
Le déni de service (DOS) et les attaques de déni de service distribué (DDOS) mettent les réseaux de connectivité avec un risque grave en compromettant la disponibilité des services et en provoquant des interruptions avec les répercussions sur les utilisateurs et les opérations d'entreprise.
En plus des pertes économiques provenant de l'inacceptabilité aux ressources critiques, les organisations peuvent subir des dommages de réputation qui sape la confiance des clients et des investisseurs. L'impact peut s'étendre à la productivité et à la continuité opérationnelle, rendant l'adoption de stratégies de prévention et d'atténuation essentielles pour garantir la résilience de l'infrastructure.
L'Agence pour la cybersicacy nationale (ACN) a publié un rapport sur les Mina DOS et DDOS, analysant les stratégies d'attaque les plus populaires et fournissant des recommandations spécifiques pour l'atténuation des risques.
Services de connectivité
Les services de connectivité sont constitués de solutions technologiques qui garantissent la capacité de transport d'une certaine quantité de données (« bande ») acquise par un FAI, permettant l'échange bidirectionnel entre les utilisateurs et Internet.
En cas d'attaque DDOS, la quantité de données peut être déformée par une quantité excessive de trafic, rendant les services inaccessibles et empêchant les utilisateurs d'atteindre les ressources Internet.
« Les caractéristiques de cet actif, les niveaux de service et les services de sécurité des accessoires – lit le rapport ACN – font l'objet des contrats de connectivité et de sécurité qui doivent être soigneusement évalués ».
Infrastructures de sécurité du réseau et du périmètre
Les infrastructures de sécurité du réseau et du périmètre comprennent l'ensemble de la structure physique et virtuelle, y compris les serveurs, les routeurs, les commutateurs, les équilibreurs, les pare-feu et les appareils dédiés au filtrage du trafic et de la protection contre les menaces.
En cas d'attaque DDOS, les fonctionnalités peuvent être dégradées jusqu'à ce que les services attendus ne puissent plus fournir: un pare-feu, par exemple, peut être saturé par la quantité de demandes et les serveurs peuvent ne pas gérer l'augmentation de la charge, bloquant efficacement le blocage de la Services.
«Le personnel opérationnel responsable (NOC) devrait réduire les systèmes et sélectionner des appareils avec des fonctionnalités nécessaires pour atténuer les menaces – avertit ACN – il devrait également être en mesure de surveiller l'utilisation des ressources, de recevoir des alarmes en cas d'utilisation anormale et de mettre en œuvre des actions d'atténuation prédéfinie par la Organisation également dans les contrats conclus avec des tiers « .
Recommandations générales
Pour contrer la menace DDOS, les organisations doivent évaluer leur exposition aux risques, adopter des mesures de sécurité adéquates et choisir soigneusement des partenaires technologiques et des prestataires de services. Il est essentiel de préparer des plans de réponse efficaces, de les tester périodiquement et d'investir dans la formation du personnel spécialisé pour renforcer la résilience de l'infrastructure et réduire l'impact des attaques.