Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Meet The Attackers – Breaking Down the Global Threat Landscape

Télécharger les ressources

À propos de cette session

Patrick et Andrew, de NetScout, accompagnés d'un collègue nommé Dylan qui ne présente pas, utilisent l'analogie d'un concert de Taylor Swift pour présenter trois vecteurs d'attaque DDoS : volumétrique (une foule qui bloque la porte), épuisement d'état (des admirateurs qui font durer un café pour garder une place) et couche applicative (une commande compliquée qui monopolise le service). Andrew présente le rapport DDoS que NetScout publie deux fois par année, tiré de sa visibilité sur environ 90 % des fournisseurs de services : les attaques continuent de grimper, et leur composition s'est déplacée des attaques par réflexion-amplification, désormais faciles à bloquer, vers des attaques directes pilotées par des réseaux de zombies, comme les inondations SYN et RST. Il présente deux groupes hacktivistes, Anonymous Sudan et NoName057, qui a développé ses propres outils et gamifié son réseau de zombies, ainsi qu'une hausse des attaques DNS. Patrick explique pourquoi la défense est difficile et avance que plus de 70 % des attaques contournent la protection volumétrique, ce qui rend recommandable un appareil en ligne, sans état, devant le pare-feu, en modèle hybride. Andrew rappelle que le DDoS survient rarement isolément : NetScout a trouvé un chevauchement de 65 % entre l'activité de zombies DDoS et des pots de miel de commande et contrôle. Les questions portent sur l'IA et la défense infonuagique.

 The Global Threat Landscape is Evolving – Are you prepared to effectively Defend Yourself? Spoiler alert: Everyone is a Target.

Distributed Denial of Service (DDoS) attacks have been with as for as long as the Internet itself and have been used by a variety of attackers in a variety of different ways for a variety of reasons over the years. In this discussion we will take a look at some of the motivations, methods and goals of the attackers, and explain best practices around mitigation of common attacks. We than ask the next important question - is this just about denial of service, or is there more to it? And if so, what are we able to do about it?

À retenir

  • Ne présumez pas que la protection DDoS de votre FAI ou de votre fournisseur infonuagique suffit : plus de 70 % des attaques suivies par NetScout ciblent maintenant l'épuisement d'état ou la couche applicative, que les défenses volumétriques ne voient pas.
  • Déployez un appareil en ligne, sans état et toujours actif devant votre pare-feu pour intercepter les attaques d'épuisement d'état et de couche applicative, en complément d'un nettoyage infonuagique ou chez le FAI pour le volumétrique (modèle hybride).
  • Traitez toute attaque DDoS comme un possible écran de fumée : vérifiez s'il y a reconnaissance, balayage ou activité de commande et contrôle concurrente depuis les mêmes adresses IP avant de considérer l'incident clos.
  • Attendez-vous à des attaques courtes et répétées conçues pour durer plus longtemps que votre délai de mitigation manuelle, plutôt qu'une seule attaque massive et soutenue; la détection automatique et instantanée compte plus que la capacité brute.
  • Si l'essentiel de votre contenu web passe par un CDN, rappelez-vous qu'il ne protège pas les infrastructures non web comme le VPN, le SMTP ou le DNS, qui ont besoin d'une défense DDoS distincte.

Conférenciers

Andrew Cockburn
Andrew Cockburn
Chief Solution Architect, CTO Office · Netscout
With over 35 years in the IT industry, Andrew Cockburn has broad experience in roles ranging from software design and development, pre-sales and consulting, to engagement and project management in various industry sectors including Online… Lire la suiteRéduire

With over 35 years in the IT industry, Andrew Cockburn has broad experience in roles ranging from software design and development, pre-sales and consulting, to engagement and project management in various industry sectors including Online Transaction Processing, Billing & Mediation, Layer 7 Parser Development and other Security Products. Previously working for companies such as Honeywell, AT&T GIS, IBM and Narus, he is currently in his 13th year at NETSCOUT, and is NETSCOUT’s CTO Office DDoS Specialist, assisting in pre-sale activities focused on Anti-DDoS solutions for Enterprises, Tier 1 and 2 carriers in North America as well as product feedback to Engineering and Product Management and enablement for field personnel.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Andrew Cockburn

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.