ АТАК РАЗМЕРУ

Page 10: Особенности современных DDoS-атак и методов защиты

10

РАСПРЕДЕЛЕНИЕ ИСТОЧНИКОВ DDOS-АТАК ПО СТРАНАМ (В МИРЕ)

Page 11: Особенности современных DDoS-атак и методов защиты

11

РАСПРЕДЕЛЕНИЕ ИСТОЧНИКОВ DDOS-АТАК ПО СТРАНАМ (РОССИЯ)

Page 12: Особенности современных DDoS-атак и методов защиты

12

СТРАТЕГИЯ ПРОВЕДЕНИЯ АТАК

• Изучение защищаемого ресурса

• Осуществление тестовой атаки • Осуществление основной

атаки • Анализ реакции атакуемого

ресурса • Изменение вектора атаки

Page 13: Особенности современных DDoS-атак и методов защиты

13

ЭВОЛЮЦИЯ АТАК И ИНСТРУМЕНТОВ

• Количество ботов в ботнетах • Длительность атак • Мощность атак • Управление атаками

Page 14: Особенности современных DDoS-атак и методов защиты

14

СПЕЦИАЛИЗИРОВАННЫЕ АТАКИ

Атаки на DNS-сервера

Атаки по протоколу HTTPS

Page 15: Особенности современных DDoS-атак и методов защиты

15

ТИПОВАЯ, НЕЗАЩИЩЕННАЯ АРХИТЕКТУРА ОТ DDOS

Page 16: Особенности современных DDoS-атак и методов защиты

16

ЗАЩИЩЕННАЯ АРХИТЕКТУРА ОТ DDOS

Page 17: Особенности современных DDoS-атак и методов защиты

17

ЭТАПЫ ПОСТРОЕНИЯ ЗАЩИТЫ ОТ DDOS

• Обследование • Проектирование • Внедрение • Нагрузочное тестирование • Сопровождение и расследование инцидентов

Page 18: Особенности современных DDoS-атак и методов защиты

18

Евгений Дружинин Эксперт направления информационной безопасности

111033, Москва, ул. Волочаевская, д.5, корп.1 +7 495 974 2274, доб. 6423, +7 495 974 2277 (факс)

[email protected] www.croc.ru

СПАСИБО ЗА ВНИМАНИЕ!