Posts

Showing posts from December, 2021

Andmeturveː tehnoloogia, koolitus ja reeglid

 DDoS kui ressursihõive liik DDoS ( Distributed Denial of Service ) on ressursihõive liik, mille põhimõte on häirida mõne süsteemi (tüüpiliselt näiteks veebileht, rakendus jne) normaalset toimimist. Olenevalt rünnaku suurusest (mis omakorda oleneb ründaja ressurssidest) halvatakse sihikule võetud server kas täielikult või siis sellises mahus, kus teenuse kasutamine muutub kasutajale väljakannatamatuks. Rünnaku iseloomuks on server kastuajaliiklusega üle koormata, seda tehakse tavaliselt botnet -i abil. DDoS-i eesmärk on tavaliselt üks kolmest variandist: a) konkurentide kottimine b) ründajal on vaja statement  teha c) ründajal on igav.  Kuidas ennast kaitsta DDoS-i eest? DDoS-i puhul on minu arvates Mitnicki valemi komponentide järgi tehnoloogia ja reeglid üsna sama asi. Sisuliselt on reeglid nõuanded, milliseid tehnoloogilisi lahendusi tuleks kasutada, et ennast DDoS rünnaku eest võimalikult hästi kaitsta. Kolmas komponent ehk koolitus peaks sisaldama infopaketti, mis hõlmab DDoS-i ee