Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Scooped by Stéphane NEREAU
Scoop.it!

Comprendre et anticiper les attaques DDoS

Toute organisation disposant d'un système d'information connecté à Internet est potentiellement vulnérable à une attaque de type DDoS (Déni de service organisé). Comment anticiper cette menace et y faire face ?

Stéphane NEREAU's insight:

Ce guide réalisé par l'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) est principalement destiné aux responsables de la sécurité des systèmes d’information des sociétés et organismes clients d’opérateurs de transit ou de fournisseurs d’accès à Internet, et cherchant à se protéger contre les attaques DDoS.

Stephane Manhes's curator insight, April 17, 2015 7:43 AM

Ce document est principalement destiné aux responsables de la sécurité des systèmes d’information des sociétés et organismes clients d’opérateurs de transit ou de fournisseurs d’accès à Internet, et cherchant à se protéger contre les attaques DDoS.

Scooped by Stéphane NEREAU
Scoop.it!

Démonstration d’un détournement possible de technologies anti-déni de service distribué (DDoS)

Démonstration d’un détournement possible de technologies anti-déni de service distribué (DDoS) | Cybersécurité - Innovations digitales et numériques | Scoop.it

Lors de la conférence DNS OARC 2013 Fall Workshops, ayant eu lieu les 5 et 6 octobre à Phoenix, Arizona (États-Unis), l’ANSSI a présenté un détournement possible de certaines technologies anti-déni de service distribué (DDoS), qui facilitent des attaques par pollution de cache DNS.

Stéphane NEREAU's insight:
Comment protéger mes domaines de cette attaque ?

La solution à court terme est de s’assurer que toutes les requêtes envoyées par des résolveurs obtiennent une réponse. L’estimation de la légitimité d’une requête étant complexe, la solution la plus simple est de toujours répondre aux requêtes DNS. La réponse n’a pas nécessairement besoin d’être le contenu demandé, et peut être une réponse tronquée ou un paquet avec le code d’erreur "REFUSED". Une solution à long terme contre les attaques par pollution de cache est le déploiement de DNSSEC.

No comment yet.