Un atac de tip denial of service urmărește să facă un serviciu indisponibil. Într-un atac distribuit, traficul sau solicitările pot proveni din multe surse. Impactul depinde de serviciul vizat și de infrastructura pe care se bazează.

Identifică unde poate fi limitat atacul

Discută cu furnizorul de conectivitate, găzduire sau protecție a aplicației despre capacitatea de filtrare și condițiile activării. Dacă legătura la internet este saturată, intervenția doar pe un echipament local poate fi insuficientă.

Pregătește un traseu de escaladare

Păstrează contactele operaționale și informațiile cerute de furnizor: serviciul afectat, momentul debutului și simptomele observate. Stabilește cine poate activa măsurile contractate și cine comunică indisponibilitatea către utilizatori.

Monitorizarea și protecția DDoS sunt servicii distincte

Monitorizarea poate ajuta la observarea și investigarea unui eveniment. Nu înseamnă automat capacitate de absorbție a traficului unui atac. SOC TRU nu trebuie confundat cu un serviciu dedicat de filtrare DDoS.

Verifică planul de continuitate

Alege un serviciu critic și simulează organizațional pierderea accesului la el: cine decide, cine anunță și ce variantă temporară există? Exercițiul nu necesită lansarea unui atac asupra infrastructurii.