Qrator BITRIX Summer Fest

20
DDoSатаки и электронная коммерция Типичные угрозы и современные подходы Артём Гавриченков <[email protected]>

Transcript of Qrator BITRIX Summer Fest

Page 1: Qrator BITRIX Summer Fest

DDoS-­‐атаки  и  электронная  коммерцияТипичные  угрозы  и  современные  подходы

Артём Гавриченков <[email protected]>

Page 2: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Мишени• L2

• L3

• L4

• L7

Page 3: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Мишени• L2

«Забивание» канала: ICMP Flood, * Amp… 500 Gbps

• L3

• L4

• L7

Page 4: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Мишени• L2

«Забивание» канала: ICMP Flood, * Amp… 500 Gbps

• L3Нарушение функционирования сетевой инфраструктуры

• L4

• L7

Page 5: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Мишени• L2

«Забивание» канала: ICMP Flood, * Amp… 500 Gbps

• L3Нарушение функционирования сетевой инфраструктуры

• L4Эксплуатация слабых мест TCP-драйвера

• L7

Page 6: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Мишени• L2

«Забивание» канала: ICMP Flood, * Amp… 500 Gbps

• L3Нарушение функционирования сетевой инфраструктуры

• L4Эксплуатация слабых мест TCP-драйвера

• L7Деградация Web-приложения

Page 7: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Противомеры• L2

Полоса!

• L3Аналитика

• L4Анализ поведения и эвристика

• L7Поведенческий, корреляционный анализ, мониторинг

Page 8: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Сетевая  архитектура  

• «Земной» хостинг

• «Облачный» хостинг

• CDN

Page 9: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Оценка  рисковProbability/Impact Matrix

Trivial Minor Moderate Significant Severe

Rare

Unlikely

Moderate

Likely

Very Likely

Impact:Severe

Probability:Moderate/Unlikely

Page 10: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Оценка  рисковХостинг Облако CDN

L2

L3

L4

L7

Page 11: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Оценка  рисковХостинг Облако CDN

L2 High

L3 Low

L4 High

L7 High

Page 12: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Оценка  рисковХостинг Облако CDN

L2 High Moderate

L3 Low Low

L4 High Low

L7 High High

Page 13: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Оценка  рисковХостинг Облако CDN

L2 High Moderate Moderate

L3 Low Low High

L4 High Low Low

L7 High High Low

Page 14: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Оценка  рисковХостинг

L2 High

L3 Low

L4 High

L7 High

• Что ни размещай, в т.ч.специализированноеоборудование

• У приложениядолжен быть запаспроизводительности (2x)

• INSTANT RELOCATION

Page 15: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Оценка  рисковОблако

L2 Moderate

L3 Low

L4 Low

L7 High

• BGP Anycast!

• 500 Гбит/с – не шутки

• У приложениядолжен быть запаспроизводительности (2x)

• «DoS via billing»

Page 16: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Оценка  рисковCDN

L2 Moderate

L3 High

L4 Low

L7 Low

• BGP Anycast

• Защищённый DNS-сервер

Page 17: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Сетевая  архитектура  

• Anycast-адрес – это вообще полезно!

• IPv4, кстати, заканчивается

• IPv6 плохо внедряется

• Anycast можно арендовать

Page 18: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Сетевая  архитектура  

• Приложение, отвязанное от платформы

• Docker?

• Документация

Page 19: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Сетевая  архитектура  • Обращайтесь к вендорам!

• Атакующие тратят меньше сил

• Придётся работать 24/7

• Успешная атака не заканчивается быстро

• Платить вымогателям нельзя!

Page 20: Qrator BITRIX Summer Fest

WWW.QRATOR.NET

Спасибо за внимание!

Artyom Gavrichenkov<[email protected]>