Un atac de tip denial of service urmărește să facă un serviciu indisponibil. Într-un atac distribuit, traficul sau solicitările pot proveni din multe surse. Impactul depinde de serviciul vizat și de infrastructura pe care se bazează.
Identifică unde poate fi limitat atacul
Discută cu furnizorul de conectivitate, găzduire sau protecție a aplicației despre capacitatea de filtrare și condițiile activării. Dacă legătura la internet este saturată, intervenția doar pe un echipament local poate fi insuficientă.
Pregătește un traseu de escaladare
Păstrează contactele operaționale și informațiile cerute de furnizor: serviciul afectat, momentul debutului și simptomele observate. Stabilește cine poate activa măsurile contractate și cine comunică indisponibilitatea către utilizatori.
Monitorizarea și protecția DDoS sunt servicii distincte
Monitorizarea poate ajuta la observarea și investigarea unui eveniment. Nu înseamnă automat capacitate de absorbție a traficului unui atac. SOC TRU nu trebuie confundat cu un serviciu dedicat de filtrare DDoS.
Verifică planul de continuitate
Alege un serviciu critic și simulează organizațional pierderea accesului la el: cine decide, cine anunță și ce variantă temporară există? Exercițiul nu necesită lansarea unui atac asupra infrastructurii.