Зачем проводить?
Устойчивость к DoS-атакам и в частности DDoS особенно важна для компаний, чья деятельность зависит от бесперебойной доступности сервисов и для которых критичен даже краткосрочный отказ в обслуживании.
Данный вид кибератаки может служить прикрытием для других вредоносных действий. Отказ в обслуживании может быть обусловлен количеством запросов, а также их спецификой: атака малочисленными запросами на уязвимый компонент приложения не менее опасна, чем массовая DDoS.
Уязвимые сферы деятельности компаний
Платформы электронной коммерции
Средства массовой информации
Провайдеры облачных решений
Финансовые и страховые компании и др.
Как будем действовать
Мы проводим атаки на отказ в обслуживании, поочередно проверяя устойчивость системы ко всем типам воздействия на всех возможных уровнях: канала связи, сетевого сервиса и веб-приложения. Тестирование проходит в условиях контролируемого эксперимента с постепенным увеличением мощности атаки, что позволяет отслеживать расходуемые ресурсы и доступность сервиса.
С помощью превентивного стресс-тестирования мы выясним, к каким типам атак уязвима ваша инфраструктура, какие предельные нагрузки она выдерживает и что сделать для повышения ее устойчивости.
Объекты исследования
Сетевое оборудование, каналы связи, приложения
Почтовые и файловые серверы
Программно-аппаратные средства защиты
Результаты
Об этом нас часто спрашивают
Мы ответили на популярные вопросы, которые нам задают об услуге. «Тестирование на устойчивость к DDoS-атакам». Возможно, эта информация будет вам полезна.
Мы защищаем бесперебойность важных процессов, проводя работы в ночное время. Для сокращения рисков тестирование проводится в режиме контролируемого эксперимента: наша команда находится в постоянном контакте с вашими специалистами; мы постепенно наращиваем мощность атаки и в любой момент можем ее остановить.
Как показывает наша практика, для противодействия атакам на сетевом и прикладном уровнях специализированное защитное ПО или сервисы достаточно эффективны, но только в должной конфигурации. Мы проверим, обеспечивает ли текущая конфигурация защиту на прикладном и сетевом уровнях. И только после проверки можно будет утверждать на 100%, что средства защиты эффективны.
Порядок тестирования не отличается, однако необходимо заранее уведомить провайдера о планируемы работах.