Pt D Do S 20090527

Loading...

Flash Player 9 (or above) is needed to view presentations.
We have detected that you do not have it on your computer. To install it, go here.

0 comments

Post a comment

    Post a comment
    Embed Video
    Edit your comment Cancel

    Favorites, Groups & Events

    Pt D Do S 20090527 - Presentation Transcript

    1. Сергей Гордейчик Positive Technologies
    2. Вместо предисловия
      • DDoS – это ужасно!
      • Защита от DDoS требует серьезных инвестиций
      • До атаки не известно работает ли защита
      • Требуется периодическая оценка эффективности
    3. Кто вовлечен в процесс (защиты) DDoS?
    4. Комплексный подход к оценке
      • Приложение
      • Сетевая инфраструктура
      • Доступ к сети Интернет
    5. Приложение – угрозы
      • Ресурсоемкие запросы
        • Поиск
        • Генерация отчетов
      • Логические ошибки
        • Недостаточная авторизация
        • Защита от CSRF
        • Средства защиты
      • Ошибки кодирования
        • update table … where <sql injection>
        • update table … where 0=0
    6. Приложение – методы оценки
      • Анализ приложения методом черного (серого) ящика
        • Инвентаризация доступных API
        • Поиск уязвимостей
        • Оценка влияния на доступность
      • Нагрузочное тестирование
        • Время отклика в зависимости от нагрузки
        • Утилизация компонентов
        • Взаимозависимость компонентов
    7. Сетевая инфраструктура – угрозы
      • Основные векторы
        • Коммутаторы / маршрутизаторы
        • Средства защиты
        • Инфраструктура (DNS )
      • Ошибки эксплуатации
        • Patch management
        • Слабые пароли (public/private)
        • Анонимный доступ ( DNS Updates, Routing)
      • Технические ограничения
        • Сколько SYN/Sec поддерживает IPS?
    8. Сетевая инфраструктура – методы оценки
      • Анализ сетевой инфраструктуры
        • Теоретический (документация)
        • Практический (анализ трафика, сканирование)
      • Инструментальный анализ
        • Поиск уязвимостей
        • Оценка влияния на доступность
      • Нагрузочное тестирование
        • Время отклика в зависимости от нагрузки
        • Утилизация компонентов
        • Взаимозависимость компонентов
    9. Доступ к интернет – угрозы
      • Собственно DDoS
      • Слабая регламентация действий в случае DDOS
      • Практическое реагирование на реальную атаку
    10. Доступ к интернет – методы оценки
      • Аналитический
        • Анализ регламентов и политик
        • «Учения» ( walkthrough)
      • Практический
        • Эмуляция DDoS -атаки
    11. Резюме
      • Необходимо комплексная оценка
        • Приложение
        • Инфраструктура
        • Доступ к интернет
        • Люди!
      • Использование различных техник
        • Обход средств защиты от DDoS
        • Реальные паттерны атак
      • Максимальное приближение к реальности
    12. Сергей Гордейчик [email_address] http://sgordey.blogspot.com
    SlideShare Zeitgeist 2009

    + qqlanqqlan Nominate

    custom

    437 views, 0 favs, 3 embeds more stats

    Anti DDOS performance assessment

    More info about this document

    © All Rights Reserved

    Go to text version

    • Total Views 437
      • 394 on SlideShare
      • 43 from embeds
    • Comments 0
    • Favorites 0
    • Downloads 0
    Most viewed embeds
    • 41 views on http://sgordey.blogspot.com
    • 1 views on http://xss.yandex.net
    • 1 views on http://www.sgordey.blogspot.com

    more

    All embeds
    • 41 views on http://sgordey.blogspot.com
    • 1 views on http://xss.yandex.net
    • 1 views on http://www.sgordey.blogspot.com

    less

    Flagged as inappropriate Flag as inappropriate
    Flag as inappropriate

    Select your reason for flagging this presentation as inappropriate. If needed, use the feedback form to let us know more details.

    Cancel
    File a copyright complaint
    Having problems? Go to our helpdesk?

    Categories