Digital Security N1 в аудите безопасности
  
На главную info@dsec.ru
 
   
   
   

Комплексный аудит
Расследование инцидентов

Тесты на проникновение
Разработка и внедрение СУИБ
Сертификация по ISO 27001
Сертификация по PCI DSS
Подготовка к сертификации по PCI DSS
Сертификационный QSA-аудит по PCI DSS
Тест на проникновение в рамках требований стандарта PCI DSS
ASV-сканирование уязвимостей в соответствии с PCI DSS

Сертификация по PA-DSS
Аудит защищенности приложений
Аудит безопасности Oracle
Аудит безопасности SAP-систем
Аудит безопасности веб-приложений
Аудит защищенности систем ДБО

Аудит защищенности промышленных систем (АСУ ТП, SCADA)
Защита от DDos атак путем нагрузочного тестирования
Аудит защищенности мобильных приложений
Оценка соответствия СТО БР ИББС-1.0
Повышение осведомленности пользователей
Digital Security E-learning System 2006
Digital Security ScreenSaver
Digital Security News
Контроль навыков пользователей



Наши клиенты:



Обратите внимание:

PCI DSS


Поиск:

Защита от DDos атак путем нагрузочного тестирования

С развитием ботнетов атаки типа «отказ в обслуживании» (DoS) и распределённые атаки на отказ в обслуживании (DDoS) становятся всё более опасными и актуальными для бизнеса, так как они могут привести к приостановке бизнес-процессов и, как следствие, к финансовым и репутационным потерям компании. Для реализации атак у злоумышленников есть целый ряд направлений, связанных как с проведением отказа в обслуживании за счёт использования распределённых вычислительных мощностей (ботнетов), так и без них за счёт программных уязвимостей, плохой конфигурации серверной части, что в итоге приводит к отказу в обслуживании даже при использовании одного атакующего хоста.

Методика и содержание работ.

Специалистами Digital Security могут быть эмулированы основные типовые атаки на отказ в обслуживании (распределённые и нераспределенные), которыми пользуются злоумышленники. Тестирование может быть проведено на различных уровнях: сетевом (IP, ICMP flood), транспортном (TCP-SYN, UDP flood), прикладном уровне (HTTP POST –flood и др.). Работы проводятся поэтапно, с постепенным возрастанием силы атаки, что, во-первых, позволит Вам более эффективно настроить Ваше сетевое и серверное оборудование, а, во-вторых, не позволит перегружать имеющийся канал связи.

Проводимые работы:

В рамках проводимых работы могут осуществляться:

  • Распределённые атаки на отказ в обслуживании на сетевом и транспортном уровне (TCP-SYN, ICMP flood и т.д.)
  • Распределённые атаки на отказ в обслуживании на уровне приложений (HTTP POST flood)

Результаты работ

В результате работ Вы сможете настроить и проверить имеющуюся у Вас систему защиты в условиях приближенным к реальным, исправить ошибки, приводящие к отказу в обслуживании, отработать реагирование на атаки.

Форма заказа:


Фамилия, Имя, Отчество*
Организация*
Адрес электронной почты*
Должность
Телефон*

Дополнительно

* - пожалуйста, заполните все поля, обозначенные "звездочкой"

наверх

+7 (812) 703-1547
+7 (812) 430-9130

© Digital Security, 2002-2012
При использовании материалов сайта
ссылка на источник обязательна